Lumaktaw sa pangunahing nilalaman
BilgeQor

Produktong Pangseguridad

BilgeQor External Risk Monitor

Patuloy na visibility ng panlabas na exposure para sa mga domain, application, at mga asset na nakakonekta sa internet.

Mga signal at saklaw

  • Enumeration ng domain at subdomain sa kumpirmadong saklaw ng asset
  • Pagsusuri ng panlabas na exposure ng bukas na port at serbisyo
  • Pagsusuri sa validity at configuration ng TLS/SSL na sertipiko

Pangkalahatang-ideya

Ang BilgeQor External Risk Monitor ay isang nakatakdang engagement na pinapatakbo ng analyst upang imapa at suriin ang panlabas na exposure ng inyong organisasyon sa internet. Sinusuri ng aming mga analyst ang inyong mga domain, subdomain, bukas na port, publicly accessible na serbisyo, at postura ng sertipiko upang matukoy ang mga panganib na maaaring hindi makita mula sa loob ng inyong network. Ang mga natuklasan ay naidokumento sa nakaayos na mga tala ng pagsusuri na may priyoritadong mga obserbasyon at inirerekomendang mga aksyon.

Kalinawan sa desisyon

Mga tanong na sinasagot ng produktong ito

01
Ano ang nakikitang nakalantad sa ating external attack surface?
02
Aling mga domain, subdomain, IP range, port, at HTTP service ang naa-access?
03
Aling mga nakalimutang asset o misconfiguration ang maaaring lumikha ng panganib?
04
Aling mga public-facing surface ang nagbago mula noong huling pagsusuri?
05
Aling mga natuklasan ang dapat unahin bago ang assessment, paglunsad, o remediation?

Teknikal na konteksto

Karaniwang mga kapaligiran at signal

Mga domainMga subdomainMga IP rangeMga bukas na portMga HTTP serviceTLS certificatesMga DNS recordCloud exposureMga admin panelMga external asset

Mga signal at saklaw

Ano ang sinasaklaw ng produktong ito

Enumeration ng domain at subdomain sa kumpirmadong saklaw ng asset
Pagsusuri ng panlabas na exposure ng bukas na port at serbisyo
Pagsusuri sa validity at configuration ng TLS/SSL na sertipiko
Publicly exposed na mga login panel, interface ng admin, at staging environment
Maling-configured na mga cloud storage bucket at exposed na object path
Kalinisan ng DNS record at postura ng SPF/DKIM/DMARC
Mga indicator ng exposure ng third-party at supplier sa loob ng napagkasunduang saklaw

Daloy ng trabaho ng analyst

Paano inihahatid ang engagement

01

Kumpirmasyon ng saklaw

Saklaw ng asset, aprubadong mga domain, kadence ng pag-scan, rate limit, at format ng paghahatid ay napagkasunduan sa pamamagitan ng sulat bago magsimula ang gawain.

02

Pasibo at aktibong reconnaissance

Nagsasagawa ang mga analyst ng nakaayos na panlabas na reconnaissance sa mga kumpirmadong asset gamit ang aprubadong tooling at pamamaraan.

03

Dokumentasyon ng mga natuklasan

Ang bawat natukoy na exposure ay naidokumento na may ebidensya, konteksto ng kalubhaan, at inirerekomendang aksyon.

04

Paghahatid ng pagsusuri

Nakaayos na ulat ay inihahatid sa napagkasunduang format. Opsyonal na walkthrough session ay available para sa mga priyoritadong natuklasan.

Preview ng output

Mabilisang tingin sa output

01Imbentaryo ng external asset na may visibility ng domain, subdomain, IP, port, at service
02Buod ng pagbabago sa exposure para sa bago o nakalimutang asset
03Mga tala sa open service at certificate posture
04Mga natuklasang nakaayos ayon sa panganib na may praktikal na gabay sa remediation
05Nakaprayoridad na pila ng exposure

Listahang handa nang suriin ng mahahalagang panlabas na natuklasan, na pinangkat ayon sa asset, pagmamay-ari, konteksto ng unang o huling pagkakita, at inirerekomendang susunod na hakbang.

06Tala ng pagbabago at pagpapatunay

Isang may-petsang tala ng mahahalagang pagbabago sa exposure, mga tala ng pagpapatunay ng analyst, at ebidensiyang ginamit upang kumpirmahin ang status ng remediation.

Delivery pack

Karaniwang mga deliverable

  • Ulat ng buod ng panlabas na exposure
  • Mga priyoritadong natuklasan na may ebidensya at konteksto ng kalubhaan
  • Mga inirerekomendang aksyon sa remediation bawat natuklasan
  • Mapa ng saklaw ng asset para sa kumpirmadong saklaw
  • Opsyonal: walkthrough session ng analyst para sa mga priyoritadong natuklasan

Pinaka-angkop na mga profile

Para kanino itinayo ang produktong ito

  • Mga koponan na naghahanda para sa security assessment o pagsusuri ng compliance
  • Mga organisasyon na pinalaki ang kanilang internet-facing na footprint at gustong malaman ang kasalukuyang baseline ng exposure
  • Mga engineering team pagkatapos ng mga pagbabago sa infrastructure, cloud migration, o bagong product launch
  • Mga negosyo na gustong magkaroon ng panlabas na perspektibo sa kung ano ang nakikita bago ang formal na penetration test

Saklaw at hangganan

Ang aktibong pag-scan, kadence, rate limit, aprubadong mga domain, at saklaw ng asset ay kinukumpirma sa pamamagitan ng sulat bawat engagement. Ang produktong ito ay hindi nangangako ng kumpletong internet-wide na saklaw o agarang pagtuklas ng bawat exposure. Ang saklaw ay limitado sa kumpirmadong saklaw ng asset. Ang mga resulta ay sumasalamin sa estado ng kapaligiran sa oras ng pagsusuri.

Handa nang talakayin ang saklaw?

Makipag-ugnayan sa aming koponan upang ilarawan ang inyong kapaligiran at mga layunin. Kumpirmahin namin ang angkop at ilalahad ang mga parameter ng engagement bago ang anumang pangako.

Humiling ng Saklaw ng Produkto