Passa al contenuto principale
BilgeQor

Prodotto di sicurezza

BilgeQor External Risk Monitor

Visibilità continua dell'esposizione esterna per domini, applicazioni e asset esposti su Internet.

Segnali e copertura

  • Enumerazione di domini e sottodomini nell'ambito degli asset confermati
  • Revisione dell'esposizione a porte aperte e servizi
  • Controlli di validità e configurazione del certificato TLS/SSL

Panoramica

BilgeQor External Risk Monitor è un ingaggio con ambito definito, operato da analisti, che mappa e rivede l'esposizione su Internet della tua organizzazione. I nostri analisti esaminano i tuoi domini, sottodomini, porte aperte, servizi accessibili pubblicamente e la postura dei certificati per identificare rischi che potrebbero non essere visibili dall'interno della tua rete. I finding sono documentati in note di revisione strutturate con osservazioni prioritarie e azioni raccomandate.

Chiarezza della decisione

Domande a cui questo prodotto risponde

01
Cosa è visibilmente esposto dalla nostra superficie di attacco esterna?
02
Quali domini, sottodomini, intervalli IP, porte e servizi HTTP sono raggiungibili?
03
Quali asset dimenticati o misconfigurazioni possono creare rischio?
04
Quali superfici rivolte al pubblico sono cambiate dall'ultima revisione?
05
Quali risultati dovrebbero essere prioritari prima della valutazione, del lancio o della bonifica?

Contesto tecnico

Ambienti e segnali comuni

DominiSottodominiIntervalli IPPorti apertiServizi HTTPCertificati TLSRecord DNSEsposizione cloudPannelli di amministrazioneAsset esterni

Segnali e copertura

Cosa copre questo prodotto

Enumerazione di domini e sottodomini nell'ambito degli asset confermati
Revisione dell'esposizione a porte aperte e servizi
Controlli di validità e configurazione del certificato TLS/SSL
Pannelli di accesso pubblicamente esposti, interfacce di amministrazione e ambienti di staging
Bucket di archiviazione cloud mal configurati e percorsi oggetto esposti
Igiene del record DNS e postura SPF/DKIM/DMARC
Indicatori di esposizione di terzi e fornitori nell'ambito concordato

Flusso di lavoro degli analisti

Come viene consegnato l'impegno

01

Conferma dell'ambito

Ambito degli asset, domini approvati, cadenza di scansione, rate limit e formato di delivery concordati per iscritto prima dell'inizio del lavoro.

02

Ricognizione passiva e attiva

Gli analisti conducono una ricognizione esterna strutturata sugli asset confermati, con tooling e metodologia approvati.

03

Documentazione dei finding

Ogni esposizione identificata è documentata con prove, contesto di gravità e azione raccomandata.

04

Consegna di revisione

Rapporto strutturato consegnato nel formato concordato. Sessione dettagliata opzionale disponibile per i risultati prioritari.

Anteprima dell'output

Snapshot dell'output di lavoro

01Inventario degli asset esterni con visibilità di dominio, sottodominio, IP, porta e servizio
02Riepilogo della modifica dell'esposizione per le risorse appena visibili o dimenticate
03Note sulla postura di servizi aperti e certificati
04Risultati prioritizzati in base al rischio con linee guida pratiche di bonifica
05Coda di esposizione prioritaria

Un elenco pronto per la revisione di finding esterni materiali raggruppati per asset, ownership, contesto first-seen o last-seen e azione successiva consigliata.

06Traccia di modifica e convalida

Una registrazione datata dei cambiamenti significativi di esposizione, note di convalida dell'analista e prove usate per confermare lo stato di bonifica.

Pacchetto di consegna

Deliverable tipici

  • Rapporto di sintesi dell'esposizione esterna
  • Risultati prioritizzati con evidenza e contesto di gravità
  • Azioni di remediation consigliate per finding
  • Mappa di copertura degli asset per l'ambito confermato
  • Opzionale: sessione di walkthrough dell'analista per i finding prioritari

Profili più adatti

Per chi è progettato questo prodotto

  • Team che si preparano per una valutazione della sicurezza o una revisione di conformità
  • Organizzazioni che hanno aumentato la loro impronta rivolta a Internet e vogliono una linea di base di esposizione attuale
  • Team di ingegneria dopo modifiche all'infrastruttura, migrazioni al cloud o lanci di nuovi prodotti
  • Aziende che vogliono una prospettiva esterna su ciò che è visibile prima di un test di penetrazione formale

Ambito e confine

La scansione attiva, la cadenza, i limiti di velocità, i domini approvati e l'ambito degli asset sono confermati per iscritto per impegno. Questo prodotto non promette una copertura completa a livello di Internet o la scoperta istantanea di ogni esposizione. La copertura è limitata all'ambito degli asset confermato. I risultati riflettono lo stato dell'ambiente al momento della revisione.

Pronto a discutere l'ambito?

Contatta il nostro team per descrivere il tuo ambiente e i tuoi obiettivi. Confermeremo l'adattamento e delineeremo i parametri di ingaggio prima di qualsiasi commitment.

Richiedi l'ambito del prodotto