Pereiti prie pagrindinio turinio
BilgeQor

Saugumo produktas

BilgeQor External Risk Monitor

Nuolatinis domenų, programų ir internetu pasiekiamų išteklių išorinės rizikos matomumas.

Signalai ir aprėptis

  • Domenų ir subdomenų išvardijimas pagal patvirtintą išteklių apimtį
  • Atvirų prievadų ir paslaugų prieinamumo iš išorės peržiūra
  • TLS / SSL sertifikato galiojimo ir konfigūracijos tikrinimas

Apžvalga

„BilgeQor External Risk Monitor“ yra apibrėžtos apimties analitikų vykdomas projektas, kuriame sudaromas jūsų organizacijos iš interneto pasiekiamų išteklių žemėlapis ir vertinamas jų atvirumas išorinėms grėsmėms. Mūsų analitikai nagrinėja jūsų domenus, subdomenus, atvirus prievadus, viešai prieinamas paslaugas ir sertifikatų būklę, kad nustatytų rizikas, kurių gali nesimatyti iš jūsų tinklo vidaus. Išvados dokumentuojamos struktūruotose peržiūros pastabose, pateikiant pagal prioritetą išdėstytus pastebėjimus ir rekomenduojamus veiksmus.

Sprendimo aiškumas

Klausimai, į kuriuos atsako šis produktas

01
Kas mūsų išoriniame atakos paviršiuje yra matomai atvira?
02
Kurie domenai, subdomenai, IP intervalai, prievadai ir HTTP paslaugos yra pasiekiami?
03
Kuris pamirštas turtas ar netinkamos konfigūracijos gali kelti riziką?
04
Kurie viešai pasiekiami paviršiai pasikeitė nuo paskutinės peržiūros?
05
Kokiems rezultatams turėtų būti teikiama pirmenybė prieš vertinimą, paleidimą ar ištaisymą?

Techninės aplinkybės

Įprastos aplinkos ir signalai

DomenaiSubdomenaiIP adresų intervalaiAtviri prievadaiHTTP paslaugosTLS sertifikataiDNS įrašaiDebesijos išteklių atvirumasAdministravimo skydaiIšoriniai ištekliai

Signalai ir aprėptis

Ką apima šis produktas

Domenų ir subdomenų išvardijimas pagal patvirtintą išteklių apimtį
Atvirų prievadų ir paslaugų prieinamumo iš išorės peržiūra
TLS / SSL sertifikato galiojimo ir konfigūracijos tikrinimas
Viešai pasiekiami prisijungimo skydai, administravimo sąsajos ir parengiamosios aplinkos
Netinkamai sukonfigūruotos debesijos objektų saugyklų talpyklos ir atviri objektų keliai
DNS įrašų higiena ir SPF/DKIM/DMARC būklė
Trečiųjų šalių ir tiekėjų išorinio atvirumo požymiai sutartos apimties ribose

Analitiko darbo procesas

Kaip atliekamas darbas

01

Taikymo srities patvirtinimas

Dėl išteklių apimties, patvirtintų domenų, skenavimo periodiškumo, užklausų dažnio ribų ir rezultatų pateikimo formato susitariama raštu prieš pradedant darbus.

02

Pasyvioji ir aktyvioji žvalgyba

Analitikai atlieka struktūruotą išorinę patvirtintų išteklių žvalgybą, naudodami patvirtintas priemones ir metodiką.

03

Išvadų dokumentavimas

Kiekvienas nustatytas išorinio atvirumo atvejis dokumentuojamas kartu su įrodymais, rimtumo kontekstu ir rekomenduojamu veiksmu.

04

Peržiūros rezultatų pateikimas

Struktūruota ataskaita pateikiama sutartu formatu. Galimas papildomas prioritetinių išvadų aptarimas.

Išvesties peržiūra

Darbinio rezultato apžvalga

01Išorinių išteklių sąrašas, kuriame matomi domenai, subdomenai, IP adresai, prievadai ir paslaugos
02Naujai matomų ar pamirštų išteklių išorinio pasiekiamumo pokyčių santrauka
03Pastabos apie atviras paslaugas ir sertifikatų būklę
04Pagal riziką surikiuotos išvados su praktinėmis trūkumų šalinimo gairėmis
05Pagal prioritetus išdėstyta išorinių rizikų eilė

Peržiūrai parengtas reikšmingų išorinių išvadų sąrašas, sugrupuotas pagal išteklius, jų savininkus, pirmojo ar paskutinio pastebėjimo kontekstą ir rekomenduojamą tolesnį veiksmą.

06Pakeitimų ir patikros istorija

Datuotas reikšmingų sistemų atvirumo iš išorės pokyčių įrašas, analitiko patikros pastabos ir įrodymai, naudojami trūkumų šalinimo būklei patvirtinti.

Pateikiamų rezultatų rinkinys

Tipiniai rezultatai

  • Išorinio atvirumo rizikoms suvestinė ataskaita
  • Pagal prioritetą išdėstytos išvados su įrodymais ir jų rimtumo kontekstu
  • Kiekvienam nustatytam trūkumui rekomenduojami šalinimo veiksmai
  • Patvirtintos taikymo srities turto aprėpties žemėlapis
  • Pasirinktinai: analitiko vedama prioritetinių išvadų aptarimo sesija

Kam labiausiai tinka

Kam skirtas šis produktas

  • Komandos, besirengiančios saugumo vertinimui ar atitikties peržiūrai
  • Organizacijos, išplėtusios savo iš interneto pasiekiamų išteklių apimtį ir norinčios užfiksuoti esamą išorinių rizikų būklę kaip atskaitos tašką
  • Inžinerijos komandos po infrastruktūros pakeitimų, migravimo į debesiją ar naujų produktų paleidimo
  • Įmonės, kurios prieš formalų įsiskverbimo testavimą nori išorinio požiūrio į tai, kas matoma

Taikymo sritis ir ribos

Aktyvus skenavimas, periodiškumas, užklausų dažnio ribos, patvirtinti domenai ir išteklių apimtis kiekvienam darbui patvirtinami raštu. Šis produktas nežada viso interneto aprėpties ar akimirksniu aptikti kiekvieną atvirą sistemos vietą. Aprėptis apsiriboja patvirtinta išteklių apimtimi. Rezultatai atspindi aplinkos būklę peržiūros metu.

Pasiruošęs aptarti taikymo sritį?

Susisiekite su mūsų komanda ir apibūdinkite savo aplinką bei tikslus. Prieš bet kokį įsipareigojimą patvirtinsime tinkamumą ir apibrėšime projekto parametrus.

Pateikti užklausą dėl produkto apimties