Tai, ko nemato jūsų IT komanda, užpuolikai jau seniai žino.

BTT Armour SHIELD leidžia pamatyti savo organizaciją užpuoliko akimis — ir eliminuoti spragas, kol kas nors jomis nepasinaudojo.

Užpuolikai šį jūsų organizacijos vaizdą jau mato. Jūs - irgi turėtumėte.

yourcompany.com Scan
Leaked credentials
169
across 6 breach databases
Infostealer leaks
13
+ 4 session cookies
Subdomains discovered
yourcompany.com
├─mail.yourcompany.com
├─vpn.yourcompany.com
└─dev-staging.yourcompany.com
+ 33 more subdomains
Employees enumerated
1,284
847 email addresses harvested
!
2 vulnerable hosts
medium risk
Breach sources
naz.api2024-01-24 book24.ru2024-04-26 filmai.in2021-09-14 gonitro.com2023-08-02
+ 2 more sources
Hosting providers
Telia Lietuva, AB Microsoft Corporation PBAS hosting system
16 hosts across 4 ISPs
36 domains · 12 subdomains
Ports 22, 443, 8080, 3389
yourcompany.com Scan
Leaked credentials
169
across 6 breach databases
Infostealer leaks
13
+ 4 session cookies
Subdomains discovered
yourcompany.com
├─mail.yourcompany.com
├─vpn.yourcompany.com
└─dev-staging.yourcompany.com
+ 33 more subdomains
!
2 vulnerable hosts
medium risk
Ports
22, 443, 8080, 3389
Employees enumerated
1,284
847 email addresses harvested
Breach sources
naz.api2024-01-24 book24.ru2024-04-26 filmai.in2021-09-14 gonitro.com2023-08-02
+ 2 more sources
16 hosts across
4 ISPs
36 domains
12 subdomains
Hosting providers
Telia Lietuva, AB Microsoft Corporation PBAS hosting system

BTT Armour SHIELD yra Skaylink valdoma išorinės atakos paviršiaus stebėsenos paslauga, veikianti Entryscope pagrindu. Mes identifikuojame jūsų organizacijos pažeidžiamumą — kad jūs galėtumėte reaguoti pirmiau nei užpuolikai.

Tik 30 minučių. Nereikia nei pasiruošti, nei įsipareigoti.

Organizacijos paprastai stebi tai, ką pačios diegė: svetainę, el. pašto serverį, VPN, debesijos portalą. Tačiau išorinis atakos paviršius — matomas per viešus DNS įrašus, pažeidimų duomenų bazes ir socialinius tinklus — dažnai slepia turtą ir spragas, kurių vidinis IT niekada neinventorizavo.

Viešai prieinama informacija apie jūsų organizaciją — gerokai platesnė, nei įsivaizduojate.

Pagrindinė svetainė www.yourco.com
El.pašto serveris mail.yourco.com
VPN sąsaja vpn.yourco.com
Cloud portalas portal.yourco.com
4 žinomi infrastruktūros elementai
recon — yourcompany.com — passive enumeration
$ entryscope enumerate --domain yourcompany.com --passive
# Starting passive reconnaissance...
Subdomains discovered
mail.domenas1.lt 185.12.xx.xx PBAS hosting system LAN
vps.domenas1.lt 185.12.xx.xx N/A
savitarna.domenas1.lt 22.222.xx.xx Telia Lietuva, AB
erp.domenas2.lt 11.11.xx.xx PBAS hosting system LAN
www.dvs.domenas2.lt 11.11.xx.xx PBAS hosting system LAN
archv.darbuotojams.domenas2.lt 11.11.xx.xx PBAS hosting system LAN
www.domenas3.lt 11.11.xx.xx PBAS hosting system LAN
... 29 more subdomains enumerated
Host inventory
IP ISP Ports Vuln
11.11.11.111 Telia Lietuva, AB 1 NO
22.444.444.4 Microsoft Corporation 2 NO
33.333.33.33 Microsoft Corporation 2 YES
33.444.55.5 Microsoft Corporation 2 NO
33.444.55.0 Microsoft Corporation 2 NO
33.444.55.666 Microsoft Corporation 2 NO
33.333.33.33 Telia Lietuva, AB 1 NO
... showing 7 of 16 hosts
Open ports
22 (SSH) 443 (HTTPS) 8080 (HTTP-ALT) 3389 (RDP)
Credential breaches
Source Date Exposed fields
naz.api 2024-01 email, password
book24.ru 2024-04 email, password, fullname
filmai.in 2021-09 email, password, userid
gonitro.com 2023-08 email, password, username
intelx.io-whois 2023-03 email, phone, country
intelx.io-pastescrape 2022-11 email, password, secret
Malware leak overview
156 passwords found in combolists
13 passwords found in infostealer logs
4 active session cookies in infostealer logs
Employee enumeration
Harvested from LinkedIn, public directories, and social networks:
j.smith@yourco.com Head of IT
a.jones@yourco.com Finance Director
m.davis@yourco.com System Administrator
r.wilson@yourco.com Project Manager
k.lee@yourco.com Sales Manager
d.brown@yourco.com HR Director
... 841 more email addresses with roles and locations
Vulnerable hosts
⚠ 33.333.33.33 Microsoft Corporation VULNERABLE 0 open ports, 1 associated domain
⚠ 33.333.33.33 N/A VULNERABLE 2 open ports, 1 associated domain
# Scan complete. 36 domains, 16 hosts, 847 emails,
# 169 leaked credentials across 6 breach databases.
# All from one domain. No agents. No internal access.

