Bericht Cyber-Intelligence-Untersuchung
Eine Cyber-Intelligence-Untersuchung kartiert die externe digitale Exponierung einer Organisation oder Person aus passiver, öffentlicher Erhebung: Domains, Infrastruktur, Zertifikate, exponierter Code und Speicher, kompromittierte Zugangsdaten und ähnlich aussehende Domains. Anschließend verbindet sie diese Infrastruktur mit den Personen und Organisationen dahinter und macht aus jeder Exponierung einen Schritt zur Gegenmaßnahme.
Wer ihn beauftragt
- CISOs und Sicherheitsteams, die einen Blick von außen wünschen
- MSSPs, DFIR- und CTI-Teams zur Anreicherung eines Kundenmandats
- Konzernsicherheit bei der Bewertung der Exponierung von Führungskräften
- Dealteams, die vor einer Übernahme die Cyber-Lage eines Zielunternehmens bewerten
Fragen, die er beantwortet
Was kann ein Außenstehender über diese Organisation oder Person sehen und nutzen, und wie ist die Infrastruktur mit den Personen und Unternehmen dahinter verbunden?
- Welche Domains, Subdomains, Cloud-Speicher und SaaS-Mandanten gehören zu dieser Organisation?
- Befinden sich Zugangsdaten von Mitarbeitenden in Datenleck-Daten oder Infostealer-Logs?
- Sind Code oder ein Secret der Organisation auf öffentlichen Code-Plattformen exponiert?
- Wer hat diese ähnlich aussehenden Domains registriert, und womit sind sie sonst noch verbunden?
- Welche Exponierungen sind am wichtigsten, und was sollte die IT dagegen tun?
Umfang
- Bestandsverzeichnis der Assets aus Zertifikatslogs, DNS, passivem DNS, WHOIS und Webarchiven
- Weboberflächen, mobile Apps und Browsererweiterungen mit Bezug zur Organisation
- Code-Plattformen, Codesuche, Secret-Funde und gelöschte Repositories
- Exponierung von Cloud-Speichern und SaaS-Mandanten
- Exponierung in Datenlecks und Infostealer-Logs (öffentliche Datenleck-Indizes und Stealer-Log-Quellen)
- Dark-Web-Erwähnungen aus öffentlichen Onion-Suchindizes
- Ähnlich aussehende Domains und E-Mail-Sicherheitskonfiguration (SPF, DKIM, DMARC)
- IP-, Hosting- und ASN-Kontext mit Reputation aus Threat-Feeds
- Exponierte Personen und Kontaktdaten als defensives Zielverzeichnis
- Gegenmaßnahmen für jede Feststellung
- RoadmapMonitoring von Leak-Seiten für Ransomware und Erpressung
- RoadmapMonitoring krimineller Foren
Nicht jede Quelle passt zu jedem Prüfobjekt; der Bericht zeigt, was geprüft wurde und was nicht.
Nicht enthalten
- Ausnutzung von Schwachstellen, Tests von Zugangsdaten oder Anmeldeversuche
- Portscans, Erraten von Pfaden oder jegliche invasive Tests
- Lesen von Inhalten exponierter Speicher oder Repositories über das hinaus, was die Exponierung belegt
- Offenlegung von Secrets oder Passwörtern im Klartext im Bericht
- Ein Schwachstellenscan oder Penetrationstest
Beispielhaftes Inhaltsverzeichnis
- 01Zusammenfassung für die Geschäftsleitung
- 02Bestandsverzeichnis der Assets
- 03Weboberflächen, mobile Apps und Browsererweiterungen
- 04Code-Plattformen und Secret-Funde
- 05SaaS-Mandanten und Cloud-Speicher
- 06Exponierung von Zugangsdaten und Daten
- 07Exponierte Personen und Kontaktdaten
- 08Zielverzeichnis
- 09Gegenmaßnahmen
- 10Umfang, Methode, Einschränkungen und Beweismittelverzeichnis
Beweismittel und Konfidenz
Wie werden Beweismittel verifiziert?
Was verhindert, dass eine schwache Feststellung durchkommt?
Preis und Ablauf
Ab 2.990 $
Einstiegspreis. Umfang, Rechtsordnungen und Kosten der Datenanbieter bestimmen den endgültigen Betrag, der vor Beginn der Erhebung bestätigt wird.
- 1. Ihre Organisation wird vor ihrem ersten Fall geprüft.
- 2. Sie nennen Bedarf, Zweck und Rechtsgrundlage; wir vereinbaren Umfang und Preis.
- 3. Erhebung, Analyse, QA und Freigabe durch einen Analysten.
- 4. Lieferung: Bericht als PDF und DOCX mit Bestandsverzeichnis der Assets, Zielverzeichnis und Gegenmaßnahmen, von einem Analysten freigegeben.
Die Bearbeitungszeit hängt vom Umfang ab und wird mit dem Mandat vereinbart.
Sie brauchen Erkenntnisse dieser Tiefe für einen echten Fall?
Läuft auf OSINTTotal Cyber. Veröffentlichte Beispiele finden Sie auf der Beispielseite.
Dieselbe Engine, andere Zugänge
- Screen
Schnelles, wiederholbares Intelligence-Screening von Personen und Unternehmen.
- Investigate
Tiefgehende Untersuchungen über Personen, Unternehmen, Vermögenswerte und Netzwerke.
- Cyber
Infrastruktur, Exponierung und die Personen und Unternehmen dahinter.