Przejdź do głównej treści
BilgeQor

Produkt bezpieczeństwa

Monitor ryzyka zewnętrznego BilgeQor

Ciągła widoczność ekspozycji zewnętrznej dla domen, aplikacji i zasobów wystawionych do internetu.

Sygnały i pokrycie

  • Enumeracja domen i subdomen w potwierdzonym zakresie zasobów
  • Przegląd ekspozycji otwartych portów i usług
  • Ważność certyfikatu TLS/SSL i kontrole konfiguracji

Przegląd

BilgeQor External Risk Monitor to zakresowe, prowadzone przez analityków zaangażowanie, które mapuje i przegląda ekspozycję Twojej organizacji w Internecie. Nasi analitycy badają Twoje domeny, subdomeny, otwarte porty, publicznie dostępne usługi i postawę certyfikatu, aby zidentyfikować zagrożenia, które mogą nie być widoczne z wnętrza Twojej sieci. Ustalenia są udokumentowane w ustrukturyzowanych notatkach przeglądowych z priorytetowymi obserwacjami i zalecanymi działaniami.

Jasność decyzji

Pytania, na które ten produkt odpowiada

01
Co jest wyraźnie odsłonięte z naszej zewnętrznej powierzchni ataku?
02
Które domeny, subdomeny, zakresy IP, porty i usługi HTTP są dostępne?
03
Które zapomniane zasoby lub błędne konfiguracje mogą tworzyć ryzyko?
04
Które powierzchnie publiczne zmieniły się od czasu ostatniego przeglądu?
05
Które ustalenia powinny być traktowane priorytetowo przed oceną, uruchomieniem lub remediacją?

Kontekst techniczny

Typowe środowiska i sygnały

DomenySubdomenyZakresy IPOtwarte portyUsługi HTTPCertyfikaty TLSRekordy DNSNarażenie w chmurzePanele adminoweAktywa zewnętrzne

Sygnały i pokrycie

Co ten produkt obejmuje

Enumeracja domen i subdomen w potwierdzonym zakresie zasobów
Przegląd ekspozycji otwartych portów i usług
Ważność certyfikatu TLS/SSL i kontrole konfiguracji
Publicznie wystawione panele logowania, interfejsy admin i środowiska staging
Nieprawidłowo skonfigurowane buckety magazynu w chmurze i odsłonięte ścieżki obiektów
Higiena rekordów DNS i postawa SPF/DKIM/DMARC
Wskaźniki ekspozycji strony trzeciej i dostawcy w uzgodnionym zakresie

Przepływ pracy analityka

Jak realizowane jest zaangażowanie

01

Potwierdzenie zakresu

Zakres zasobów, zatwierdzone domeny, kadencja skanowania, limity częstości żądań i format dostawy uzgodnione na piśmie przed rozpoczęciem pracy.

02

Pasywny i aktywny rekonesans

Analitycy prowadzą ustrukturyzowane rozpoznanie zewnętrzne w odniesieniu do potwierdzonych aktywów przy użyciu zatwierdzonych narzędzi i metodologii.

03

Dokumentacja ustaleń

Każda zidentyfikowana ekspozycja jest udokumentowana z dowodami, kontekstem ciężkości i zalecanym działaniem.

04

Dostarczenie przeglądu

Ustrukturyzowany raport dostarczony w uzgodnionym formacie. Opcjonalna sesja omówienia jest dostępna dla ustaleń priorytetowych.

Podgląd wyjścia

Migawka wyjścia roboczego

01Zewnętrzny wykaz aktywów z domeną, poddomeną, IP, portem i widocznością usług
02Podsumowanie zmian ekspozycji dla nowo widocznych lub zapomnianych aktywów
03Notatki o postawie otwartych usług i certyfikatów
04Ustalenia priorytetyzowane według ryzyka z praktycznymi wytycznymi remediacji
05Spriorytetyzowana kolejka ekspozycji

Lista istotnych ustaleń zewnętrznych gotowa do przeglądu, pogrupowana według zasobu, własności, kontekstu first-seen lub last-seen oraz zalecanego następnego działania.

06Ślad zmian i walidacji

Datowany zapis istotnych zmian narażenia, notatki walidacyjne analityka i dowody użyte do potwierdzenia statusu remediacji.

Pakiet dostawczy

Typowe elementy dostawy

  • Sprawozdanie podsumowujące dotyczące narażenia zewnętrznego
  • Ustalenia priorytetowe z dowodami i kontekstem dotkliwości
  • Zalecane działania naprawcze na jedno ustalenie
  • Mapa pokrycia aktywów dla potwierdzonego zakresu
  • Opcjonalnie: sesja walkthrough analityka dla priorytetowych ustaleń

Najlepiej dopasowane profile

Dla kogo ten produkt jest przeznaczony

  • Zespoły przygotowujące się do oceny bezpieczeństwa lub przeglądu zgodności
  • Organizacje, które zwiększyły swój ślad w sieci i chcą mieć aktualny poziom narażenia
  • Zespoły inżynieryjne po zmianach infrastrukturalnych, migracjach w chmurze lub nowych uruchomieniach produktów
  • Firmy, które chcą zewnętrznej perspektywy na to, co jest widoczne przed formalnym testem penetracyjnym

Zakres i granica

Aktywne skanowanie, kadencja, limity szybkości, zatwierdzone domeny i zakres aktywów są potwierdzane na piśmie dla każdego zaangażowania. Ten produkt nie obiecuje pełnego pokrycia całego internetu ani natychmiastowego wykrycia każdej ekspozycji. Pokrycie jest ograniczone do potwierdzonego zakresu aktywów. Wyniki odzwierciedlają stan środowiska w momencie przeglądu.

Gotowi do omówienia zakresu?

Skontaktuj się z naszym zespołem, aby opisać swoje środowisko i cele. Potwierdzimy dopasowanie i zarysujemy parametry zaangażowania przed jakimkolwiek zobowiązaniem.

Poproś o zakres produktu