Saugumo produktas
BilgeQor External Risk Monitor
Nuolatinis domenų, programų ir internetu pasiekiamų išteklių išorinės rizikos matomumas.
Signalai ir aprėptis
- Domenų ir subdomenų išvardijimas pagal patvirtintą išteklių apimtį
- Atvirų prievadų ir paslaugų prieinamumo iš išorės peržiūra
- TLS / SSL sertifikato galiojimo ir konfigūracijos tikrinimas
Apžvalga
„BilgeQor External Risk Monitor“ yra apibrėžtos apimties analitikų vykdomas projektas, kuriame sudaromas jūsų organizacijos iš interneto pasiekiamų išteklių žemėlapis ir vertinamas jų atvirumas išorinėms grėsmėms. Mūsų analitikai nagrinėja jūsų domenus, subdomenus, atvirus prievadus, viešai prieinamas paslaugas ir sertifikatų būklę, kad nustatytų rizikas, kurių gali nesimatyti iš jūsų tinklo vidaus. Išvados dokumentuojamos struktūruotose peržiūros pastabose, pateikiant pagal prioritetą išdėstytus pastebėjimus ir rekomenduojamus veiksmus.
Sprendimo aiškumas
Klausimai, į kuriuos atsako šis produktas
Techninės aplinkybės
Įprastos aplinkos ir signalai
Signalai ir aprėptis
Ką apima šis produktas
Analitiko darbo procesas
Kaip atliekamas darbas
Taikymo srities patvirtinimas
Dėl išteklių apimties, patvirtintų domenų, skenavimo periodiškumo, užklausų dažnio ribų ir rezultatų pateikimo formato susitariama raštu prieš pradedant darbus.
Pasyvioji ir aktyvioji žvalgyba
Analitikai atlieka struktūruotą išorinę patvirtintų išteklių žvalgybą, naudodami patvirtintas priemones ir metodiką.
Išvadų dokumentavimas
Kiekvienas nustatytas išorinio atvirumo atvejis dokumentuojamas kartu su įrodymais, rimtumo kontekstu ir rekomenduojamu veiksmu.
Peržiūros rezultatų pateikimas
Struktūruota ataskaita pateikiama sutartu formatu. Galimas papildomas prioritetinių išvadų aptarimas.
Išvesties peržiūra
Darbinio rezultato apžvalga
Peržiūrai parengtas reikšmingų išorinių išvadų sąrašas, sugrupuotas pagal išteklius, jų savininkus, pirmojo ar paskutinio pastebėjimo kontekstą ir rekomenduojamą tolesnį veiksmą.
Datuotas reikšmingų sistemų atvirumo iš išorės pokyčių įrašas, analitiko patikros pastabos ir įrodymai, naudojami trūkumų šalinimo būklei patvirtinti.
Pateikiamų rezultatų rinkinys
Tipiniai rezultatai
- Išorinio atvirumo rizikoms suvestinė ataskaita
- Pagal prioritetą išdėstytos išvados su įrodymais ir jų rimtumo kontekstu
- Kiekvienam nustatytam trūkumui rekomenduojami šalinimo veiksmai
- Patvirtintos taikymo srities turto aprėpties žemėlapis
- Pasirinktinai: analitiko vedama prioritetinių išvadų aptarimo sesija
Kam labiausiai tinka
Kam skirtas šis produktas
- Komandos, besirengiančios saugumo vertinimui ar atitikties peržiūrai
- Organizacijos, išplėtusios savo iš interneto pasiekiamų išteklių apimtį ir norinčios užfiksuoti esamą išorinių rizikų būklę kaip atskaitos tašką
- Inžinerijos komandos po infrastruktūros pakeitimų, migravimo į debesiją ar naujų produktų paleidimo
- Įmonės, kurios prieš formalų įsiskverbimo testavimą nori išorinio požiūrio į tai, kas matoma
Taikymo sritis ir ribos
Aktyvus skenavimas, periodiškumas, užklausų dažnio ribos, patvirtinti domenai ir išteklių apimtis kiekvienam darbui patvirtinami raštu. Šis produktas nežada viso interneto aprėpties ar akimirksniu aptikti kiekvieną atvirą sistemos vietą. Aprėptis apsiriboja patvirtinta išteklių apimtimi. Rezultatai atspindi aplinkos būklę peržiūros metu.
Pasiruošęs aptarti taikymo sritį?
Susisiekite su mūsų komanda ir apibūdinkite savo aplinką bei tikslus. Prieš bet kokį įsipareigojimą patvirtinsime tinkamumą ir apibrėšime projekto parametrus.
Pateikti užklausą dėl produkto apimtiesKiti saugumo produktai
