Puščanja podatkov redno prizadenejo storitve tretjih oseb - poslovna omrežja, forume, ponudnike SaaS - brez kakršne koli povezave z vašim lastnim informacijskim sistemom. Če se poslovni naslov sodelavca znajde tam z geslom, ki se še vedno ponovno uporablja, je vstopna vrata odprta. SYAGA Leak-Express preveri vašo izpostavljenost iz priznanih javnih virov in vas spremlja pri sanaciji.
Puščanje pri tretji osebi lahko postane vaš problem, ne da bi bil vaš informacijski sistem kadar koli prizadet
Storitev tretje osebe, ki jo uporabljajo vaši sodelavci (poslovno omrežje, orodje SaaS, forum), je lahko ogrožena, ne da bi bil vaš lastni informacijski sistem kriv za to. Podatki, ki so bili tam registrirani, se nato znajdejo v javnem obtoku.
Ko se geslo, izpostavljeno drugje, ponovno uporabi za poslovni račun (elektronska pošta, VPN, oddaljen dostop), napadalec ga mora le še preizkusiti. To je eden najbolj dokumentiranih vektorjev vdora.
Poslovni naslov, izpostavljen v starem puščanju, lahko ostane neviden leta, dokler ne postane vstopna točka za napad s ponovno uporabo poverilnic ali za ciljno lažno predstavljanje.
Preverjanje izpostavljenosti nikoli ne pomeni testiranja vaših pravih gesel na vaših spletnih storitvah: primerja vaše naslove z bazami puščanj, ki so že javno objavljena, ne da bi kadar koli poskusili prijaviti se namesto vas.
Preverjanje, ki ga izvedejo naši revizorji, ne avtomatski samopostrežni skener
Sporočite nam domene in poslovne naslove za preverjanje (ključni računi, vodstvo, vodja informatike). Noben drug podatek ni potreben: nikoli ne zahtevamo pravega gesla.
Vsak naslov se primerja z bazami puščanj podatkov, ki so že javno objavljena, prek priznanih referenčnih storitev, kot je Have I Been Pwned, dopolnjeno z ročno OSINT raziskavo po ustreznih odprtih virih.
Za vsako prepoznano izpostavljenost: katera tretja storitev je vzrok puščanja, na kateri datum, katera vrsta podatkov je zadevana (le e-pošta, geslo, drugi podatki), in stopnja kritičnosti za vašo organizacijo.
Konkretna in razvrščena priporočila: rotacija zadevnih poverilnic, aktivacija MFA, ciljno ozaveščanje izpostavljenih sodelavcev in točke za sporočanje vašemu DPO, če kontekst to upravičuje.
Nova puščanja se neprestano javno objavljajo s strani tretjih oseb, zunanjih vaši organizaciji. Periodičen ponovni pregled se lahko vzpostavi po ponudbi, v ritmu, ki ustreza vaši organizaciji.
Opredeljeno, virovano in pošteno poročilo o tem, kar mora še potrditi vaš DPO ali vodja varnosti
Seznam preverjenih naslovov in za vsakega znana javna puščanja, v katerih se pojavi, če je to primerno.
Vsak surov rezultat je analiziran, ne le prepisan.
Konkretni ukrepi, razvrščeni po nujnosti, ne seznam dobrih namenov.
Poročilo pomaga opredeliti situacijo, nikoli ne odloča namesto vas.
Vsaka trditev je virovana, ne navedena na pamet.
Predan v urejevalni obliki, ki jo lahko ponovno uporabi vaša ekipa.
Metoda, ki temelji na besedilih in priznanih javnih virih, ne na lastnih razlagah
Obveščanje nadzornega organa o kršitvi varstva osebnih podatkov v najkrajšem možnem času in, če je mogoče, v 72 urah po tem, ko ste za to izvedeli.
Obveščanje zadevnih oseb o kršitvi, kadar ta lahko povzroči veliko tveganje za njihove pravice in svoboščine.
Ukrepi informacijske higiene ANSSI (avtentikacija, upravljanje računov, ozaveščanje) strukturirajo priporočila za sanacijo v poročilu.
Preverjanje temelji na bazah puščanj, ki so že javno objavljena, vključno s Have I Been Pwned, široko uporabljano referenčno storitvijo - nikoli na nepooblaščenem dostopu do vaših računov.
Obseg je odvisen od števila naslovov in domen za preverjanje. Ponudba se pripravi po uvodnem pogovoru.
Začetni nadzor vaše izpostavljenosti
Popoln nadzor z akcijskim načrtom
Več preverjanj skozi čas
Izpostavljenost nikoli ni dokončna
Nova puščanja podatkov se neprestano javno objavljajo, s strani tretjih oseb, povsem zunanjih vaši organizaciji. Nadzor, izveden danes, ne zagotavlja ničesar za jutri: periodičen ponovni pregled je na voljo po ponudbi, v ritmu, ki vam ustreza.
Sporočite nam obseg (domene, ključni naslovi), mi se vam vrnemo s prilagojeno ponudbo.
Brezplačno: vaš rezultat + vaša odstopanja. Podrobno poročilo in potrdilo: 499 EUR brez DDV, samo če se tako odločite.
contact@syaga.eu Preglejte metodo