Tai, ko nemato jūsų IT komanda, užpuolikai jau seniai žino.
BTT Armour SHIELD leidžia pamatyti savo organizaciją užpuoliko akimis — ir eliminuoti spragas, kol kas nors jomis nepasinaudojo.
Užpuolikai šį jūsų organizacijos vaizdą jau mato. Jūs - irgi turėtumėte.
22, 443, 8080, 3389
4 ISPs
12 subdomains
BTT Armour SHIELD yra Skaylink valdoma išorinės atakos paviršiaus stebėsenos paslauga, veikianti Entryscope pagrindu. Mes identifikuojame jūsų organizacijos pažeidžiamumą — kad jūs galėtumėte reaguoti pirmiau nei užpuolikai.
Tik 30 minučių. Nereikia nei pasiruošti, nei įsipareigoti.
Organizacijos paprastai stebi tai, ką pačios diegė: svetainę, el. pašto serverį, VPN, debesijos portalą. Tačiau išorinis atakos paviršius — matomas per viešus DNS įrašus, pažeidimų duomenų bazes ir socialinius tinklus — dažnai slepia turtą ir spragas, kurių vidinis IT niekada neinventorizavo.
Viešai prieinama informacija apie jūsų organizaciją — gerokai platesnė, nei įsivaizduojate.
Žvalgyba grindžiama kryžmine patikra prieš 630M+ indeksuotų domenų, 230M+ katalogizuotų serverių, 200B+ nutekėjusių kredencialų įrašų ir 10T+ istorinių DNS duomenų.
Skaylink + Entryscope = išsamus domeno saugumo vertinimas
Skaylink saugumo komanda vykdo skenavimą per Entryscope, analizuoja rezultatus ir pateikia struktūruotą vertinimą su konkrečiais, prioritizuotais veiksmais. Kartu su vertinimo įžvalgomis gausite ir tiesioginę prieigą prie platformos — kad jūsų komanda galėtų prie duomenų grįžti savarankiškai.
-
Valdymo skydelis
Rizikos būklės apžvalga — host skaičius, pažeidžiamumų pasiskirstymas ir atradimų chronologija. Tai pirmas žingsnis aptariant vertinimo rezultatus.
-
Host inventorius
Kiekvienas išoriškai pasiekiamas IP, susietas su domenu — su ISP priskyrimo, atvirų prievadų skaičiaus ir pažeidžiamumų žymėjimo informacija kiekvienam host'ui.
-
Domenų žemėlapis
Visi subdomenai, jų IP adresai ir prieglobos teikėjai — taip pat infrastruktūra, kurios jūsų IT komanda galbūt net nežino.
-
Kredencialų žvalgyba
Nutekėję prisijungimo duomenys iš kombolistų, infostealer kenkėjiškų programų ir duomenų pažeidimų — susisteminti pagal konkrečius incidentus, datas ir atskleistų duomenų tipus.
Anonimizuoti realaus vertinimo duomenys — vidutinio dydžio Lietuvos organizacija, skenavo pasyviai.
Keturi moduliai. Keturi žvalgybos lygmenys.
-
IT infrastruktūros žvalgyba
Išsamus infrastruktūros vaizdas iš vieno domeno įvesties — subdomenai, IP adresai, atviri prievadai ir programinės įrangos atspaudai.
-
Organizacijos žvalgyba
Darbuotojų identifikavimas ir viešos ekspozicijos žemėlapis. Būtent tokią žvalgybą užpuolikai vykdo prieš pradėdami taikytis į konkrečius žmones.
-
Kredencialų žvalgyba
Nutekėję prisijungimo duomenys. Pažeidimų bazės ir infostealer kenkėjiškos programos. Susieta su konkrečiais incidentais ir darbuotojais.
-
Grėsmių stebėsena (Jau greitai)
Pogrindinių kanalų skenavimas organizacijos paminėjimų ir planuojamų atakų aptikimui.
