Adatszivárgások rendszeresen érintenek harmadik féltől származó szolgáltatásokat - szakmai közösségi hálózatokat, fórumokat, SaaS-szolgáltatókat -, anélkül hogy bármilyen kapcsolatuk lenne az Ön saját informatikai rendszerével. Ha egy munkatárs céges e-mail címe szerepel benne egy még újrahasznált jelszóval, a belépési pont nyitva áll. A SYAGA Leak-Express elismert nyilvános forrásokból ellenőrzi kitettségét, és segít a korrekcióban.
Egy harmadik félnél történt szivárgás az Ön problémájává válhat, anélkül hogy informatikai rendszerét valaha is érintette volna
Egy munkatársai által használt harmadik féltől származó szolgáltatás (szakmai hálózat, SaaS-eszköz, fórum) veszélyeztethető anélkül, hogy az Ön saját informatikai rendszere érintett lenne. Az ott regisztrált hitelesítő adatok ezután nyilvános forgalomba kerülnek.
Amikor egy máshol kitett jelszót egy céges fiókon (e-mail, VPN, távoli hozzáférés) újra felhasználnak, a támadónak már csak ki kell próbálnia. Ez az egyik legjobban dokumentált kompromittálási vektor.
Egy régi szivárgásban kitett céges e-mail cím évekig láthatatlan maradhat, mígnem belépési pontként szolgál egy hitelesítő adat-újrafelhasználásos támadáshoz vagy egy célzott adathalászathoz.
Egy kitettség-ellenőrzés sohasem jelenti valódi jelszavainak tesztelését online szolgáltatásain: az Ön címeit már nyilvánosságra hozott szivárgási adatbázisokkal veti össze, anélkül hogy bármikor is megkísérelné bejelentkezni Ön helyett.
Egy auditoraink által végzett ellenőrzés, nem egy önkiszolgáló automatikus vizsgálat
Ön megadja nekünk az ellenőrizendő domaineket és céges címeket (kulcsfontosságú fiókok, vezetés, informatikai igazgató). Semmilyen más adat nem szükséges: sohasem kérünk valódi jelszót.
Minden címet összevetünk már nyilvánosságra hozott adatszivárgási adatbázisokkal, olyan elismert referenciaszolgáltatásokon keresztül, mint a Have I Been Pwned, kiegészítve egy kézi OSINT kutatással a releváns nyílt forrásokon.
Minden azonosított kitettséghez: melyik harmadik féltől származó szolgáltatás okozta a szivárgást, mikor, milyen típusú adat érintett (csak e-mail, jelszó, egyéb adatok), és mennyire kritikus szervezete számára.
Konkrét és priorizált ajánlások: az érintett hitelesítő adatok cseréje, MFA aktiválása, a kitett munkatársak célzott tudatosítása, és a DPO-jának jelzendő pontok, ha a kontextus indokolja.
Új szivárgásokat folyamatosan hoznak nyilvánosságra szervezetén kívüli harmadik felek. Egy időszakos felülvizsgálat árajánlat alapján beállítható, az Ön szervezetének megfelelő ütemben.
Egy minősített, forrásolt jelentés, amely őszintén jelzi, mit kell még jóváhagynia DPO-jának vagy IT-biztonsági vezetőjének
Az ellenőrzött címek listája, és mindegyikhez azok az ismert nyilvános szivárgások, amelyekben adott esetben szerepel.
Minden nyers eredmény elemzésre kerül, nem csak átmásolásra.
Konkrét, sürgősség szerint rendezett intézkedések, nem egy jószándékú lista.
A jelentés segít minősíteni a helyzetet, anélkül hogy Ön helyett döntene.
Minden állítás forrásolt, nem emlékezetből állítjuk.
Szerkeszthető formátumban átadva, csapata által újrafelhasználható.
Egy módszer, amely a jogszabályokra és elismert nyilvános forrásokra épül, nem saját értelmezésekre
Egy személyes adatokat érintő incidens bejelentése a felügyeleti hatóságnak a lehető leggyorsabban, és ha lehetséges, a tudomásszerzést követő 72 órán belül.
Az incidens közlése az érintettekkel, ha az valószínűleg magas kockázatot jelent jogaikra és szabadságaikra nézve.
Az ANSSI (francia hatóság) informatikai higiéniai intézkedései (hitelesítés, fiókkezelés, tudatosítás) strukturálják a jelentés korrekciós ajánlásait.
Az ellenőrzés már nyilvánosságra hozott szivárgási adatbázisokra épül, köztük a széles körben használt referenciaszolgáltatásra, a Have I Been Pwned-ra - sohasem fiókjaihoz való jogosulatlan hozzáférésre.
A hatókör az ellenőrizendő címek és domainek számától függ. Az árajánlat egy első egyeztetés után készül.
Kitettségének kezdeti vizsgálata
Teljes vizsgálat cselekvési tervvel
Több ellenőrzés az idő során
Egy kitettség sohasem végleges
Új adatszivárgásokat folyamatosan hoznak nyilvánosságra, szervezetén teljesen kívül álló harmadik felek. A ma elvégzett ellenőrzés semmit sem garantál holnapra: egy időszakos felülvizsgálatot ajánlunk árajánlat alapján, az Önnek megfelelő ütemben.
Adja meg nekünk a hatókört (domainek, kulcsfontosságú címek), és személyre szabott árajánlattal jelentkezünk.
Ingyenes: a pontszáma és az eltérései. A részletes jelentés és a tanúsítvány: 499 € + áfa, kizárólag ha Ön úgy dönt.
contact@syaga.eu A módszer áttekintése