Datu noplūdes regulāri skar trešo pušu pakalpojumus - profesionālos tīklus, forumus, SaaS izstrādātājus - bez jebkādas saistības ar jūsu pašu informācijas sistēmu. Ja darbinieka darba e-pasta adrese tur parādās kopā ar joprojām atkārtoti izmantotu paroli, ieejas durvis ir vaļā. SYAGA Leak-Express pārbauda jūsu pakļautību no atzītiem publiskiem avotiem un palīdz problēmu novērst.
Noplūde pie trešās puses var kļūt par jūsu problēmu, jūsu informācijas sistēmai nekad nebūtu skartai
Trešās puses pakalpojums, ko izmanto jūsu darbinieki (profesionālais tīkls, SaaS rīks, forums), var tikt kompromitēts, jūsu pašu informācijas sistēmai nebūdama vainīga. Tur reģistrētie identifikatori tad nonāk publiskā apritē.
Kad citur atklāta parole tiek atkārtoti izmantota darba kontā (e-pasts, VPN, attālā piekļuve), uzbrucējam atliek tikai to izmēģināt. Tas ir viens no vislabāk dokumentētajiem kompromitācijas veidiem.
Darba e-pasta adrese, kas atklāta senā noplūdē, var palikt neredzama gadiem ilgi, līdz kalpo par ieejas punktu identifikatoru atkārtotas izmantošanas uzbrukumam vai mērķtiecīgai pikšķerēšanai.
Pakļautības pārbaude nekad nenozīmē jūsu reālo paroļu testēšanu jūsu tiešsaistes pakalpojumos: tā salīdzina jūsu adreses ar jau publiski atklātām noplūžu datubāzēm, nekad nemēģinot pieslēgties jūsu vietā.
Pārbaude, ko veic mūsu auditori, nevis automātisks pašapkalpošanās skenējums
Jūs mums nosūtāt pārbaudāmos domēnus un darba e-pasta adreses (galvenie konti, vadība, IT vadītājs). Nekādi citi dati nav nepieciešami: nekad netiek prasīta reāla parole.
Katra adrese tiek salīdzināta ar jau publiski atklātām datu noplūžu datubāzēm, caur atzītiem atsauces pakalpojumiem, piemēram, Have I Been Pwned, papildinot ar manuālu OSINT meklēšanu attiecīgajos atklātajos avotos.
Katrai identificētajai pakļautībai: kurš trešās puses pakalpojums bija noplūdes izcelsme, kurā datumā, kāda veida dati ir skarti (tikai e-pasts, parole, citi dati), un kritiskuma līmenis jūsu organizācijai.
Konkrēti un prioritizēti ieteikumi: skarto identifikatoru maiņa, MFA aktivizēšana, mērķtiecīga skarto darbinieku izpratnes veicināšana, un punkti, kas jāziņo jūsu DAV, ja konteksts to pamato.
Jaunas datu noplūdes tiek nepārtraukti publiskotas trešo pušu, kas nav saistītas ar jūsu organizāciju. Periodisku atkārtotu pārbaudi var ieviest pēc pieprasījuma, jūsu organizācijai piemērotā ritmā.
Kvalificēts, avotos balstīts un godīgs ziņojums par to, kas vēl jāapstiprina jūsu DAV vai IT drošības vadītājam
Pārbaudīto adrešu saraksts un, katrai no tām, zināmās publiskās noplūdes, kurās tā parādās, ja tāda ir.
Katrs neapstrādāts rezultāts tiek analizēts, nevis vienkārši pārrakstīts.
Konkrētas darbības, sakārtotas pēc steidzamības, nevis labu nodomu saraksts.
Ziņojums palīdz kvalificēt situāciju, nekad neizlemjot jūsu vietā.
Katrs apgalvojums ir avotos balstīts, nevis apgalvots no atmiņas.
Nodots rediģējamā formātā, atkārtoti izmantojams jūsu komandas.
Metode, kas balstās uz tekstiem un atzītiem publiskiem avotiem, nevis uz pašu interpretāciju
Personas datu aizsardzības pārkāpuma paziņošana uzraudzības iestādei bez liekas kavēšanās un, ja iespējams, 72 stundu laikā pēc tam, kad par to kļuvis zināms.
Pārkāpuma paziņošana attiecīgajām personām, ja tas var radīt augstu risku to tiesībām un brīvībām.
ANSSI (Francijas iestāde) IT higiēnas pasākumi (autentifikācija, kontu pārvaldība, izpratnes veicināšana) strukturē ziņojuma problēmu novēršanas ieteikumus.
Pārbaude balstās uz jau publiski atklātām noplūžu datubāzēm, tostarp Have I Been Pwned, plaši izmantotu atsauces pakalpojumu - nekad uz neatļautu piekļuvi jūsu kontiem.
Apjoms ir atkarīgs no pārbaudāmo adrešu un domēnu skaita. Piedāvājums tiek sagatavots pēc pirmās pārrunas.
Jūsu pakļautības sākotnēja kontrole
Pilnīga kontrole ar rīcības plānu
Vairākas pārbaudes laika gaitā
Pakļautība nekad nav galīga
Jaunas datu noplūdes tiek nepārtraukti publiskotas trešo pušu, kas ir pilnībā ārpus jūsu organizācijas. Šodien veikta kontrole nekādi negarantē rītdienu: periodiska atkārtota pārbaude tiek piedāvāta pēc pieprasījuma, jums piemērotā ritmā.
Norādiet mums apjomu (domēni, galvenās adreses), mēs ar jums sazināsimies ar individuālu piedāvājumu.
Bezmaksas: jūsu rezultāts un konstatētās nepilnības. Detalizēts pārskats un apliecinājums: 499 € bez PVN, tikai tad, ja to izlemjat.
contact@syaga.eu Vēlreiz skatīt metodi