Kaip sudaromas infrastruktūros vaizdas — jos visiškai neliečiant
Šis modulis veikia išimtinai iš pasyvių duomenų šaltinių — nekelia jokių IDS įspėjimų, nereikalauja firewall išimčių ir nereikia diegti jokių agentų.
Surašymas grindžiamas 10T+ istorinių DNS įrašų baze — tai leidžia aptikti infrastruktūrą, kuri buvo aktyvi prieš daugelį metų ir gali būti vis dar pasiekiama, tačiau niekada nepateko į vidinius inventorius. Užmirštos testavimo aplinkos, formaliai išregistruoti, bet vis dar veikiantys subdomenai, testiniai serveriai, kurie niekada nebuvo tinkamai išjungti — visa tai iškyla čia.
Taip sudaromas infrastruktūros žemėlapis: kurie IP priklauso kuriems teikėjams, kur jie fiziškai yra ir kiek domenų aptarnauja. Kai vertinimas atskleidžia host'us pas teikėjus, kurių IT komanda neatpažįsta — tai dažniausiai būna aukščiausio prioriteto radiniai.
Neišsiųsdamas nė vienos užklausos paketo, Entryscope atpažįsta atskleistas paslaugas ir jų programinės įrangos versijas — kryžmiškai tikrinant prieš esamas skenavimo duomenų bazes. Skaylink komanda šiuos duomenis naudoja vertinimo ataskaitoje: pažymi host'us su pasenusia ar pažeidžiama programine įranga ir pateikia konkrečius taisymo veiksmus.
Neapdoroti host'ų ir domenų duomenys įgauna kontekstą: kurie host'ai tikrai pažeidžiami, o kurie — tik informaciniai radiniai, kokia reali rizika organizacijai ir ką IT komanda turėtų daryti pirmiausia. Vertinimo ataskaita aiškiai atskiria skubius veiksmus nuo stebėsenos rekomendacijų — kad komanda prioritizuotų faktais, o ne spėliojimais.
Ta pati žvalgyba, kurią užpuolikas vykdo prieš tikslinę ataką
Socialinė inžinerija ir tiksliniai sukčiavimo el. laiškai prasideda nuo tyrimo. Šis modulis atskleidžia viešai prieinamą informaciją, kuri tokias atakas padaro įmanomomis.
LinkedIn profiliai, viešos direktorijos, socialiniai tinklai, įmonių svetainės ir konferencijų pranešėjų sąrašai — visa tai sudeda bendrą paveikslą. Modulis atkuria organizacijos hierarchiją, identifikuoja pagrindinius darbuotojus (IT administratorius, finansų direktorius, vadovus) ir map'ina atskaitomybės struktūras, kurias užpuolikai naudoja įtikinamiems pretekstams kurti.
Kai identifikuojama vardų sudarinėjimo konvencija (vardas.pavardė, v.pavardė, inicialai), modulis gali surašyti tikėtinus el. pašto adresus kiekvienam aptiktam darbuotojui. Būtent taip sudaromi tikslinių sukčiavimo el. laiškų taikinių sąrašai — o žinoti rizikos mastą yra pirmasis žingsnis ją apriboti.
Vieši įrašai, buvimo vietos žymėjimai, projektų paminėjimai ir profesiniai ryšiai — visa tai sukuria kontekstą, kuris socialinę inžineriją daro įtikinamą. Užpuolikas, žinantis, kad darbuotojas ką tik grįžo iš konkrečios konferencijos, gali tai panaudoti sukčiavimo el. laiške — ir įtarimų nekils. Modulis atskleidžia šią riziką, kad organizacijos galėtų sąmoningai valdyti savo viešos informacijos pėdsaką.
