Produktong Pangseguridad
BilgeQor External Risk Monitor
Patuloy na visibility ng panlabas na exposure para sa mga domain, application, at mga asset na nakakonekta sa internet.
Mga signal at saklaw
- Enumeration ng domain at subdomain sa kumpirmadong saklaw ng asset
- Pagsusuri ng panlabas na exposure ng bukas na port at serbisyo
- Pagsusuri sa validity at configuration ng TLS/SSL na sertipiko
Pangkalahatang-ideya
Ang BilgeQor External Risk Monitor ay isang nakatakdang engagement na pinapatakbo ng analyst upang imapa at suriin ang panlabas na exposure ng inyong organisasyon sa internet. Sinusuri ng aming mga analyst ang inyong mga domain, subdomain, bukas na port, publicly accessible na serbisyo, at postura ng sertipiko upang matukoy ang mga panganib na maaaring hindi makita mula sa loob ng inyong network. Ang mga natuklasan ay naidokumento sa nakaayos na mga tala ng pagsusuri na may priyoritadong mga obserbasyon at inirerekomendang mga aksyon.
Kalinawan sa desisyon
Mga tanong na sinasagot ng produktong ito
Teknikal na konteksto
Karaniwang mga kapaligiran at signal
Mga signal at saklaw
Ano ang sinasaklaw ng produktong ito
Daloy ng trabaho ng analyst
Paano inihahatid ang engagement
Kumpirmasyon ng saklaw
Saklaw ng asset, aprubadong mga domain, kadence ng pag-scan, rate limit, at format ng paghahatid ay napagkasunduan sa pamamagitan ng sulat bago magsimula ang gawain.
Pasibo at aktibong reconnaissance
Nagsasagawa ang mga analyst ng nakaayos na panlabas na reconnaissance sa mga kumpirmadong asset gamit ang aprubadong tooling at pamamaraan.
Dokumentasyon ng mga natuklasan
Ang bawat natukoy na exposure ay naidokumento na may ebidensya, konteksto ng kalubhaan, at inirerekomendang aksyon.
Paghahatid ng pagsusuri
Nakaayos na ulat ay inihahatid sa napagkasunduang format. Opsyonal na walkthrough session ay available para sa mga priyoritadong natuklasan.
Preview ng output
Mabilisang tingin sa output
Listahang handa nang suriin ng mahahalagang panlabas na natuklasan, na pinangkat ayon sa asset, pagmamay-ari, konteksto ng unang o huling pagkakita, at inirerekomendang susunod na hakbang.
Isang may-petsang tala ng mahahalagang pagbabago sa exposure, mga tala ng pagpapatunay ng analyst, at ebidensiyang ginamit upang kumpirmahin ang status ng remediation.
Delivery pack
Karaniwang mga deliverable
- Ulat ng buod ng panlabas na exposure
- Mga priyoritadong natuklasan na may ebidensya at konteksto ng kalubhaan
- Mga inirerekomendang aksyon sa remediation bawat natuklasan
- Mapa ng saklaw ng asset para sa kumpirmadong saklaw
- Opsyonal: walkthrough session ng analyst para sa mga priyoritadong natuklasan
Pinaka-angkop na mga profile
Para kanino itinayo ang produktong ito
- Mga koponan na naghahanda para sa security assessment o pagsusuri ng compliance
- Mga organisasyon na pinalaki ang kanilang internet-facing na footprint at gustong malaman ang kasalukuyang baseline ng exposure
- Mga engineering team pagkatapos ng mga pagbabago sa infrastructure, cloud migration, o bagong product launch
- Mga negosyo na gustong magkaroon ng panlabas na perspektibo sa kung ano ang nakikita bago ang formal na penetration test
Saklaw at hangganan
Ang aktibong pag-scan, kadence, rate limit, aprubadong mga domain, at saklaw ng asset ay kinukumpirma sa pamamagitan ng sulat bawat engagement. Ang produktong ito ay hindi nangangako ng kumpletong internet-wide na saklaw o agarang pagtuklas ng bawat exposure. Ang saklaw ay limitado sa kumpirmadong saklaw ng asset. Ang mga resulta ay sumasalamin sa estado ng kapaligiran sa oras ng pagsusuri.
Handa nang talakayin ang saklaw?
Makipag-ugnayan sa aming koponan upang ilarawan ang inyong kapaligiran at mga layunin. Kumpirmahin namin ang angkop at ilalahad ang mga parameter ng engagement bago ang anumang pangako.
Humiling ng Saklaw ng ProduktoIba pang produktong pangseguridad
