External Exposure Snapshot

Τι μπορεί να δει ένας επιτιθέμενος όταν εξετάζει το εταιρικό σας domain;

Μέσα σε 48 ώρες, χαρτογραφούμε όσα είναι πραγματικά εκτεθειμένα στο Internet: ξεχασμένα subdomains, δημόσια προσβάσιμα διαχειριστικά περιβάλλοντα, λανθασμένες ρυθμίσεις ασφαλείας και εταιρικούς λογαριασμούς που εμφανίζονται σε γνωστές παραβιάσεις δεδομένων.

Πληρωμή με κάρτα · Ο έλεγχος ξεκινά μόλις επιβεβαιωθεί ότι έχετε τον έλεγχο του domain

Παράδοση εντός 48 ωρών Ανθρώπινη επιβεβαίωση — όχι απλώς ένα automated scan OSCP · 9+ χρόνια εμπειρίας · 90+ έργα Χωρίς πρόσβαση στα εσωτερικά συστήματά σας
Το πρόβλημα

Ο επιτιθέμενος δεν ξεκινά από το CMDB σας

Ξεκινά από ό,τι είναι δημόσια ορατό και προσβάσιμο στο Internet. Και συχνά εντοπίζει περισσότερα από όσα γνωρίζει ο ίδιος ο οργανισμός: ένα ξεχασμένο subdomain, ένα δοκιμαστικό περιβάλλον με εκτεθειμένο διαχειριστικό panel, μια υπηρεσία VPN χωρίς Multi-Factor Authentication ή έναν εταιρικό λογαριασμό που εμφανίζεται σε παλαιότερη διαρροή δεδομένων.

Τίποτα από αυτά δεν είναι ασυνήθιστο ή εξεζητημένο. Είναι τα πραγματικά σημεία έκθεσης από τα οποία μπορεί να ξεκινήσει μια κυβερνοεπίθεση.

Σε 48 ώρες

Τι ακριβώς παραλαμβάνετε

01

Χάρτη εξωτερικής έκθεσης

Τα ενεργά subdomains, τις δημόσια προσβάσιμες υπηρεσίες και τα σημεία πρόσβασης που είναι ορατά από το Internet.

02

Έλεγχο κρίσιμων ρυθμίσεων

Αξιολόγηση DNS, TLS και μηχανισμών Email Authentication, SPF, DKIM και DMARC, ώστε να εντοπιστούν λανθασμένες ρυθμίσεις και πιθανά κενά προστασίας από email spoofing.

03

Ενδείξεις εκτεθειμένων λογαριασμών

Εταιρικές διευθύνσεις email που έχουν εμφανιστεί σε γνωστές παραβιάσεις δεδομένων τρίτων, χωρίς αποκάλυψη ή διαχείριση κωδικών πρόσβασης.

04

Ανθρώπινη επιβεβαίωση

Κάθε πιθανό εύρημα αξιολογείται από Offensive Security operator. Ό,τι δεν μπορεί να επιβεβαιωθεί με επαρκή τεχνικά στοιχεία δεν περιλαμβάνεται ως επιβεβαιωμένο εύρημα στην αναφορά.

05

Πέντε προτεραιότητες αποκατάστασης

Οι πέντε σημαντικότερες ενέργειες που πρέπει να προηγηθούν, ώστε να μειώσετε ουσιαστικά την εξωτερική σας έκθεση με στοχευμένες παρεμβάσεις.

06

Μία αναφορά για δύο κοινά

Τεχνικό βάθος και εφαρμόσιμες οδηγίες για την ομάδα IT ή Security, μαζί με καθαρή εικόνα κινδύνου και προτεραιοτήτων για τη Διοίκηση στο ίδιο έγγραφο.

Δείτε πρώτα τι παραλαμβάνετε

Πλήρες δείγμα αναφοράς

Δείτε ένα ολοκληρωμένο υπόδειγμα αναφοράς 11 σελίδων με ανωνυμοποιημένα δεδομένα. Περιλαμβάνει Exposure Score και τη μεθοδολογία υπολογισμού του, αναλυτικά τεχνικά ευρήματα, πιθανές διαδρομές επίθεσης και ιεραρχημένο πλάνο αποκατάστασης.

Γνωρίζετε ακριβώς τη μορφή, το επίπεδο ανάλυσης και τα παραδοτέα της υπηρεσίας πριν προχωρήσετε στην αγορά.

Άνοιγμα PDF
Διαφάνεια

Τι δεν είναι το Exposure Snapshot

  • Δεν αποτελεί πλήρες Penetration Test και δεν το υποκαθιστά.
  • Δεν περιλαμβάνει εκμετάλλευση ευπαθειών, password attacks ή δοκιμές παραβίασης λογαριασμών.
  • Δεν εξετάζει την εσωτερική υποδομή, τα εταιρικά δίκτυα ή συστήματα που δεν είναι δημόσια προσβάσιμα.
  • Δεν παραδίδει απλώς αυτοματοποιημένα αποτελέσματα εργαλείων χωρίς ανθρώπινη αξιολόγηση και επιβεβαίωση.