Ne kiekvienas viešas darbuotojo paminėjimas yra problema — tačiau IT administratoriaus el. pašto adresas kartu su LinkedIn profiliu, rodančiu tikslias jo valdomos technologijas, užpuolikui yra dovana. Vertinimas atskiria normalų viešą buvimą nuo spragų, kurios realiai didina tikslinių atakų riziką. Viskas — su konkrečiais žingsniais atakos paviršiui sumažinti ten, kur tai iš tiesų svarbu.
Kurie darbuotojų kredencialai jau cirkuliuoja pažeidimų duomenų bazėse.
Su domenu susietų el. pašto adresų kryžminė patikra prieš 200B+ nutekėjusių kredencialų įrašų iš duomenų pažeidimų ir infostealer kenkėjiškų programų užkratų
Patikra atskleidžia, kurių darbuotojų prisijungimo duomenys figūruoja žinomuose duomenų pažeidimuose, kokie konkretūs incidentai susiję — su datomis ir pažeidimų pavadinimais — ir kokie duomenų tipai buvo atskleisti: slaptažodžiai, telefono numeriai, fiziniai adresai, vartotojų vardai ar autentifikavimo paslaptys.
Slaptažodis komboliste iš 2019 metų pažeidimo — nerimą keliantis radinys. Švieži prisijungimo duomenys, surinkti infostealer kenkėjiškos programos — aktyvi kritinė situacija: infostealeriai fiksuoja ir sesijų slapukus, naršyklėje išsaugotus slaptažodžius bei VPN prieigos raktus. Modulis skiria šias kategorijas — kad reagavimas būtų tiksliai toks skubus, koks reikalingas.
Aktyvūs sesijų slapukai gali visiškai apeiti daugiafaktorinį autentifikavimą — suteikdami užpuolikui tiesioginę prieigą prie autentifikuotų sesijų be jokio slaptažodžio. Aptikus tokius radinius, Skaylink juos nedelsiant pažymi sesijų panaikinimui ir tiria, ar paveiktose sistemose nėra neteisėtos prieigos pėdsakų.
Vertinimo ataskaita grupuoja prisijungimo duomenų radinius pagal rimtumą ir skubumą. Aktyvios infostealer infekcijos — viršuje su konkrečiais taisymo veiksmais. Istoriniai pažeidimų radiniai — su slaptažodžių atstatymo rekomendacijomis, skirtomis tik paveiktoms paskyroms. Kiekvienas radinys susietas su konkrečiu incidentu — todėl taisymas yra tikslinis, o ne visuotinė "atstatykite visus slaptažodžius" direktyva, kuri sukelia sumaištį be proporcingos naudos.
Grėsmių stebėsena
Išankstinio įspėjimo modulis: pogrindžio kanalai, Telegram grupės, dark web forumai. Organizacijos paminėjimai, planuojamos atakos, nutekėję duomenys. Aktyvavus — tiesiogiai integruojasi į BTT Armour SHIELD vertinimo ciklą.
Pasyvus skenavimas. Nulis trikdžių. DNS duomenų bazės, sertifikatų skaidrumo žurnalai, istoriniai skenavimo archyvai — visi duomenys iš esamų šaltinių. Gamybinė infrastruktūra neliečiama.
Entryscope vykdo žvalgybą — mes ją paverčiame valdoma saugumo paslauga.
Radinių klasifikavimas, taisymo rekomendacijos, atitikties map'inimas, incidentų eskalavimas, integracija su SOC, atsarginių kopijų ir veiklos tęstinumo paslaugomis bei reguliacinė kompetencija — kliento pusėje reikalauja papildomų išteklių.
Skaylink saugumo komanda vykdo skenavimą per Entryscope, analizuoja radinius ir pateikia struktūruotą vertinimą su prioritizuotais taisymo veiksmais. Kartu su rezultatų aptarimu gausite tiesioginę prieigą prie platformos — kad jūsų komanda galėtų prie duomenų grįžti savarankiškai.