Žvalgyba grindžiama kryžmine patikra prieš 630M+ indeksuotų domenų, 230M+ katalogizuotų serverių, 200B+ nutekėjusių kredencialų įrašų ir 10T+ istorinių DNS duomenų.

Keturi moduliai. Keturi žvalgybos lygmenys.

Kaip sudaromas infrastruktūros vaizdas — jos visiškai neliečiant

Šis modulis veikia išimtinai iš pasyvių duomenų šaltinių — nekelia jokių IDS įspėjimų, nereikalauja firewall išimčių ir nereikia diegti jokių agentų.

01
Entryscope analizuoja pagrindinį domeną ir išskleidžia kiekvieną susijusį subdomeną, apex domeną ir DNS įrašą.

Surašymas grindžiamas 10T+ istorinių DNS įrašų baze — tai leidžia aptikti infrastruktūrą, kuri buvo aktyvi prieš daugelį metų ir gali būti vis dar pasiekiama, tačiau niekada nepateko į vidinius inventorius. Užmirštos testavimo aplinkos, formaliai išregistruoti, bet vis dar veikiantys subdomenai, testiniai serveriai, kurie niekada nebuvo tinkamai išjungti — visa tai iškyla čia.

02
Kiekvienas aptiktas host'as išskleidžiamas iki IP lygio, geolokuojamas ir priskiriamas ISP arba prieglobos teikėjui.

Taip sudaromas infrastruktūros žemėlapis: kurie IP priklauso kuriems teikėjams, kur jie fiziškai yra ir kiek domenų aptarnauja. Kai vertinimas atskleidžia host'us pas teikėjus, kurių IT komanda neatpažįsta — tai dažniausiai būna aukščiausio prioriteto radiniai.

03
Atviri portai ir veikianti programinė įranga atpažįstami pasyviai — be jokio tiesioginio kontakto su infrastruktūra.

Neišsiųsdamas nė vienos užklausos paketo, Entryscope atpažįsta atskleistas paslaugas ir jų programinės įrangos versijas — kryžmiškai tikrinant prieš esamas skenavimo duomenų bazes. Skaylink komanda šiuos duomenis naudoja vertinimo ataskaitoje: pažymi host'us su pasenusia ar pažeidžiama programine įranga ir pateikia konkrečius taisymo veiksmus.

04
Skaylink pateikia infrastruktūros vertinimo dalį su prioritizuotais taisymo žingsniais.

Neapdoroti host'ų ir domenų duomenys įgauna kontekstą: kurie host'ai tikrai pažeidžiami, o kurie — tik informaciniai radiniai, kokia reali rizika organizacijai ir ką IT komanda turėtų daryti pirmiausia. Vertinimo ataskaita aiškiai atskiria skubius veiksmus nuo stebėsenos rekomendacijų — kad komanda prioritizuotų faktais, o ne spėliojimais.

Ta pati žvalgyba, kurią užpuolikas vykdo prieš tikslinę ataką

Socialinė inžinerija ir tiksliniai sukčiavimo el. laiškai prasideda nuo tyrimo. Šis modulis atskleidžia viešai prieinamą informaciją, kuri tokias atakas padaro įmanomomis.

