Wycieki danych regularnie dotykają usług podmiotów trzecich - sieci zawodowe, fora, wydawcy SaaS - bez żadnego związku z Twoim własnym systemem informacyjnym. Jeśli adres służbowy pracownika figuruje tam z wciąż używanym hasłem, drzwi wejściowe są otwarte. SYAGA Leak-Express weryfikuje Twoje narażenie na podstawie uznanych źródeł publicznych i wspiera Cię w naprawie.
Wyciek u podmiotu trzeciego może stać się Twoim problemem, mimo że Twój system informacyjny nigdy nie został naruszony
Usługa zewnętrzna wykorzystywana przez Twoich pracowników (sieć zawodowa, narzędzie SaaS, forum) może zostać skompromitowana bez winy Twojego własnego systemu informacyjnego. Dane logowania, które tam były zapisane, trafiają wtedy do publicznego obiegu.
Gdy hasło ujawnione gdzie indziej jest ponownie używane na koncie służbowym (poczta, VPN, dostęp zdalny), atakującemu wystarczy je wypróbować. To jeden z najlepiej udokumentowanych wektorów kompromitacji.
Adres służbowy ujawniony w dawnym wycieku może pozostawać niewidoczny przez lata, aż posłuży jako punkt wejścia do ataku przez ponowne użycie danych logowania lub celowanego phishingu.
Weryfikacja narażenia nigdy nie polega na testowaniu Twoich prawdziwych haseł na Twoich usługach online: konfrontuje Twoje adresy z bazami wycieków już upublicznionych, nigdy nie próbując zalogować się w Twoim imieniu.
Weryfikacja przeprowadzana przez naszych audytorów, nie automatyczny skan w samoobsłudze
Przekazujesz nam domeny i adresy służbowe do zweryfikowania (kluczowe konta, kierownictwo, dział IT). Żadne inne dane nie są potrzebne: nigdy nie prosimy o prawdziwe hasło.
Każdy adres jest konfrontowany z bazami wycieków danych już upublicznionych, poprzez uznane usługi referencyjne jak Have I Been Pwned, uzupełnione ręcznym poszukiwaniem OSINT w odpowiednich otwartych źródłach.
Dla każdego zidentyfikowanego narażenia: jaka usługa zewnętrzna jest źródłem wycieku, w jakiej dacie, jaki rodzaj danych jest objęty (sam email, hasło, inne dane), oraz poziom krytyczności dla Twojej organizacji.
Konkretne i uszeregowane rekomendacje: rotacja objętych danych logowania, aktywacja MFA, ukierunkowana świadomość zagrożeń dla narażonych pracowników oraz punkty do zgłoszenia Twojemu IOD, jeśli kontekst to uzasadnia.
Nowe wycieki są nieustannie upubliczniane przez podmioty zewnętrzne wobec Twojej organizacji. Okresowe ponowne badanie może zostać wdrożone na wycenę, w rytmie odpowiadającym Twojej organizacji.
Zakwalifikowany, opatrzony źródłami i uczciwy raport wskazujący, co pozostaje do zatwierdzenia przez Twojego IOD lub CISO
Lista zweryfikowanych adresów i, dla każdego z nich, znane publiczne wycieki, w których się pojawia, jeśli dotyczy.
Każdy surowy wynik jest analizowany, nie tylko przepisany.
Konkretne działania, uszeregowane wg pilności, nie lista dobrych intencji.
Raport pomaga zakwalifikować sytuację, nigdy nie rozstrzygając jej za Ciebie.
Każde twierdzenie jest opatrzone źródłem, nie podawane z pamięci.
Dostarczony w formacie edytowalnym, wielokrotnego użytku przez Twój zespół.
Metoda oparta na przepisach i uznanych źródłach publicznych, nie na własnych interpretacjach
Zgłoszenie naruszenia ochrony danych osobowych organowi nadzorczemu bez zbędnej zwłoki i, jeśli to możliwe, w ciągu 72 godzin od uzyskania o nim wiedzy.
Zawiadomienie o naruszeniu osób, których dane dotyczą, gdy może ono powodować wysokie ryzyko dla ich praw i wolności.
Środki higieny informatycznej ANSSI (francuska agencja ds. cyberbezpieczeństwa) (uwierzytelnianie, zarządzanie kontami, świadomość zagrożeń) strukturyzują rekomendacje naprawcze raportu.
Weryfikacja opiera się na bazach wycieków już upublicznionych, w tym Have I Been Pwned, powszechnie wykorzystywanej usłudze referencyjnej - nigdy na nieautoryzowanym dostępie do Twoich kont.
Zakres zależy od liczby adresów i domen do zweryfikowania. Wycena ustalana po wstępnej rozmowie.
Wstępna kontrola Twojego narażenia
Kompletna kontrola z planem działania
Kilka weryfikacji w czasie
Narażenie nigdy nie jest ostateczne
Nowe wycieki danych są nieustannie upubliczniane przez podmioty całkowicie zewnętrzne wobec Twojej organizacji. Kontrola wykonana dziś nie gwarantuje niczego na jutro: okresowe ponowne badanie jest proponowane na wycenę, w rytmie, który Ci odpowiada.
Wskaż nam zakres (domeny, kluczowe adresy), wrócimy do Ciebie ze spersonalizowaną wyceną.
Bezpłatnie: Państwa wynik i odstępstwa. Szczegółowy raport i poświadczenie: 499 € netto, wyłącznie jeśli Państwo o tym zdecydują.
contact@syaga.eu Wróć do metody