Ründepinna kaardistamine
Te ei saa turvata seda, millest te ei tea, et see teil on.
Ründepinna kaardistamine tuvastab iga teie organisatsiooniga seotud internetile avatud vara, sealhulgas need, millest IT ei tea, enne kui ründaja need esimesena leiab.
Evaluris koostab pidevalt uuendatava inventuuri teie välisest jalajäljest: domeenid, alamdomeenid, pilvevarad, avatud teenused, varjatud IT ja unustatud taristu kasutusest kõrvaldatud projektidest või ühinemistest ja ülevõtmistest. Saadaval hetkehindamisena või pideva katvusena SPECTERi kaudu, hoides teie varade inventuuri ajakohasena planeeritud koostööde vahel.
Mis on kaasas
- Domeenide ja alamdomeenide loendamine
- Pilvevarade avastamine AWS-is, Azure'is ja GCP-s
- Varjatud IT ja haldamata SaaS-i avastamine
- Avatud teenuste ja portide tuvastamine
- Sertifikaatide läbipaistvus ja DNS-analüüs
- Ühinemiste, ülevõtmiste ja tütarettevõtete ründepinna koondamine
- Pideva seire integreerimine SPECTERi kaudu
Vastavuse kooskõla
| Raamistik | Nõue |
|---|---|
| NIS2 Art. 21 | Varade inventuur ja riskijuhtimise nähtavus olulistele ja tähtsatele üksustele |
| DORA | IKT varade ja riskiregistri sisendid IKT riskijuhtimise raamistikule |
| ISO 27001:2022 | Varade haldus ja tehniliste haavatavuste kontekst |
| CBUAE | Välise jalajälje nähtavus litsentseeritud finantsasutustele |
SPECTER, pidev autonoomne katvus
Täiendage hallatavaid red teami sprinte autonoomse AI ründeteekondade valideerimisega operaatorite juhitud testimistsüklite vahel.
Avasta SPECTERKas olete valmis seda projekti määratlema?
Rääkige meile oma keskkonnast, regulatiivsetest ajenditest ja ajakavast. Kooskõlastame metodoloogia, ulatuse ja tõendusmaterjali nõuded enne testimise algust.