01
Darbuotojų vardai, pareigos ir el. pašto adresai renkami iš viešų šaltinių

LinkedIn profiliai, viešos direktorijos, socialiniai tinklai, įmonių svetainės ir konferencijų pranešėjų sąrašai — visa tai sudeda bendrą paveikslą. Modulis atkuria organizacijos hierarchiją, identifikuoja pagrindinius darbuotojus (IT administratorius, finansų direktorius, vadovus) ir map'ina atskaitomybės struktūras, kurias užpuolikai naudoja įtikinamiems pretekstams kurti.

02
El. pašto adresų šablonai tikrinami prieš organizacijos domeną.

Kai identifikuojama vardų sudarinėjimo konvencija (vardas.pavardė, v.pavardė, inicialai), modulis gali surašyti tikėtinus el. pašto adresus kiekvienam aptiktam darbuotojui. Būtent taip sudaromi tikslinių sukčiavimo el. laiškų taikinių sąrašai — o žinoti rizikos mastą yra pirmasis žingsnis ją apriboti.

03
Organizacijos buvimas socialiniuose tinkluose map'inamas visose platformose.

Vieši įrašai, buvimo vietos žymėjimai, projektų paminėjimai ir profesiniai ryšiai — visa tai sukuria kontekstą, kuris socialinę inžineriją daro įtikinamą. Užpuolikas, žinantis, kad darbuotojas ką tik grįžo iš konkrečios konferencijos, gali tai panaudoti sukčiavimo el. laiške — ir įtarimų nekils. Modulis atskleidžia šią riziką, kad organizacijos galėtų sąmoningai valdyti savo viešos informacijos pėdsaką.

04
Skaylink išskiria spragas, keliančias realią riziką, ir pateikia konkrečius veiksmus joms pašalinti.

Ne kiekvienas viešas darbuotojo paminėjimas yra problema — tačiau IT administratoriaus el. pašto adresas kartu su LinkedIn profiliu, rodančiu tikslias jo valdomos technologijas, užpuolikui yra dovana. Vertinimas atskiria normalų viešą buvimą nuo spragų, kurios realiai didina tikslinių atakų riziką. Viskas — su konkrečiais žingsniais atakos paviršiui sumažinti ten, kur tai iš tiesų svarbu.

Kurie darbuotojų kredencialai jau cirkuliuoja pažeidimų duomenų bazėse.

Su domenu susietų el. pašto adresų kryžminė patikra prieš 200B+ nutekėjusių kredencialų įrašų iš duomenų pažeidimų ir infostealer kenkėjiškų programų užkratų

01
Kiekvienas su domenu susietas el. pašto adresas tikrinamas prieš kombolistų ir pažeidimų duomenų bazes.

Patikra atskleidžia, kurių darbuotojų prisijungimo duomenys figūruoja žinomuose duomenų pažeidimuose, kokie konkretūs incidentai susiję — su datomis ir pažeidimų pavadinimais — ir kokie duomenų tipai buvo atskleisti: slaptažodžiai, telefono numeriai, fiziniai adresai, vartotojų vardai ar autentifikavimo paslaptys.

02
Infostealer malware užkratai žymimi atskirai. Rizika kitokia.

Slaptažodis komboliste iš 2019 metų pažeidimo — nerimą keliantis radinys. Švieži prisijungimo duomenys, surinkti infostealer kenkėjiškos programos — aktyvi kritinė situacija: infostealeriai fiksuoja ir sesijų slapukus, naršyklėje išsaugotus slaptažodžius bei VPN prieigos raktus. Modulis skiria šias kategorijas — kad reagavimas būtų tiksliai toks skubus, koks reikalingas.

03
Sesijų slapukai, aptikti infostealer log'uose, priskiriami aukščiausio prioriteto radinių kategorijai.

Aktyvūs sesijų slapukai gali visiškai apeiti daugiafaktorinį autentifikavimą — suteikdami užpuolikui tiesioginę prieigą prie autentifikuotų sesijų be jokio slaptažodžio. Aptikus tokius radinius, Skaylink juos nedelsiant pažymi sesijų panaikinimui ir tiria, ar paveiktose sistemose nėra neteisėtos prieigos pėdsakų.

04
Skaylink pateikia konkrečiam incidentui skirtas rekomendacijas: kurias paskyras atstatyti, kurias sesijas nutraukti ir ką tirti toliau.

