Katra organizācija atstāj pēdas internetā — no darbinieku profiliem līdz infrastruktūras detaļām. Kopā tas veido uzbrukuma virsmu, ko pretinieki kartē rekognoscēšanas fāzē pirms uzbrukuma.
Mūsu OSINT novērtējums aplūko piecas ekspozīcijas jomas: digitālo nospiedumu, darbinieku ekspozīciju, tehniskās informācijas noplūdi, trešo pušu un piegādes ķēdes attiecības un metadatus publiskos dokumentos.
Kā tas notiek
- 01
Apjoma definēšana
Nosakiet novērtējuma parametrus un prioritātes ar savām komandām.
- 02
Datu vākšana
Vāciet publisku izlūkdatu no meklētājiem, sociālajiem medijiem, repozitorijiem un tumšā tīkla.
- 03
Ekspertu analīze
Identificējiet kritiskos ekspozīcijas punktus un augsta riska noplūdes.
- 04
Ziņošana
Kopsavilkums, riska vērtēti secinājumi, pierādījumi un soli pa solim novēršana.
- 05
Konsultācija
Ekspertu vadīta sesija ieviešanas atbalstam.
Izmēģini 3D
Sajūti šo draudu pats
Praktiska 3D simulācija tieši par šo draudu — izmēģini to, tad redzi, kā mēs to testējam īstenībā.
Biežāk uzdotie jautājumi
Ar ko OSINT analīze atšķiras no ielaušanās testa?
Kamēr ielaušanās testēšana aktīvi mēģina izmantot ievainojamības, OSINT analīze koncentrējas tikai uz publiski pieejamas informācijas vākšanu bez jebkādas mijiedarbības ar sistēmu. OSINT atklāj to, ko uzbrucēji var uzzināt, pirms vēl sākuši uzbrukumu.
Vai šī analīze traucēs mūsu darbību?
Nē. OSINT analīze ir pilnībā pasīva un pārbauda tikai publiski pieejamu informāciju. Nav nekādas mijiedarbības ar jūsu sistēmām, padarot to drošu pat visjutīgākajām vidēm.
Kas mums jāsniedz novērtējumam?
Galvenokārt mums vajadzīgs jūsu organizācijas nosaukums, galvenie domēni un zīmoli. Papildu konteksts par konkrētām bažām palīdz pielāgot novērtējumu jūsu vajadzībām.
Vai paziņosiet, ja novērtējuma laikā atradīsiet kaut ko kritisku?
Noteikti. Ja atklāsim kritiskas ekspozīcijas, kas rada tūlītēju risku, paziņosim nekavējoties, negaidot galīgo ziņojumu.
Cik bieži jāveic OSINT analīze?
Vairumam organizāciju iesakām novērtējumus reizi ceturksnī, ar biežāku analīzi augsta riska nozarēs vai būtisku izmaiņu laikā (apvienošanās, iegādes, lielas produktu palaišanas u.c.).
Noderīgi rīki
Nepalieciet pie treniņa — pārvērtiet šo draudu reālā uzraudzībā. Uzraugiet to īstenībā ar OffSeq Threat RadarPieteikt testu
support@offseq.com · +371 2256 5353