Duomenų nutekėjimai reguliariai paveikia trečiųjų šalių paslaugas - profesinius tinklus, forumus, SaaS leidėjus - visiškai nesusijusius su jūsų pačių informacine sistema. Jei darbuotojo profesinis adresas ten atsiranda kartu su vis dar naudojamu slaptažodžiu, įėjimo durys yra atviros. SYAGA Leak-Express patikrina jūsų poveikį naudodama pripažintus viešus šaltinius ir padeda taisyti situaciją.
Nutekėjimas pas trečiąją šalį gali tapti jūsų problema, net jei jūsų informacinė sistema niekada nebuvo paveikta
Jūsų darbuotojų naudojama trečiosios šalies paslauga (profesinis tinklas, SaaS įrankis, forumas) gali būti pažeista, net jei jūsų pačių informacinė sistema nėra susijusi. Ten registruoti prisijungimo duomenys tuomet atsiduria viešoje apyvartoje.
Kai kitur atskleistas slaptažodis pakartotinai naudojamas darbinėje paskyroje (el. paštas, VPN, nuotolinė prieiga), užpuolikui belieka jį išbandyti. Tai vienas iš geriausiai dokumentuotų kompromitavimo būdų.
Profesinis adresas, atskleistas senoje nutekėjimo byloje, gali likti nematomas metų metus, kol taps įėjimo tašku atakai, naudojant pakartotinius prisijungimo duomenis, ar tiksliniam sukčiavimui.
Poveikio patikra niekada nereiškia tikrų slaptažodžių bandymo jūsų internetinėse paslaugose: ji lygina jūsų adresus su jau viešai paskelbtomis nutekėjimo duomenų bazėmis, niekada nebandant prisijungti už jus.
Patikra, kurią atlieka mūsų auditoriai, o ne automatinis savitarnos skenavimas
Jūs pateikiate mums tikrintinus domenus ir profesinius adresus (svarbiausias paskyras, vadovybę, IT direktorių). Jokių kitų duomenų nereikia: niekada neprašoma tikro slaptažodžio.
Kiekvienas adresas tikrinamas pagal jau viešai paskelbtas duomenų nutekėjimo bazes, naudojant pripažintas etalonines paslaugas, tokias kaip Have I Been Pwned, papildomai atliekant rankinę OSINT paiešką atitinkamuose atviruose šaltiniuose.
Kiekvienam nustatytam poveikiui: kuri trečiosios šalies paslauga sukėlė nutekėjimą, kada, kokio tipo duomenys susiję (vien el. paštas, slaptažodis, kiti duomenys), ir kritiškumo lygis jūsų organizacijai.
Konkrečios ir prioritetais grįstos rekomendacijos: susijusių prisijungimo duomenų keitimas, MFA įjungimas, tikslinis paveiktų darbuotojų mokymas, ir punktai, apie kuriuos reikia pranešti jūsų DAP, jei to reikalauja situacija.
Naujos nutekėjimo bylos nuolat skelbiamos jūsų organizacijai nepriklausančių trečiųjų šalių. Periodinė peržiūra gali būti įdiegta pagal pasiūlymą, tokiu dažnumu, koks tinka jūsų organizacijai.
Įvertinta, šaltiniais pagrįsta ir sąžininga ataskaita, aiškiai nurodanti, ką dar turi patvirtinti jūsų DAP ar saugumo vadovas
Patikrintų adresų sąrašas ir, jei taikoma, kiekvieno adreso žinomos viešos nutekėjimo bylos, kuriose jis pasirodo.
Kiekvienas neapdorotas rezultatas analizuojamas, o ne tiesiog perrašomas.
Konkretūs veiksmai, suskirstyti pagal skubumą, o ne geranoriškų ketinimų sąrašas.
Ataskaita padeda įvertinti situaciją, niekada nesprendžiant už jus.
Kiekvienas teiginys yra pagrįstas šaltiniu, o ne teigiamas iš atminties.
Pateikiamas redaguojamu formatu, kurį gali pakartotinai naudoti jūsų komanda.
Metodika, grindžiama teisės aktais ir pripažintais viešais šaltiniais, o ne savavališkais aiškinimais
Pranešimas priežiūros institucijai apie asmens duomenų pažeidimą kuo greičiau ir, jei įmanoma, per 72 valandas nuo sužinojimo.
Pranešimas apie pažeidimą duomenų subjektams, kai jis gali kelti didelę riziką jų teisėms ir laisvėms.
ANSSI (Prancūzijos institucijos) IT higienos priemonės (autentifikacija, paskyrų valdymas, mokymas) struktūrizuoja ataskaitos taisymo rekomendacijas.
Patikra remiasi jau viešai paskelbtomis nutekėjimo duomenų bazėmis, įskaitant Have I Been Pwned - plačiai naudojamą etaloninę paslaugą - niekada neteikiant neteisėtos prieigos prie jūsų paskyrų.
Apimtis priklauso nuo tikrintinų adresų ir domenų skaičiaus. Pasiūlymas parengiamas po pirminio pokalbio.
Pradinis jūsų poveikio patikrinimas
Išsami patikra su veiksmų planu
Kelios patikros laiko bėgyje
Poveikis niekada nėra galutinis
Naujos duomenų nutekėjimo bylos nuolat skelbiamos visiškai jūsų organizacijai nepriklausančių trečiųjų šalių. Šiandien atlikta patikra nieko negarantuoja rytojui: periodinė peržiūra siūloma pagal pasiūlymą, jums patogiu dažnumu.
Nurodykite mums apimtį (domenus, svarbiausius adresus), ir mes pateiksime individualų pasiūlymą.
Nemokamai: jūsų balas + neatitikimai. Išsami ataskaita ir pažyma: 499 € be PVM, tik jeigu jūs taip nuspręsite.
contact@syaga.eu Peržiūrėti metodiką