Vertinimo ataskaita grupuoja prisijungimo duomenų radinius pagal rimtumą ir skubumą. Aktyvios infostealer infekcijos — viršuje su konkrečiais taisymo veiksmais. Istoriniai pažeidimų radiniai — su slaptažodžių atstatymo rekomendacijomis, skirtomis tik paveiktoms paskyroms. Kiekvienas radinys susietas su konkrečiu incidentu — todėl taisymas yra tikslinis, o ne visuotinė "atstatykite visus slaptažodžius" direktyva, kuri sukelia sumaištį be proporcingos naudos.

Grėsmių stebėsena

Išankstinio įspėjimo modulis: pogrindžio kanalai, Telegram grupės, dark web forumai. Organizacijos paminėjimai, planuojamos atakos, nutekėję duomenys. Aktyvavus — tiesiogiai integruojasi į BTT Armour SHIELD vertinimo ciklą.

Telegram kanalų monitoringas Pogrindžio komunikacijos stebėsena Išankstiniai įspėjimai apie planuojamas atakas Phishing kampanijų simuliacija Darbuotojų budrumo testai

Pasyvus skenavimas. Nulis trikdžių. DNS duomenų bazės, sertifikatų skaidrumo žurnalai, istoriniai skenavimo archyvai — visi duomenys iš esamų šaltinių. Gamybinė infrastruktūra neliečiama.

Entryscope vykdo žvalgybą — mes ją paverčiame valdoma saugumo paslauga.

Entryscope kaip atskiras įrankis
Entryscope EASM platforma Išorinės atakos paviršiaus valdymo įrankis
Automatinis skenavimas
Neapdorotų radinių eksportas
Prieiga prie valdymo skydelio
Kredencialų stebėsena

Radinių klasifikavimas, taisymo rekomendacijos, atitikties map'inimas, incidentų eskalavimas, integracija su SOC, atsarginių kopijų ir veiklos tęstinumo paslaugomis bei reguliacinė kompetencija — kliento pusėje reikalauja papildomų išteklių.

BTT Armour SHIELD su Skaylink
BTT Armour SHIELD Valdomas vertinimas ir stebėsena

Skaylink saugumo komanda vykdo skenavimą per Entryscope, analizuoja radinius ir pateikia struktūruotą vertinimą su prioritizuotais taisymo veiksmais. Kartu su rezultatų aptarimu gausite tiesioginę prieigą prie platformos — kad jūsų komanda galėtų prie duomenų grįžti savarankiškai.

Valdoma paslauga su nuolatine stebėsena, radinių klasifikavimu ir konkrečiomis taisymo rekomendacijomis iš inžinierių, kurie supranta jūsų aplinką
Saugumą kontroliuoja ekspertai, turintys patirties užtikrinant galutinių taškų saugumą, incidentų valdymą. Prižiūrime daugiau nei 600 organizacijų saugumą Baltijos šalyse
Atitikčiai parengtos ataskaitos truktūruotos pagal NIS2, DORA ir ISO 27001 audito reikalavimus, apimančios išorinio atakos paviršiaus komponentą, kurį auditoriai tikisi matyti
Nuo spragų identifikavimo iki visiško eliminavimo kai jos tiesiogiai siejasi su SOC, atsarginių kopijų ir veiklos tęstinumo paslaugomis, jau esančiomis Skaylink portfelyje
Pasyvus skenavimas nekelia IDS įspėjimų, nereikalauja firewall išimčių ir nereikia diegti jokių agentų
Vietinė komanda lietuviškai kalbantys saugumo specialistai, išmanantys regioninius reguliacinius reikalavimus ir užtikrinantys vieną kontaktinį asmenį.

Kai SHIELD identifikuoja pažeidžiamumus, Skaylink saugumo įrankiai į juos reaguoja

Kiekviena iš šių paslaugų — atskira Skaylink valdoma paslauga su sava komanda ir apimtimi. Kai organizacija naudoja ir SHIELD, radiniai tiesiogiai papildo SOC stebėseną, atitikties ataskaitos remia TIS2 auditus, o SHIELD duomenys, identifikuoti kaip pažeidžiami, saugomi BTT Vault.

Atskira paslauga SOC paslauga

Radiniai tiesiogiai integruojasi į 24/7 saugumo operacijų stebėseną.

