Mapping van het aanvalsoppervlak
U kunt niet beveiligen wat u niet weet dat u hebt.
Mapping van het aanvalsoppervlak identificeert elk internetgericht asset dat aan uw organisatie is gekoppeld, inclusief assets waarvan IT niet weet dat ze bestaan, voordat een aanvaller ze als eerste vindt.
Evaluris bouwt een continu bijgewerkte inventaris van uw externe voetafdruk: domeinen, subdomeinen, cloudassets, blootgestelde services, shadow IT en vergeten infrastructuur uit beëindigde projecten of M&A-activiteit. Beschikbaar als eenmalige beoordeling of als continue dekking via SPECTER, zodat uw assetinventaris actueel blijft tussen geplande trajecten.
Wat is inbegrepen
- Enumeratie van domeinen en subdomeinen
- Ontdekking van cloudassets in AWS, Azure en GCP
- Ontdekking van shadow IT en onbeheerde SaaS
- Identificatie van blootgestelde services en poorten
- Certificate transparency- en DNS-analyse
- Consolidatie van het aanvalsoppervlak bij M&A en dochterondernemingen
- Integratie van continue monitoring via SPECTER
Afstemming op compliance
| Framework | Vereiste |
|---|---|
| NIS2 Art. 21 | Assetinventaris en zichtbaarheid voor risicobeheer bij essentiële en belangrijke entiteiten |
| DORA | Input voor het ICT-asset- en risicoregister van het ICT-risicobeheerkader |
| ISO 27001:2022 | Assetbeheer en context van technische kwetsbaarheden |
| CBUAE | Zichtbaarheid van de externe voetafdruk voor gelicentieerde financiële instellingen |
SPECTER, continue autonome dekking
Vul beheerde red-teamsprints aan met autonome AI-validatie van aanvalspaden tussen operatorgeleide testcycli.
SPECTER verkennenKlaar om dit traject af te bakenen?
Vertel ons over uw omgeving, regelgevingsdrijfveren en tijdlijn. Wij stemmen methodologie, scope en bewijsvereisten af voordat het testen begint.