Kai SHIELD identifikuoja pažeidžiamumus, Skaylink saugumo įrankiai į juos reaguoja
Kiekviena iš šių paslaugų — atskira Skaylink valdoma paslauga su sava komanda ir apimtimi. Kai organizacija naudoja ir SHIELD, radiniai tiesiogiai papildo SOC stebėseną, atitikties ataskaitos remia TIS2 auditus, o SHIELD duomenys, identifikuoti kaip pažeidžiami, saugomi BTT Vault.
Radiniai tiesiogiai integruojasi į 24/7 saugumo operacijų stebėseną.
DaugiauDuomenų, kuriuos SHIELD identifikuoja kaip pažeidžiamus, atsarginės kopijos
DaugiauAtkūrimo planavimas, grindžiamas atskleistomis infrastruktūros spragomis
DaugiauEndpoint and workstation saugumas visiems infrastruktūros įrenginiams
DaugiauVienas skenavimas. Skirtingi rezultatai. Skirtingoms rolėms.
Saugumo komandos
Prioritizuoti spragų duomenys — kol grėsmės imitatoriai jų dar nerado.Aptinkite spragas ir pažeidžiamumus išoriniame perimetreе pirmiau nei imitacinės grėsmės komanda — radiniai prioritizuojami pagal rimtumą, kad komanda koncentruotųsi į tai, kas iš tiesų svarbu, o ne skęstų skanavimo duomenų triukšme.
IT administratoriai
Šešėlinis IT ir užmiršti infrastruktūros elementai atskleidžiami automatiškai.Išlaikykite matomumą visoje paskirstytoje infrastruktūroje — debesijos paslaugose, senose sistemose ir šešėliniame IT, atsiradusiame be oficialaus diegimo. Išteklių inventorius iškelia host'us ir subdomenus, kurių vidiniai stebėsenos įrankiai visiškai nepasiekia.
Rizikos ir atitiktis
Auditui parengta dokumentacija pagal TIS2 ir ISO 27001 reikalavimus.Dokumentuotas išorinis rizikos vertinimas, struktūruotas pagal reguliacinius reikalavimus. Ataskaita sukurta audito poreikiams - apima išteklių identifikavimą, pažeidžiamumų vertinimą ir korekcijų stebėseną.
Vykdantieji vadovai
Valdybai parengtos rizikos būklės suvestinėsGaukite aiškų organizacijos išorinės rizikos būklės vaizdą — be techninio žargono. Valdymo skydelis ir vadovybės ataskaitos techninius radinius paverčia verslo poveikio kalba, tinkama valdybos lygio komunikacijai ir investicijų sprendimams.
MSSPs ir konsultantai
Multi-tenant vertinimai. Nereikia auginti kpmandosTeikite klientams išorinio atakos paviršiaus vertinimus naudodami Entryscope multi-tenant infrastruktūrą — su automatiniu aptikimu ir stebėsena, kuri plečiasi visų projektų apimtyje be tiesioginio darbuotojų skaičiaus augimo.
M&A Due Diligence
Tikslinės įmonės saugumo būklė — įvertinta prieš sandorio uždarymą.Įsigijimo objekto išorinė saugumo būklė — prieš sandorio užbaigimą. Paslėpta techninė skola, pažeidžiama infrastruktūra, nutekėję kredencialai — visa tai veikia vertinimą ir integracijos riziką.
Sužinokite, kas matoma iš išorės
Užsiregistruokite 30 minučių vertinimo pokalbiui. Skaylink saugumo komanda atliks tiesioginį jūsų domeno skenavimą ir aptars rezultatus kartu su jumis.
Tiesioginis jūsų pagrindinio domeno skenavimas pokalbio metu.
Rezultatų peržiūra kartu su Skaylink saugumo specialistu.
Jūsų išorinės rizikos būklės įvertinimas ir konkretūs tolesni žingsniai.
30 minučių. Jokių įsipareigojimų ar pasiruošimo.