Daugiau
Atskira paslauga TIS2 atitiktis

Vertinimo ataskaitos atliepia audito reikalavimus

Daugiau
Atskira paslauga BTT Vault

Duomenų, kuriuos SHIELD identifikuoja kaip pažeidžiamus, atsarginės kopijos

Daugiau
Atskira paslauga Duomenų saugumas ir veiklos tęstinumas

Atkūrimo planavimas, grindžiamas atskleistomis infrastruktūros spragomis

Daugiau
Atskira paslauga BTT Armour

Endpoint and workstation saugumas visiems infrastruktūros įrenginiams

Daugiau

Vienas skenavimas. Skirtingi rezultatai. Skirtingoms rolėms.

01

Saugumo komandos

Prioritizuoti spragų duomenys — kol grėsmės imitatoriai jų dar nerado.

Aptinkite spragas ir pažeidžiamumus išoriniame perimetreе pirmiau nei imitacinės grėsmės komanda — radiniai prioritizuojami pagal rimtumą, kad komanda koncentruotųsi į tai, kas iš tiesų svarbu, o ne skęstų skanavimo duomenų triukšme.

Atakos paviršiaus stebėsena Kredencialų nutekėjimo įspėjimai Grėsmėmis pagrįstas prioritizavimas
02

IT administratoriai

Šešėlinis IT ir užmiršti infrastruktūros elementai atskleidžiami automatiškai.

Išlaikykite matomumą visoje paskirstytoje infrastruktūroje — debesijos paslaugose, senose sistemose ir šešėliniame IT, atsiradusiame be oficialaus diegimo. Išteklių inventorius iškelia host'us ir subdomenus, kurių vidiniai stebėsenos įrankiai visiškai nepasiekia.

Visapusiška išteklių inventorizacija Šešėlionio IT aptikimas Konfigūracijos vertinimas
03

Rizikos ir atitiktis

Auditui parengta dokumentacija pagal TIS2 ir ISO 27001 reikalavimus.

Dokumentuotas išorinis rizikos vertinimas, struktūruotas pagal reguliacinius reikalavimus. Ataskaita sukurta audito poreikiams - apima išteklių identifikavimą, pažeidžiamumų vertinimą ir korekcijų stebėseną.

Rizikos vertinimas ir ataskaitų teikimas Auditui parengta dokumentacija Trečiųjų šalių rizikos vertinimas
04

Vykdantieji vadovai

Valdybai parengtos rizikos būklės suvestinės

Gaukite aiškų organizacijos išorinės rizikos būklės vaizdą — be techninio žargono. Valdymo skydelis ir vadovybės ataskaitos techninius radinius paverčia verslo poveikio kalba, tinkama valdybos lygio komunikacijai ir investicijų sprendimams.

Vadovybės skydeliai Tendencijų analizė Valdybai parengtos ataskaitos
05

MSSPs ir konsultantai

Multi-tenant vertinimai. Nereikia auginti kpmandos

Teikite klientams išorinio atakos paviršiaus vertinimus naudodami Entryscope multi-tenant infrastruktūrą — su automatiniu aptikimu ir stebėsena, kuri plečiasi visų projektų apimtyje be tiesioginio darbuotojų skaičiaus augimo.

Multi-tenant skydelis White-label ataskaitos API integracijos
06

M&A Due Diligence

Tikslinės įmonės saugumo būklė — įvertinta prieš sandorio uždarymą.

Įsigijimo objekto išorinė saugumo būklė — prieš sandorio užbaigimą. Paslėpta techninė skola, pažeidžiama infrastruktūra, nutekėję kredencialai — visa tai veikia vertinimą ir integracijos riziką.

Greitas taikinio vertinimas Rizikos kiekybinis įvertinimas Stebėsena po sandorio užbaigimo
thiswontbeyou.com
Attack
subdomains hosts credentials employees open ports breaches ISPs DNS records
Aptikti atakos vektoriai 0

Sužinokite, kas matoma iš išorės

Užsiregistruokite 30 minučių vertinimo pokalbiui. Skaylink saugumo komanda atliks tiesioginį jūsų domeno skenavimą ir aptars rezultatus kartu su jumis.

1

Tiesioginis jūsų pagrindinio domeno skenavimas pokalbio metu.

2

Rezultatų peržiūra kartu su Skaylink saugumo specialistu.

3

Jūsų išorinės rizikos būklės įvertinimas ir konkretūs tolesni žingsniai.

Registruotis domain vertinimui

30 minučių. Jokių įsipareigojimų ar pasiruošimo.

Arba susisiekite tiesiogiai: +37061204597 vidmantas.maciukenas@skaylink.lt