Gå til hovedinnhold
BilgeQor

Sikkerhetsprodukt

BilgeQor External Risk Monitor

Kontinuerlig oversikt over ekstern eksponering for domener, applikasjoner og ressurser som er tilgjengelige fra internett.

Signaler og dekning

  • Kartlegging av domener og underdomener innenfor det bekreftede omfanget av digitale ressurser
  • Gjennomgang av eksponering av åpne porter og tjenester
  • Kontroller av TLS/SSL-sertifikaters gyldighet og konfigurasjon

Oversikt

BilgeQor External Risk Monitor er et oppdrag med avgrenset omfang som utføres av analytikere og kartlegger og gjennomgår organisasjonens eksponering mot internett. Våre analytikere undersøker domenene dine, underdomener, åpne porter, offentlig tilgjengelige tjenester og sertifikatenes sikkerhetstilstand for å identifisere risikoer som kanskje ikke er synlige fra innsiden av nettverket ditt. Funn dokumenteres i strukturerte gjennomgangsnotater med prioriterte observasjoner og anbefalte tiltak.

Klarhet i beslutningen

Spørsmål dette produktet svarer på

01
Hva er synlig eksponert fra vår ytre angrepsflate?
02
Hvilke domener, underdomener, IP-områder, porter og HTTP-tjenester kan nås?
03
Hvilke glemte eiendeler eller feilkonfigurasjoner kan utgjøre en risiko?
04
Hvilke overflater som er rettet mot offentligheten, har endret seg siden forrige gjennomgang?
05
Hvilke funn bør prioriteres før vurdering, lansering eller utbedring?

Teknisk sammenheng

Vanlige miljøer og signaler

DomenerUnderdomenerIP-områderÅpne porterHTTP-tjenesterTLS-sertifikaterDNS-posterSkyeksponeringAdministratorpanelerEksterne eiendeler

Signaler og dekning

Hva dette produktet omfatter

Kartlegging av domener og underdomener innenfor det bekreftede omfanget av digitale ressurser
Gjennomgang av eksponering av åpne porter og tjenester
Kontroller av TLS/SSL-sertifikaters gyldighet og konfigurasjon
Offentlig eksponerte innloggingspaneler, admin-grensesnitt og førproduksjonsmiljøer
Feilkonfigurerte skylagringsbøtter og eksponerte objektstier
Kvalitet på DNS-poster og status for SPF/DKIM/DMARC
Indikatorer for tredjemanns og leverandørs eksponering innenfor avtalt virkeområde

Analytikerens arbeidsflyt

Hvordan oppdraget gjennomføres

01

Bekreftelse av virkeområde

Omfanget av ressurser, godkjente domener, skannefrekvens, grenser for forespørselsrate og leveringsformat avtales skriftlig før arbeidet begynner.

02

Passiv og aktiv rekognosering

Analytikere utfører strukturert ekstern rekognosering av bekreftede ressurser ved hjelp av godkjente verktøy og metoder.

03

Dokumentasjon av funn

Hver identifisert eksponering dokumenteres med bevis, kontekst for alvorlighetsgraden og anbefalte tiltak.

04

Levering av gjennomgangsrapporten

Strukturert rapport levert i avtalt format. Valgfri gjennomgangssamtale tilgjengelig for prioriterte funn.

Forhåndsvisning av utdata

Bilde av arbeidsresultatet

01Oversikt over eksterne digitale ressurser med innsyn i domener, underdomener, IP, porter og tjenester
02Sammendrag av eksponeringsendringen for eiendeler som nylig er synlige eller glemt
03Notater om åpne tjenester og sertifikatenes sikkerhetstilstand
04Risikoprioriterte funn med praktisk veiledning om utbedring
05Prioritert eksponeringskø

En liste klar for gjennomgang over vesentlige eksterne funn, gruppert etter eiendel, eierskap, kontekst for første eller siste observasjon og anbefalt neste tiltak.

06Spor av endringer og validering

En datert oversikt over vesentlige endringer i eksponering, analytikernes valideringsnotater og dokumentasjon som brukes til å bekrefte utbedringsstatus.

Leveringspakke

Typiske leveranser

  • Rapport med sammendrag av ekstern eksponering
  • Prioriterte funn med dokumentasjon og alvorlighetsgrad
  • Anbefalte utbedringstiltak per funn
  • Kart over hvilke eiendeler som dekkes innenfor det bekreftede omfanget
  • Valgfritt: gjennomgang av prioriterte funn med en analytiker

Profiler som passer best

Hvem dette produktet er beregnet på

  • Grupper som forbereder en sikkerhetsvurdering eller kontroll av overholdelse
  • Organisasjoner som har utvidet sin tilstedeværelse på internett og ønsker et oppdatert referansegrunnlag for eksponeringen
  • Ingeniørgrupper etter infrastrukturendringer, skymigrasjoner eller lanseringer av nye produkter
  • Bedrifter som ønsker et eksternt perspektiv på hva som er synlig før en formell penetrasjonstest

Virkeområde og grense

Aktiv skanning, kadens, rategrenser, godkjente domener og eiendelsomfang bekreftes skriftlig per engasjement. Dette produktet lover ikke full dekning på Internett eller umiddelbar oppdagelse av alle eksponeringer. Dekning er begrenset til det bekreftede eiendelsomfanget. Resultater gjenspeiler miljøets tilstand på gjennomgangstidspunktet.

Klar til å diskutere omfang?

Kontakt teamet vårt for å beskrive miljøet ditt og målene dine. Vi vil bekrefte om tilbudet passer og skissere rammene for oppdraget før noen forpliktelse inngås.

Be om produktomfang