跳至主要內容
BilgeQor

資安產品

BilgeQor External Risk Monitor

針對網域、應用程式及網際網路資產的持續外部暴露可見性。

訊號與覆蓋範圍

  • 在已確認資產範圍內列舉網域和子網域
  • 開放連接埠和服務暴露審查
  • TLS/SSL 憑證有效性和組態檢查

概觀

BilgeQor External Risk Monitor 是一種由分析師主導的具有明確範圍的參與方案,用於映射和審查您組織面向網際網路的暴露情況。我們的分析師檢查您的網域、子網域、開放連接埠、可公開存取的服務及憑證狀況,以識別從網路內部可能看不到的風險。調查結果以結構化審查記錄記載,包含優先排序的觀察結果和建議行動。

決策清晰度

本產品可解答的問題

01
我們的外部攻擊面上有什麼是可見地暴露的?
02
哪些網域、子網域、IP 範圍、連接埠及 HTTP 服務是可達的?
03
哪些被遺忘的資產或錯誤配置可能造成風險?
04
自上次檢視以來,哪些面向公眾的介面有所變化?
05
在評估、上線或修復之前,應優先處理哪些發現?

技術背景

常見環境與訊號

網域子網域IP 範圍開放連接埠HTTP 服務TLS 憑證DNS 記錄雲端曝露管理面板外部資產

訊號與覆蓋範圍

此產品涵蓋的內容

在已確認資產範圍內列舉網域和子網域
開放連接埠和服務暴露審查
TLS/SSL 憑證有效性和組態檢查
公開暴露的登入面板、管理員介面和測試環境
組態錯誤的雲端儲存貯體和暴露的物件路徑
DNS 記錄衛生及 SPF/DKIM/DMARC 狀況
商定範圍內的第三方及供應商暴露指標

分析師工作流程

參與的交付方式

01

範圍確認

資產範圍、已核准網域、掃描頻率、速率限制及交付格式在工作開始前以書面商定。

02

被動和主動偵察

分析師使用已核准的工具和方法對已確認資產進行結構化外部偵察。

03

調查結果記錄

每個識別出的暴露情況均記載有證據、嚴重性背景及建議行動。

04

審查交付

結構化報告以商定格式交付。可按需提供優先調查結果的可選示範環節。

輸出預覽

工作成果快照

01包含網域、子網域、IP、連接埠及服務可見性的外部資產清單
02針對新出現或被遺忘資產的暴露變化摘要
03開放服務及憑證狀態備註
04依風險排序、附帶實用修復指引的發現
05已排序的暴露處置佇列

一份可供審查的重要外部發現清單,按資產、歸屬、首次或最近發現的背景,以及建議的後續行動分組。

06變更與驗證記錄

一份按日期記錄的重要暴露變化、分析師驗證備註,以及用於確認修復狀態的證據。

交付套件

典型可交付成果

  • 外部暴露摘要報告
  • 帶有證據和嚴重性背景的優先調查結果
  • 每項調查結果的建議修復行動
  • 已確認範圍的資產覆蓋地圖
  • 可選:優先調查結果的分析師示範環節

最適合的客戶特徵

此產品適合哪些使用者

  • 正在準備安全評估或合規性審查的團隊
  • 已擴展網際網路資產且希望了解當前暴露基線的組織
  • 完成基礎設施變更、雲端遷移或新產品發布後的工程團隊
  • 希望在正式滲透測試之前了解外部可見情況的企業

範圍與邊界

主動掃描、頻率、速率限制、已核准網域及資產範圍均按參與情況以書面確認。本產品不承諾覆蓋全網際網路範圍或即時發現每個暴露點。覆蓋範圍僅限於已確認的資產範圍。結果反映審查時環境的狀態。

準備好討論範圍了嗎?

聯繫我們的團隊描述您的環境和目標。我們將在任何承諾之前確認適合性並概述參與參數。

請求產品範圍