Изтичания на данни редовно засягат услуги на трети страни - професионални мрежи, форуми, SaaS издатели - без никаква връзка с вашата собствена информационна система. Ако служебният адрес на служител фигурира там с все още повторно използвана парола, вратата е отворена. SYAGA Leak-Express проверява вашата изложеност чрез признати публични източници и ви съдейства при отстраняването.
Изтичане при трета страна може да се превърне във ваш проблем, без вашата информационна система изобщо да е засегната
Услуга на трета страна, използвана от вашите служители (професионална мрежа, SaaS инструмент, форум), може да бъде компрометирана, без вашата собствена информационна система да е причина за това. Съхранените там идентификатори тогава попадат в публично обращение.
Когато изложена другаде парола се използва повторно за служебен акаунт (поща, VPN, отдалечен достъп), на нападателя му остава само да я опита. Това е един от най-документираните вектори за компрометиране.
Служебен адрес, изложен в старо изтичане, може да остане невидим с години, докато не послужи като входна точка за атака чрез повторно използване на идентификатори или за целенасочен фишинг.
Проверката за изложеност никога не се състои в тестване на вашите реални пароли във вашите онлайн услуги: тя сравнява вашите адреси с бази данни за вече публично оповестени изтичания, без никога да опитва да се свърже вместо вас.
Проверка, извършена от нашите одитори, а не автоматичен скан за самостоятелна употреба
Вие ни съобщавате домейните и служебните адреси за проверка (ключови акаунти, ръководство, ИТ директор). Не е необходима никаква друга информация: никога не се иска реална парола.
Всеки адрес се сравнява с бази данни за вече публично оповестени изтичания на данни, чрез признати референтни услуги като Have I Been Pwned, допълнено с ръчно OSINT търсене в подходящите отворени източници.
За всяка идентифицирана изложеност: коя услуга на трета страна е в основата на изтичането, на коя дата, какъв тип данни са засегнати (само имейл, парола, други данни), и нивото на критичност за вашата организация.
Конкретни и приоритизирани препоръки: смяна на засегнатите идентификатори, активиране на MFA, целенасочено обучение на изложените служители, и точки за сигнализиране на вашето ДЗД, ако контекстът го обосновава.
Нови изтичания на данни се публикуват непрекъснато от трети страни, външни за вашата организация. Периодичен повторен преглед може да се въведе по оферта, с ритъм, подходящ за вашата организация.
Квалифициран, документиран и честен доклад относно това, което остава да бъде потвърдено от вашето ДЗД или директор по сигурността
Списък на проверените адреси и, за всеки от тях, известните публични изтичания, в които се появява, при наличие.
Всеки суров резултат се анализира, а не просто преразказва.
Конкретни действия, класирани по спешност, а не списък с добри намерения.
Докладът помага да се квалифицира ситуацията, без никога да реши вместо вас.
Всяко твърдение е с посочен източник, а не изведено по памет.
Предаден в редактируем формат, преизползваем от вашия екип.
Методология, основана на текстовете и признати публични източници, а не на домашни интерпретации
Уведомяване за нарушение на сигурността на личните данни на надзорния орган възможно най-бързо и, ако е възможно, до 72 часа след узнаването.
Съобщаване на нарушението на засегнатите лица, когато то може да породи висок риск за техните права и свободи.
Мерките за ИТ хигиена на ANSSI (удостоверяване, управление на акаунти, обучение) структурират препоръките за отстраняване в доклада.
Проверката се основава на бази данни за вече публично оповестени изтичания, включително Have I Been Pwned, широко използвана референтна услуга - никога върху неоторизиран достъп до вашите акаунти.
Обхватът зависи от броя адреси и домейни за проверка. Оферта, изготвена след първоначален разговор.
Начален контрол на вашата изложеност
Пълен контрол с план за действие
Няколко проверки във времето
Изложеността никога не е окончателна
Нови изтичания на данни се публикуват непрекъснато, от трети страни, напълно външни за вашата организация. Извършена днес проверка не гарантира нищо за утре: периодичен повторен преглед се предлага по оферта, с ритъм, който ви подхожда.
Посочете ни обхвата (домейни, ключови адреси), ние ще се свържем с вас с персонализирана оферта.
Безплатно: вашият резултат + отклоненията ви. Подробният доклад и удостоверението: 499 € без ДДС, само ако решите.
contact@syaga.eu Прегледайте отново методологията