Datenlecks betreffen regelmäßig Drittanbieter - Berufsnetzwerke, Foren, SaaS-Anbieter - ohne jeglichen Zusammenhang mit Ihrem eigenen Informationssystem. Erscheint die dienstliche Adresse eines Mitarbeiters dort zusammen mit einem noch wiederverwendeten Passwort, steht die Tür offen. SYAGA Leak-Express prüft Ihre Exposition anhand anerkannter öffentlicher Quellen und begleitet Sie bei der Behebung.
Ein Leck bei einem Dritten kann zu Ihrem Problem werden, obwohl Ihr eigenes Informationssystem nie betroffen war
Ein von Ihren Mitarbeitern genutzter Drittanbieterdienst (Berufsnetzwerk, SaaS-Tool, Forum) kann kompromittiert werden, ohne dass Ihr eigenes Informationssystem dafür verantwortlich ist. Die dort gespeicherten Zugangsdaten geraten dann in öffentlichen Umlauf.
Wird ein anderswo offengelegtes Passwort auf einem dienstlichen Konto (E-Mail, VPN, Fernzugriff) wiederverwendet, muss der Angreifer es nur noch ausprobieren. Dies ist einer der am besten dokumentierten Kompromittierungswege.
Eine in einem alten Leck offengelegte dienstliche Adresse kann jahrelang unsichtbar bleiben, bis sie als Einfallstor für einen Credential-Stuffing-Angriff oder gezieltes Phishing dient.
Eine Expositionsprüfung bedeutet niemals, Ihre echten Passwörter gegen Ihre Live-Dienste zu testen: sie gleicht Ihre Adressen mit bereits öffentlich gemachten Leck-Daten ab, ohne jemals zu versuchen, sich in Ihrem Namen anzumelden.
Eine von unseren Auditoren durchgeführte Prüfung, kein automatisierter Selbstbedienungsscan
Sie teilen uns die zu prüfenden Domains und dienstlichen Adressen mit (Schlüsselkonten, Geschäftsführung, IT). Weitere Daten sind nicht erforderlich: Wir fragen niemals nach einem echten Passwort.
Jede Adresse wird mit bereits öffentlich gemachten Datenlecks abgeglichen, über anerkannte Referenzdienste wie Have I Been Pwned, ergänzt durch eine manuelle OSINT-Recherche in relevanten offenen Quellen.
Für jede identifizierte Exposition: welcher Drittanbieterdienst das Leck verursacht hat, zu welchem Zeitpunkt, welche Art von Daten betroffen ist (nur E-Mail, Passwort, sonstige Daten) und welche Kritikalität für Ihre Organisation besteht.
Konkrete, priorisierte Empfehlungen: Rotation der betroffenen Zugangsdaten, Aktivierung von MFA, gezielte Sensibilisierung der betroffenen Mitarbeiter und Hinweise an Ihren Datenschutzbeauftragten, sofern der Kontext dies rechtfertigt.
Neue Lecks werden fortlaufend von Dritten außerhalb Ihrer Organisation veröffentlicht. Eine regelmäßige erneute Prüfung kann auf Angebotsbasis eingerichtet werden, im für Ihre Organisation passenden Rhythmus.
Ein bewerteter, belegter Bericht, ehrlich darüber, was noch von Ihrem Datenschutzbeauftragten oder CISO validiert werden muss
Die Liste der geprüften Adressen und, für jede davon, die bekannten öffentlichen Lecks, in denen sie gegebenenfalls erscheint.
Jedes Rohergebnis wird analysiert, nicht nur übernommen.
Konkrete, nach Dringlichkeit eingestufte Maßnahmen, keine Liste guter Vorsätze.
Der Bericht hilft, die Situation zu bewerten, ohne je an Ihrer Stelle zu entscheiden.
Jede Aussage ist belegt, nicht aus dem Gedächtnis behauptet.
Geliefert in einem editierbaren Format, wiederverwendbar durch Ihr Team.
Eine Methode, die auf Rechtstexten und anerkannten öffentlichen Quellen beruht, nicht auf hausinternen Interpretationen
Meldung einer Verletzung des Schutzes personenbezogener Daten an die Aufsichtsbehörde unverzüglich und, wenn möglich, binnen 72 Stunden nach Bekanntwerden.
Benachrichtigung der betroffenen Personen über die Verletzung, wenn diese voraussichtlich ein hohes Risiko für ihre Rechte und Freiheiten zur Folge hat.
Die IT-Hygienemaßnahmen der ANSSI (Authentifizierung, Kontoverwaltung, Sensibilisierung) strukturieren die Behebungsempfehlungen des Berichts.
Die Prüfung stützt sich auf bereits öffentlich gemachte Leck-Daten, darunter Have I Been Pwned, ein weit verbreiteter Referenzdienst - niemals auf unbefugten Zugriff auf Ihre Konten.
Der Umfang hängt von der Anzahl der zu prüfenden Adressen und Domains ab. Angebot nach einem ersten Gespräch erstellt.
Eine erste Kontrolle Ihrer Exposition
Die vollständige Prüfung mit Aktionsplan
Mehrere Prüfungen im Zeitverlauf
Eine Exposition ist nie endgültig
Neue Datenlecks werden fortlaufend veröffentlicht, durch Dritte, die vollständig außerhalb Ihrer Organisation stehen. Eine heute durchgeführte Prüfung garantiert nichts für morgen: Eine regelmäßige erneute Prüfung wird auf Angebotsbasis angeboten, im für Sie passenden Rhythmus.
Teilen Sie uns den Umfang mit (Domains, Schlüsseladressen), und wir melden uns mit einem individuellen Angebot bei Ihnen.
Kostenlos: Ihr Score + Ihre Lücken. Der ausführliche Bericht und die Attestierung: 499 EUR netto, nur wenn Sie es entscheiden.
contact@syaga.eu Methode noch einmal ansehen