Ründepinna kaardistamine

Te ei saa turvata seda, millest te ei tea, et see teil on.

Ründepinna kaardistamine tuvastab iga teie organisatsiooniga seotud internetile avatud vara, sealhulgas need, millest IT ei tea, enne kui ründaja need esimesena leiab.

Evaluris koostab pidevalt uuendatava inventuuri teie välisest jalajäljest: domeenid, alamdomeenid, pilvevarad, avatud teenused, varjatud IT ja unustatud taristu kasutusest kõrvaldatud projektidest või ühinemistest ja ülevõtmistest. Saadaval hetkehindamisena või pideva katvusena SPECTERi kaudu, hoides teie varade inventuuri ajakohasena planeeritud koostööde vahel.

Sisaldub

Mis on kaasas

  • Domeenide ja alamdomeenide loendamine
  • Pilvevarade avastamine AWS-is, Azure'is ja GCP-s
  • Varjatud IT ja haldamata SaaS-i avastamine
  • Avatud teenuste ja portide tuvastamine
  • Sertifikaatide läbipaistvus ja DNS-analüüs
  • Ühinemiste, ülevõtmiste ja tütarettevõtete ründepinna koondamine
  • Pideva seire integreerimine SPECTERi kaudu
Regulatiivne

Vastavuse kooskõla

RaamistikNõue
NIS2 Art. 21Varade inventuur ja riskijuhtimise nähtavus olulistele ja tähtsatele üksustele
DORAIKT varade ja riskiregistri sisendid IKT riskijuhtimise raamistikule
ISO 27001:2022Varade haldus ja tehniliste haavatavuste kontekst
CBUAEVälise jalajälje nähtavus litsentseeritud finantsasutustele

SPECTER, pidev autonoomne katvus

Täiendage hallatavaid red teami sprinte autonoomse AI ründeteekondade valideerimisega operaatorite juhitud testimistsüklite vahel.

Avasta SPECTER

Kas olete valmis seda projekti määratlema?

Rääkige meile oma keskkonnast, regulatiivsetest ajenditest ja ajakavast. Kooskõlastame metodoloogia, ulatuse ja tõendusmaterjali nõuded enne testimise algust.