OSINT-звіт про стан
безпеки компанії
Зловмисники вже знають те, чого ви не знаєте. Наші аналітики складають вичерпну розвідувальну картину вашої організації з відкритих джерел: Інтернету та Darknet. Це дає вам бачення вашої компанії очима зловмисника ще до того, як він нанесе удар.
Три рівні послуги
Кожна організація має унікальний профіль цифрових загроз. Оберіть глибину дослідження, яка відповідає рівню зрілості вашої безпеки та допустимому рівню ризику.
- Витік облікових даних працівників
- Згадки в даркнеті та активність на форумах
- Виявлення злитих внутрішніх файлів та документів
- Зіставлення з відомими базами витоків
- Усе, що входить до розвідки Darknet
- Оцінка репутації доменів та IP-адрес
- Аналіз конфігурації DNS на предмет помилок
- Історія випуску та аналіз SSL-сертифікатів
- Аналіз історії WHOIS та даних про власність
- Усе, що входить до аналізу домену
- Повний пошук та аналіз субдоменів
- Картування відкритих портів та запущених служб
- Виявлення відомих вразливостей (CVE-картування)
- Інвентаризація та геолокація IP-адрес
- Пріоритетний план дій з усунення ризиків
Що ви побачите у звіті
Кожен елемент звіту готується нашими аналітиками вручну, а не лише автоматичними сканерами. Ми оброблюємо всі дані у чіткий роадмап, який допоможе вашій команді негайно впровадити потрібні рішення.
Витік корпоративних паролів та логінів
Зіставлення робочих email ваших співробітників із базами даних витоків, логами інфостілерів та іншими системами збору intelligence-інформації. Надаємо скомпрометовані паролі (у вигляді хешів або в іншому вигляді, де це можливо).
Згадки та файли в Darknet
Аналіз маркетплейсів даркнету, форумів, хакерських платформ та Telegram-каналів на предмет згадок вашого бренду, доменів, IP-адрес та іниших конфіденційних даних.
Відкриті порти та активні служби
Сканування та аналіз зовнішньої мережевої інфраструктури компанії для виявлення відкритих портів, запущених служб, версій ПЗ та пов'язаних із ними відомих вразливостей.
Повний збір субдоменів
Повний пошук усіх субдоменів, пов'язаних із вашою компанією, включаючи забуті тестові (staging), розробницькі (dev) середовища та панелі адміністрування, відкриті для всього світу.
Аналіз слабких місць DNS
Перевірка SPF, DKIM, DMARC записів, спроби трансферу зон, виявлення застарілих DNS-записів та оцінка ризику захоплення субдоменів (subdomain takeover).
Інвентаризація та репутація IP
Усі IP-адреси вашої організації каталогізуються, визначається їх геолокація, провайдери та проводиться перевірка на наявність у чорних списках і базах threat intelligence.
Аудит SSL-сертифікатів
Аналіз публічних логів прозорості сертифікатів (Certificate Transparency) для виявлення всіх випущених сертифікатів для ваших доменів, включаючи wildcard та забуті ресурси.
Історія домену та хостингу
Аналіз історичних записів WHOIS, зміни реєстраторів, попередніх IP-адрес та хостинг-провайдерів для відстеження змін у вашій інфраструктурі.
Від замовлення до звіту за 3-5 днів
Прозорий та структурований процес, який не вимагає від вас жодних конфіденційних даних - лише список ваших доменів.
Прийом заявки
Ви вказуєте свій домен (або кілька) та обираєте рівень деталізації. Жодних паролів, доступів до VPN чи внутрішніх систем не потрібно.
Збір інформації
Наші аналітики проводять систематичний збір даних в Інтернеті, DarkNet та спеціалізованих базах відповідно до обраного тарифу.
Аналіз та перевірка
Зібрана сира інформація аналізується, позбавляється дублікатів та хибних спрацьовувань. Наші експерти вручну перевіряють кожен знайдений факт.
Надання звіту
Ви отримуєте детальний структурований PDF-звіт із резюме для керівництва та технічними деталями виявлених ризиків.
Кому буде корисна дана послуга
Звіт є найбільш цінним для організацій, які бажають отримати зовнішнє бачення своєї безпеки очима хакера без проведення повноцінного тесту на проникнення.