Kartierung der Angriffsfläche
Sie können nicht absichern, wovon Sie nicht wissen, dass Sie es besitzen. Die Kartierung der Angriffsfläche identifiziert jedes internetexponierte System, das Ihrer Organisation zuzuordnen ist – einschließlich jener, von denen die IT nichts weiß –, bevor ein Angreifer sie findet.
Evaluris erstellt ein fortlaufend aktualisiertes Inventar Ihrer externen Präsenz: Domains, Subdomains, Cloud-Assets, exponierte Dienste, Schatten-IT und vergessene Infrastruktur aus außer Betrieb genommenen Projekten oder Fusionen und Übernahmen. Verfügbar als zeitpunktbezogene Bewertung oder als kontinuierliche Abdeckung über SPECTER, damit Ihr Asset-Inventar zwischen geplanten Aufträgen aktuell bleibt.
Umfasst
Aufzählung von Domains und Subdomains, Entdeckung von Cloud-Assets in AWS, Azure und GCP, Entdeckung von Schatten-IT und unkontrollierter SaaS, Identifikation exponierter Dienste und Ports, Certificate Transparency und DNS-Analyse, Konsolidierung der Angriffsfläche bei Fusionen, Übernahmen und Tochtergesellschaften sowie Integration der kontinuierlichen Überwachung über SPECTER.
Compliance