Tietovuodot koskettavat säännöllisesti kolmansien osapuolten palveluita - ammatilliset verkostot, foorumit, SaaS-toimittajat - ilman mitään yhteyttä omaan tietojärjestelmäänne. Jos työntekijän työsähköpostiosoite esiintyy siellä yhä käytössä olevan salasanan kanssa, sisäänpääsy on avoinna. SYAGA Leak-Express tarkistaa altistumisenne tunnustetuista julkisista lähteistä ja tukee teitä korjaustoimissa.
Kolmannen osapuolen tietovuoto voi muuttua teidän ongelmaksenne, ilman että tietojärjestelmäänne olisi koskaan kosketettu
Työntekijöidenne käyttämä kolmannen osapuolen palvelu (ammatillinen verkosto, SaaS-työkalu, foorumi) voi vaarantua ilman, että omaa tietojärjestelmäänne olisi syytettävä. Sinne tallennetut tunnisteet päätyvät sitten julkiseen kiertoon.
Kun muualla paljastunutta salasanaa käytetään uudelleen työtilillä (sähköposti, VPN, etäkäyttö), hyökkääjän tarvitsee vain kokeilla sitä. Se on yksi parhaiten dokumentoiduista murtovektoreista.
Vanhassa vuodossa paljastunut työsähköpostiosoite voi pysyä näkymättömänä vuosia, kunnes se toimii sisäänpääsynä tunnisteiden uudelleenkäyttöhyökkäykselle tai kohdennetulle huijaukselle.
Altistumistarkistus ei koskaan koostu todellisten salasanojenne testaamisesta verkkopalveluissanne: se vertaa osoitteitanne jo julkisiksi tehtyihin vuototietokantoihin, yrittämättä koskaan kirjautua puolestanne.
Auditoijiemme tekemä tarkistus, ei automaattinen itsepalveluskannaus
Ilmoitatte meille tarkistettavat verkkotunnukset ja työsähköpostiosoitteet (avaintilit, johto, tietohallinto). Muuta tietoa ei tarvita: emme koskaan kysy todellista salasanaa.
Jokaista osoitetta verrataan jo julkisiksi tehtyihin tietovuototietokantoihin, tunnustettujen referenssipalveluiden kuten Have I Been Pwned kautta, täydennettynä manuaalisella OSINT-tutkimuksella relevanteista avoimista lähteistä.
Jokaiselle tunnistetulle altistumiselle: mikä kolmannen osapuolen palvelu on vuodon alkuperä, minä päivänä, minkä tyyppisiä tietoja se koskee (pelkkä sähköposti, salasana, muut tiedot), ja kriittisyystaso organisaatiollenne.
Konkreettiset ja priorisoidut suositukset: kyseisten tunnisteiden vaihto, MFA:n käyttöönotto, altistuneiden työntekijöiden kohdennettu tietoisuuskoulutus, ja kohdat tietosuojavastaavallenne ilmoitettavaksi, jos konteksti sen oikeuttaa.
Uusia tietovuotoja julkistetaan jatkuvasti organisaationne ulkopuolisten kolmansien osapuolten toimesta. Määräaikainen uudelleentarkastelu voidaan järjestää tarjouksesta, organisaatiollenne sopivaan tahtiin.
Määritelty, lähteillä varustettu ja rehellinen raportti siitä, mitä tietosuojavastaavanne tai tietoturvajohtajanne on vielä vahvistettava
Luettelo tarkistetuista osoitteista ja jokaiselle niistä tunnetut julkiset vuodot, joissa se mahdollisesti esiintyy.
Jokainen raakatulos analysoidaan, ei vain kopioida.
Konkreettisia toimenpiteitä, luokiteltuna kiireellisyyden mukaan, ei hyvien aikomusten listaa.
Raportti auttaa määrittämään tilanteen, ratkaisematta sitä koskaan puolestanne.
Jokainen väite on lähteillä varustettu, ei muistinvaraisesti esitetty.
Luovutetaan muokattavassa muodossa, tiiminne uudelleenkäytettäväksi.
Menetelmä, joka perustuu teksteihin ja tunnustettuihin julkisiin lähteisiin, ei omiin tulkintoihin
Henkilötietojen tietoturvaloukkauksen ilmoittaminen valvontaviranomaiselle viipymättä ja mahdollisuuksien mukaan 72 tunnin kuluessa siitä tietoiseksi tulemisesta.
Tietoturvaloukkauksesta tiedottaminen rekisteröidyille, kun se voi aiheuttaa korkean riskin heidän oikeuksilleen ja vapauksilleen.
ANSSIn (Ranskan tietoturvaviranomainen) tietoteknisen hygienian toimenpiteet (tunnistautuminen, tilien hallinta, tietoisuuskoulutus) jäsentävät raportin korjaussuositukset.
Tarkistus perustuu jo julkisiksi tehtyihin vuototietokantoihin, mukaan lukien Have I Been Pwned, laajasti käytetty referenssipalvelu - ei koskaan luvattomaan pääsyyn tileillenne.
Laajuus riippuu tarkistettavien osoitteiden ja verkkotunnusten määrästä. Tarjous laaditaan ensimmäisen keskustelun jälkeen.
Alkuperäinen altistumisenne tarkastus
Täydellinen tarkastus toimintasuunnitelmalla
Useita tarkistuksia ajan mittaan
Altistuminen ei ole koskaan lopullinen
Uusia tietovuotoja julkistetaan jatkuvasti organisaationne täysin ulkopuolisten kolmansien osapuolten toimesta. Tänään tehty tarkastus ei takaa mitään huomiselle: määräaikainen uudelleentarkastelu tarjotaan tarjouksesta, teille sopivaan tahtiin.
Ilmoittakaa meille laajuus (verkkotunnukset, avainosoitteet), palaamme luoksenne räätälöidyllä tarjouksella.
Maksuton: pisteesi + poikkeamasi. Yksityiskohtainen raportti ja todistus: 499 € (alv 0 %), vain jos niin päätät.
contact@syaga.eu Katso menetelmä uudelleen