Zum Haaptinhalt sprangen
BilgeQor

Sécherheetsprodukt

BilgeQor External Risk Monitor

Kontinuéierlechen Iwwerbléck iwwer d'extern Expositioun vun Domainen, Applikatiounen a Verméigenswäerter, déi vum Internet aus zougänglech sinn.

Signaler an Ofdeckung

  • Opzielung vun Domaine a Subdomaine am bestätegten Asset-Ëmfang
  • Iwwerpréifung vun oppenen Ports an der Exposition vu Servicer
  • Kontrolle vun der Validitéit a Konfiguratioun vun TLS/SSL-Zertifikater

Iwwersiicht

BilgeQor External Risk Monitor ass eng Missioun mat engem ofgegrenzten Ëmfang, déi vun Analysten duerchgefouert gëtt an déi erfaasst an iwwerpréift, wéi Är Organisatioun um Internet exponéiert ass. Eis Analysten ënnersichen Är Domainen, Ënnerdomainen, oppe Porten, ëffentlech zougänglech Servicer an den Zoustand vun Ären Zertifikater, fir Risiken z'identifizéieren, déi vu bannent Ärem Netzwierk aus méiglecherweis net siichtbar sinn. D'Resultater ginn a strukturéierten Iwwerpréiwungsnotize mat prioriséierten Observatiounen a recommandéierte Moossnamen dokumentéiert.

Kloerheet bei der Entscheedung

Froen, déi dëst Produkt beäntwert

01
Wat ass op eiser externer Attackfläch sichtbar exponéiert?
02
Wéi eng Domainen, Ënnerdomainen, IP-Beräicher, Porten an HTTP-Servicer sinn erreechbar?
03
Wéi eng vergiess Assets oder Fehlkonfiguratioune kënnen e Risiko schafen?
04
Wéi eng öffentlech zougänglech Flächen hunn sech zënter der leschter Iwwerpréifung geännert?
05
Wéi eng Feststellunge solle virun enger Bewäertung, engem Start oder der Behebung vu Problemer prioritär behandelt ginn?

Technesch Kontext

Heefeg Ëmfelder & Signaler

DomänenSubdomänenIP-BeräicherOppe PortenHTTP-ServicerTLS-ZertifikaterDNS-RecordsCloud-ExpositiounAdministratiounspaneelenExtern Assets

Signaler an Ofdeckung

Wat dëse Produkt ofdeckt

Opzielung vun Domaine a Subdomaine am bestätegten Asset-Ëmfang
Iwwerpréifung vun oppenen Ports an der Exposition vu Servicer
Kontrolle vun der Validitéit a Konfiguratioun vun TLS/SSL-Zertifikater
Ëffentlech exponéiert Login-Panelen, Admin-Interfacen a Staging-Ëmfeld
Feelkonfiguréiert Späicherbehälter an der Wollek an ëffentlech zougänglech Objektweeër
Fleeg vun den DNS-Anträg an Zoustand vun der SPF/DKIM/DMARC-Konfiguratioun
Indikatore fir d'Expositioun vun Drëttparteien a Lieferanten am ofgemaachten Ëmfang

Aarbechtsoflaf fir Analysten

Wéi de Mandat ëmgesat gëtt

01

Bestätegung vum Ëmfang

Den Ëmfang vun de Ressourcen, déi geneemegt Domänen, d'Scannfrequenz, d'Limite fir d'Ufrofrequenz an d'Liwwerformat gi schrëftlech vereinbart, ier d'Aarbecht ufänkt.

02

Passiv an aktiv Opklärung

Analysten féieren eng strukturéiert extern Erkundung vun de bestätegten Aktiver duerch a benotzen dobäi geneemegt Instrumenter an eng geneemegt Methodik.

03

Dokumentatioun vun de Feststellungen

All identifizéiert Expositioun gëtt mat Beleger, Kontext zum Schwéiergrad an enger recommandéierter Aktioun dokumentéiert.

04

Iwwerreechung vun der Bewäertung

E strukturéierte Rapport gëtt am vereinbarte Format geliwwert. Eng optional Sessioun fir déi prioritär Erkenntnisser zesummen duerchzegoen ass verfügbar.

Ausgab-Virschau

Momentopnam vum Aarbechtsresultat

01Inventaire vun externen Assets mat Domain, Subdomain, IP, Port a Servicesichtbarkeet
02Zesummefaassung vun den Ännerunge vun der Expositioun fir nei siichtbar oder vergiessen IT-Ressourcen
03Notizen zum Zoustand vun oppenen Déngschter an Zertifikater
04No Risiko prioritiséiert Feststellungen mat praktescher Hëllef fir d'Behebung
05Prioritiséiert Expositiounsschlaang

Eng Lëscht vu wesentlechen externe Befunde, prett fir d'Iwwerpréiwung a gruppéiert no IT-Ressource, zoustänneger Partei, Kontext vun der éischter oder leschter Observatioun an empfohlener nächster Aktioun.

06Historique vun Ännerungen a Validatiounen

En datéierte Protokoll vu relevanten Ännerungen an der Exposition, Validéierungsnotize vum Analyst a Beweiser, déi benotzt goufen, fir de Status vun der Behiewung ze bestätegen.

Liwwerpak

Typesch Liwwerungen

  • Rapport mat enger Zesummefaassung vun der externer Expositioun
  • Prioritéiert Erkenntnisser mat Beweiser a Schwieregradkontext
  • Empfole Moossname fir d'Behiewe vun all festgestalltem Problem
  • Iwwersiichtskaart vun der Ofdeckung vun den IT-Ressourcen am bestätegten Ëmfang
  • Optional: Walkthrough-Sessioun mat engem Analyst fir prioritär Feststellungen

Profiler, déi am beschten passen

Fir wien dëse Produkt gemaach ass

  • Teams, déi sech op eng Sécherheetsbewäertung oder eng Iwwerpréiwung vun der Konformitéit virbereeden
  • Organisatiounen, déi hir iwwer den Internet zougänglech Ressourcen ausgebaut hunn an eng aktuell Basisbewäertung vun hirer Expositioun wëllen
  • Entwécklungsequippen no Infrastrukturännerungen, Migratiounen an d'Cloud oder dem Start vun neie Produkter
  • Betriber, déi en externe Bléck drop wëllen, wat virun engem formelle Penetratiounstest sichtbar ass

Ëmfang a Grenz

Aktivt Scannen, Rhythmus, Ufrolimiten, autoriséiert Domänen an den Ëmfang vun den IT-Ressourcë gi fir all Optrag schrëftlech bestätegt. Dëst Produkt versprécht keng komplett Ofdeckung vum ganzen Internet an och net, datt all Expositioun direkt entdeckt gëtt. D'Ofdeckung ass op de bestätegten Ëmfang vun den IT-Ressourcë limitéiert. D'Resultater spigelen den Zoustand vun der Ëmgéigend zum Zäitpunkt vun der Iwwerpréiwung erëm.

Prett fir iwwer den Ëmfang ze schwätzen?

Huelt Kontakt mat eisem Team op, fir Äert Ëmfeld an Är Ziler ze beschreiwen. Mir bestätegen, ob eis Offer passt, a leeën d'Rahmebedéngunge vun der Zesummenaarbecht duer, ier eng Verpflichtung agaange gëtt.

Ëmfang vum Produkt ufroen