מיפוי החשיפה, התשתית והקשרים הדיגיטליים של ארגון.
איסוף פסיבי בלבד: DNS, יומני תעודות, WHOIS, ארכיוני אינטרנט ותצורת הדואר. ללא ניצול חולשות, ללא בדיקת פרטי גישה, ללא סריקת פורטים.
מיועד ל: MSSP, צוותי DFIR ו-CTI, צוותים אדומים.
דוגמה ציבורית
הדוגמה הציבורית לתרחיש שימוש זה עדיין לא פורסמה. דוגמאות עולות לאוויר רק לאחר חתימת אנליסט ובדיקה שנייה.
היכן העבודה נתקעת, והפרק שנותן לכך מענה
- לקוחות שואלים מה גורם חיצוני יכול לראות לפני שהם שוכרים אתכם.
מצאי נכסים
דומיינים ותת-דומיינים מיומני תעודות, DNS וארכיונים, כל אחד עם הרשומה שמראה אותו.
- נכסים מתחברים לאנשים ולארגונים שמצאי רגיל מפספס.
קשרים דיגיטליים
רושמים, תעודות, אירוח ודומיינים מתחזים קושרים נכסים זה לזה, וכל קשר מפנה לרשומה שלו.
- פישינג מתחיל בהגדרות דואר חלשות.
תצורת הדואר
SPF, DKIM ו-DMARC כפי שפורסמו, ומה כל פער מאפשר לתוקף לעשות.
- רשימת חשיפות אינה תוכנית.
צעדי הפחתה
כל ממצא הופך לצעד שצוות ה-IT של הלקוח יכול לבצע.
תמחור
הזמנת חקירה בודדת, או הרצת חקירות במסגרת תוכנית פלטפורמה.
- חשיפת סייברמשטח התקיפה החיצוני של ארגון אחד, פרטי גישה שדלפו ותצורת הדואר.
- 2,990 $
- חקירה מורכבת / מרובת ישויותמספר ישויות, שרשראות UBO, תחומי שיפוט והצלבות רקורסיביות, בהיקף שנקבע יחד איתך.
- החל מ-9,900 $