Andmeleked mõjutavad regulaarselt kolmandate osapoolte teenuseid - äriprofiilide võrgustikud, foorumid, SaaS-teenuse pakkujad - ilma igasuguse seoseta teie enda infosüsteemiga. Kui töötaja ärimeiliaadress esineb seal koos veel kasutatava parooliga, on sissepääsuuks avatud. SYAGA Leak-Express kontrollib teie ekspositsiooni tunnustatud avalikest allikatest ja aitab teil parandusmeetmeid rakendada.
Kolmanda osapoole leke võib saada teie probleemiks, ilma et teie infosüsteemi oleks kunagi puudutatud
Teie töötajate kasutatav kolmanda osapoole teenus (äriprofiilide võrgustik, SaaS-tööriist, foorum) võib olla kompromiteeritud, ilma et teie enda infosüsteem oleks süüdi. Seal registreeritud andmed satuvad seejärel avalikku ringlusse.
Kui mujal paljastatud parooli kasutatakse uuesti ärikonto peal (e-post, VPN, kaugjuurdepääs), peab ründaja seda vaid proovima. See on üks kõige rohkem dokumenteeritud kompromiteerimise vektoreid.
Vanas lekkes paljastatud ärimeiliaadress võib jääda nähtamatuks aastateks, kuni seda kasutatakse identifikaatorite taaskasutuse ründe või sihitud õngitsuse sissepääsuna.
Ekspositsiooni kontroll ei tähenda kunagi teie tegelike paroolide testimist teie võrguteenustes: see võrdleb teie aadresse juba avalikustatud lekkeandmebaasidega, ilma et üritataks kunagi teie eest sisse logida.
Kontroll, mida teostavad meie audiitorid, mitte automaatne iseteeninduslik skaneering
Te edastate meile kontrollitavad domeenid ja ärimeiliaadressid (võtmekontod, juhtkond, IT-juht). Muid andmeid ei ole vaja: tegelikku parooli ei küsita kunagi.
Iga aadressi võrreldakse juba avalikustatud andmeleketega, tunnustatud viiteteenuste, näiteks Have I Been Pwned kaudu, täiendatud käsitsi OSINT-otsinguga asjakohastes avatud allikates.
Iga tuvastatud ekspositsiooni puhul: milline kolmanda osapoole teenus on lekke allikaks, mis kuupäeval, mis tüüpi andmed on puudutatud (ainult e-post, parool, muud andmed) ja teie organisatsiooni jaoks hinnatud kriitilisuse tase.
Konkreetsed ja prioritiseeritud soovitused: puudutatud identifikaatorite vahetamine, MFA aktiveerimine, puudutatud töötajate sihitud teadlikkuse tõstmine ning punktid, millest teavitada oma andmekaitsespetsialisti, kui kontekst seda õigustab.
Uusi andmeleket avalikustatakse pidevalt teie organisatsioonist väljaspool olevate kolmandate osapoolte poolt. Perioodiline ülevaatus saab kehtestada hinnapakkumisel, teie organisatsioonile sobival sagedusel.
Kvalifitseeritud, viidatud ja aus raport selle kohta, mis jääb teie andmekaitsespetsialisti või IT-turbejuhi kinnitada
Kontrollitud aadresside nimekiri ja iga aadressi kohta teadaolevad avalikud leked, kus see esineb, kui see on asjakohane.
Iga toores tulemus on analüüsitud, mitte lihtsalt üle kantud.
Konkreetsed tegevused, kiireloomulisuse järgi järjestatud, mitte heade kavatsuste nimekiri.
Raport aitab olukorda kvalifitseerida, ilma et otsustaks kunagi teie eest.
Iga väide on viidatud, mitte mälu järgi väidetud.
Üleandmine muudetavas formaadis, mida teie meeskond saab uuesti kasutada.
Metoodika, mis tugineb tekstidele ja tunnustatud avalikele allikatele, mitte oma tõlgendustele
Isikuandmetega seotud rikkumisest teatamine järelevalveasutusele võimalikult kiiresti ja võimaluse korral 72 tunni jooksul pärast sellest teadasaamist.
Rikkumisest teavitamine puudutatud isikutele, kui see võib põhjustada kõrget riski nende õigustele ja vabadustele.
ANSSI IT-hügieeni meetmed (autentimine, kontode haldus, teadlikkuse tõstmine) struktureerivad raporti parandussoovitusi.
Kontroll tugineb juba avalikustatud lekkeandmebaasidele, sealhulgas Have I Been Pwned, laialt kasutatavale viiteteenusele - mitte kunagi teie kontodele volitamata juurdepääsule.
Ulatus sõltub kontrollitavate aadresside ja domeenide arvust. Hinnapakkumine koostatakse pärast esimest vestlust.
Teie ekspositsiooni esialgne kontroll
Täielik kontroll koos tegevusplaaniga
Mitu kontrolli aja jooksul
Ekspositsioon ei ole kunagi lõplik
Uusi andmeleket avalikustatakse pidevalt teie organisatsioonist täiesti väljaspool olevate kolmandate osapoolte poolt. Täna teostatud kontroll ei taga midagi homseks: perioodiline ülevaatus pakutakse hinnapakkumisel, teile sobival sagedusel.
Öelge meile ulatus (domeenid, võtmeaadressid), me võtame teiega ühendust personaalse hinnapakkumisega.
Tasuta: teie skoor + teie kõrvalekalded. Üksikasjalik aruanne ja tõend: 499 EUR käibemaksuta, ainult siis, kui te seda otsustate.
contact@syaga.eu Vaata uuesti metoodikat