Gå till huvudinnehållet
BilgeQor

Säkerhetsprodukt

BilgeQor External Risk Monitor

Kontinuerlig insyn i extern exponering för domäner, applikationer och internetexponerade tillgångar.

Signaler och täckning

  • Kartläggning av domäner och underdomäner inom bekräftad tillgångsomfattning
  • Granskning av öppna portar och exponerade tjänster
  • Kontroller av TLS/SSL-certifikatens giltighet och konfiguration

Översikt

BilgeQors ”Extern riskövervakare” är ett avgränsat uppdrag som genomförs av analytiker och kartlägger och granskar din organisations exponering mot internet. Våra analytiker undersöker dina domäner, underdomäner, öppna portar, publikt tillgängliga tjänster och certifikatens säkerhetsläge för att identifiera risker som kanske inte syns inifrån ditt nätverk. Fynden dokumenteras i strukturerade granskningsanteckningar med prioriterade observationer och rekommenderade åtgärder.

Beslutsklarhet

Frågor som den här produkten besvarar

01
Vad är synligt exponerat på vår externa attackyta?
02
Vilka domäner, underdomäner, IP-intervall, portar och HTTP-tjänster är tillgängliga?
03
Vilka bortglömda tillgångar eller felkonfigurationer kan skapa risk?
04
Vilka offentliga ytor förändrades sedan den senaste översynen?
05
Vilka fynd bör prioriteras före bedömning, lansering eller korrigerande åtgärder?

Teknisk kontext

Vanliga miljöer och signaler

DomänerSubdomänerIP-intervallÖppna portarHTTP-tjänsterTLS-certifikatDNS-posterMolnexponeringAdministratörspanelerExterna tillgångar

Signaler och täckning

Vad denna produkt täcker

Kartläggning av domäner och underdomäner inom bekräftad tillgångsomfattning
Granskning av öppna portar och exponerade tjänster
Kontroller av TLS/SSL-certifikatens giltighet och konfiguration
Publikt exponerade inloggningspaneler, admingränssnitt och förproduktionsmiljöer
Felkonfigurerade lagringsbehållare i molnet och exponerade objektsökvägar
DNS-posthygien och säkerhetsläge för SPF/DKIM/DMARC
Indikatorer på exponering hos tredje parter och leverantörer inom överenskommen omfattning

Analytikerns arbetsflöde

Så genomförs uppdraget

01

Bekräftelse av omfattning

Tillgångarnas omfattning, godkända domäner, skanningsfrekvens, gränser för anropsfrekvens och leveransformat avtalas skriftligen innan arbetet börjar.

02

Passiv och aktiv spaning

Analytiker genomför strukturerad extern rekognosering av bekräftade tillgångar med godkända verktyg och metoder.

03

Dokumentation av fynd

Varje identifierad exponering dokumenteras med underlag, sammanhang för allvarlighetsgraden och rekommenderad åtgärd.

04

Leverans av granskningen

Strukturerad rapport levererad i överenskommet format. Valfri genomgångssession tillgänglig för prioriterade resultat.

Förhandsvisning av leveranser

Ögonblicksbild av arbetsresultatet

01Inventering av externa tillgångar med överblick över domäner, underdomäner, IP, portar och tjänster
02Sammanfattning av exponeringsförändringar för nyligen synliga eller bortglömda tillgångar
03Anteckningar om öppna tjänster och certifikatens säkerhetsstatus
04Riskprioriterade fynd med praktisk korrigeringsvägledning
05Prioriterad exponeringskö

En granskningsklar lista över väsentliga externa fynd, grupperade efter tillgång, ägarskap, sammanhanget när de först eller senast observerades samt rekommenderad nästa åtgärd.

06Spår för ändringar och validering

Daterad dokumentation av betydelsefulla förändringar i exponering, analytikers valideringsanteckningar och underlag som används för att bekräfta åtgärdsstatus.

Leveranspaket

Typiska leveranser

  • Sammanfattande rapport om extern exponering
  • Prioriterade fynd med underlag och sammanhang för allvarlighetsgraden
  • Rekommenderade korrigeringsåtgärder per upptäckt
  • Karta över tillgångstäckning inom den bekräftade omfattningen
  • Valfritt: genomgång med analytiker av prioriterade fynd

Profiler som passar bäst

Vem denna produkt är avsedd för

  • Team som förbereder sig för en säkerhetsbedömning eller efterlevnadsgranskning
  • Organisationer som har utökat sin internetexponerade miljö och vill ha en aktuell baslinje för exponeringen
  • Ingenjörsteam efter infrastrukturförändringar, molnmigrationer eller nya produktlanseringar
  • Företag som vill ha externt perspektiv på vad som syns före ett formellt penetrationstest

Omfattning och gräns

Aktiv skanning, frekvens, gränser för anropsfrekvens, godkända domäner och tillgångarnas omfattning bekräftas skriftligen för varje uppdrag. Produkten lovar inte fullständig täckning av hela internet eller omedelbar upptäckt av varje exponering. Täckningen är begränsad till den bekräftade tillgångsomfattningen. Resultaten speglar miljöns tillstånd vid granskningstillfället.

Redo att diskutera omfattningen?

Kontakta vårt team och beskriv din miljö och dina mål. Vi bekräftar lämpligheten och beskriver uppdragets ramar före varje åtagande.

Begär produktomfattning