訊號與覆蓋範圍
- 在已確認資產範圍內列舉網域和子網域
- 開放連接埠和服務暴露審查
- TLS/SSL 憑證有效性和組態檢查
概觀
BilgeQor External Risk Monitor 是一種由分析師主導的具有明確範圍的參與方案,用於映射和審查您組織面向網際網路的暴露情況。我們的分析師檢查您的網域、子網域、開放連接埠、可公開存取的服務及憑證狀況,以識別從網路內部可能看不到的風險。調查結果以結構化審查記錄記載,包含優先排序的觀察結果和建議行動。
決策清晰度
本產品可解答的問題
01
我們的外部攻擊面上有什麼是可見地暴露的?02
哪些網域、子網域、IP 範圍、連接埠及 HTTP 服務是可達的?03
哪些被遺忘的資產或錯誤配置可能造成風險?04
自上次檢視以來,哪些面向公眾的介面有所變化?05
在評估、上線或修復之前,應優先處理哪些發現?技術背景
常見環境與訊號
網域子網域IP 範圍開放連接埠HTTP 服務TLS 憑證DNS 記錄雲端曝露管理面板外部資產
訊號與覆蓋範圍
此產品涵蓋的內容
在已確認資產範圍內列舉網域和子網域
開放連接埠和服務暴露審查
TLS/SSL 憑證有效性和組態檢查
公開暴露的登入面板、管理員介面和測試環境
組態錯誤的雲端儲存貯體和暴露的物件路徑
DNS 記錄衛生及 SPF/DKIM/DMARC 狀況
商定範圍內的第三方及供應商暴露指標
分析師工作流程
參與的交付方式
01
範圍確認
資產範圍、已核准網域、掃描頻率、速率限制及交付格式在工作開始前以書面商定。
02
被動和主動偵察
分析師使用已核准的工具和方法對已確認資產進行結構化外部偵察。
03
調查結果記錄
每個識別出的暴露情況均記載有證據、嚴重性背景及建議行動。
04
審查交付
結構化報告以商定格式交付。可按需提供優先調查結果的可選示範環節。
輸出預覽
工作成果快照
01包含網域、子網域、IP、連接埠及服務可見性的外部資產清單
02針對新出現或被遺忘資產的暴露變化摘要
03開放服務及憑證狀態備註
04依風險排序、附帶實用修復指引的發現
05已排序的暴露處置佇列
一份可供審查的重要外部發現清單,按資產、歸屬、首次或最近發現的背景,以及建議的後續行動分組。
06變更與驗證記錄
一份按日期記錄的重要暴露變化、分析師驗證備註,以及用於確認修復狀態的證據。
交付套件
典型可交付成果
- 外部暴露摘要報告
- 帶有證據和嚴重性背景的優先調查結果
- 每項調查結果的建議修復行動
- 已確認範圍的資產覆蓋地圖
- 可選:優先調查結果的分析師示範環節
最適合的客戶特徵
此產品適合哪些使用者
- 正在準備安全評估或合規性審查的團隊
- 已擴展網際網路資產且希望了解當前暴露基線的組織
- 完成基礎設施變更、雲端遷移或新產品發布後的工程團隊
- 希望在正式滲透測試之前了解外部可見情況的企業
範圍與邊界
主動掃描、頻率、速率限制、已核准網域及資產範圍均按參與情況以書面確認。本產品不承諾覆蓋全網際網路範圍或即時發現每個暴露點。覆蓋範圍僅限於已確認的資產範圍。結果反映審查時環境的狀態。
