Mapping van het aanvalsoppervlak

U kunt niet beveiligen wat u niet weet dat u hebt.

Mapping van het aanvalsoppervlak identificeert elk internetgericht asset dat aan uw organisatie is gekoppeld, inclusief assets waarvan IT niet weet dat ze bestaan, voordat een aanvaller ze als eerste vindt.

Evaluris bouwt een continu bijgewerkte inventaris van uw externe voetafdruk: domeinen, subdomeinen, cloudassets, blootgestelde services, shadow IT en vergeten infrastructuur uit beëindigde projecten of M&A-activiteit. Beschikbaar als eenmalige beoordeling of als continue dekking via SPECTER, zodat uw assetinventaris actueel blijft tussen geplande trajecten.

Inbegrepen

Wat is inbegrepen

  • Enumeratie van domeinen en subdomeinen
  • Ontdekking van cloudassets in AWS, Azure en GCP
  • Ontdekking van shadow IT en onbeheerde SaaS
  • Identificatie van blootgestelde services en poorten
  • Certificate transparency- en DNS-analyse
  • Consolidatie van het aanvalsoppervlak bij M&A en dochterondernemingen
  • Integratie van continue monitoring via SPECTER
Regelgeving

Afstemming op compliance

FrameworkVereiste
NIS2 Art. 21Assetinventaris en zichtbaarheid voor risicobeheer bij essentiële en belangrijke entiteiten
DORAInput voor het ICT-asset- en risicoregister van het ICT-risicobeheerkader
ISO 27001:2022Assetbeheer en context van technische kwetsbaarheden
CBUAEZichtbaarheid van de externe voetafdruk voor gelicentieerde financiële instellingen

SPECTER, continue autonome dekking

Vul beheerde red-teamsprints aan met autonome AI-validatie van aanvalspaden tussen operatorgeleide testcycli.

SPECTER verkennen

Klaar om dit traject af te bakenen?

Vertel ons over uw omgeving, regelgevingsdrijfveren en tijdlijn. Wij stemmen methodologie, scope en bewijsvereisten af voordat het testen begint.