Εφόσον απαιτείται βαθύτερη τεχνική επαλήθευση, τα επιβεβαιωμένα ευρήματα και η χαρτογράφηση του Exposure Snapshot μπορούν να αξιοποιηθούν για τον ακριβέστερο καθορισμό του scope ενός στοχευμένου Penetration Test, περιορίζοντας την επανάληψη ήδη ολοκληρωμένων εργασιών αναγνώρισης.

Exposure Snapshot
490 € + ΦΠΑ
Τελική τιμή: 607,60 € · Εφάπαξ χρέωση
  • Ένα κύριο domain και έως 15 επιβεβαιωμένα assets
  • Παράδοση εντός 48 ωρών από την επιβεβαίωση του ελέγχου του domain
  • Ανθρώπινη αξιολόγηση και επιβεβαίωση όλων των ευρημάτων
  • Οι πέντε σημαντικότερες προτεραιότητες αποκατάστασης
  • Αναλυτική αναφορά για τεχνική ομάδα και Διοίκηση
  • Έκδοση τιμολογίου στα στοιχεία του οργανισμού σας
Αγορά & άμεση έναρξη →

Συμπληρώνετε το domain και ολοκληρώνετε την πληρωμή στο ίδιο βήμα. Ο αριθμός των διαθέσιμων ελέγχων ανά μήνα είναι περιορισμένος, ώστε κάθε εύρημα και κάθε αναφορά να περνούν από ουσιαστικό ανθρώπινο έλεγχο.

Συχνές Ερωτήσεις

Τι πρέπει να γνωρίζετε πριν από την αγορά

Χρειάζεστε πρόσβαση στα συστήματά μας;
Όχι. Ο έλεγχος πραγματοποιείται από την εξωτερική οπτική ενός επιτιθέμενου, χωρίς λογαριασμούς χρηστών, credentials ή πρόσβαση στην εσωτερική σας υποδομή. Απαιτείται μόνο η επιβεβαίωση ότι ο οργανισμός σας ελέγχει το συγκεκριμένο domain, μέσω μιας προσωρινής εγγραφής DNS που θα σας αποστείλουμε.
Υπάρχει κίνδυνος να επηρεαστεί η λειτουργία μας;
Η αρχική αναγνώριση βασίζεται κυρίως σε παθητικές τεχνικές και δημόσια διαθέσιμα δεδομένα. Όπου απαιτείται επιβεβαίωση, πραγματοποιούνται περιορισμένοι και ελεγχόμενοι ενεργητικοί έλεγχοι, με χαμηλό ρυθμό αιτημάτων και χωρίς εκμετάλλευση ευπαθειών, password attacks ή ενέργειες που αποσκοπούν στην απόκτηση πρόσβασης. Στόχος είναι η ασφαλής χαρτογράφηση της εξωτερικής έκθεσης και όχι η διατάραξη της λειτουργίας σας.
Τι συμβαίνει αν δεν εντοπιστεί κάτι σοβαρό;
Παραλαμβάνετε κανονικά την πλήρη αναφορά, τον επιβεβαιωμένο κατάλογο των εξωτερικά εκτεθειμένων assets και το Exposure Score του οργανισμού σας. Ένα αποτέλεσμα χωρίς κρίσιμα ευρήματα εξακολουθεί να έχει αξία, καθώς τεκμηριώνει την κατάσταση της εξωτερικής σας έκθεσης κατά τον χρόνο του ελέγχου και παρέχει μια σαφή βάση αναφοράς για τη Διοίκηση, την ομάδα ασφαλείας και τους ελεγκτές. Δεν δημιουργούμε ή διογκώνουμε ευρήματα για να δικαιολογήσουμε το κόστος της υπηρεσίας.
Έχω περισσότερα από ένα domains. Τι πρέπει να επιλέξω;
Το Exposure Snapshot καλύπτει ένα κύριο domain και έως 15 επιβεβαιωμένα assets. Για οργανισμούς με περισσότερα domains, ευρύτερο cloud footprint, πολλαπλές θυγατρικές ή ανάγκη ανάλυσης πιθανών διαδρομών επίθεσης, διατίθεται η υπηρεσία External Exposure Baseline, με τιμή από 1.500 € + ΦΠΑ.
Ποιος πραγματοποιεί τον έλεγχο;
Ο έλεγχος πραγματοποιείται από εξειδικευμένο Offensive Security operator της Audax Cybersecurity, με πιστοποιήσεις OSCP και CEH και εμπειρία άνω των εννέα ετών σε περισσότερα από 90 έργα κυβερνοασφάλειας. Η μεθοδολογία αξιοποιεί αναγνωρισμένα πλαίσια και τεχνικές αναφοράς, όπως τα MITRE ATT&CK και OWASP, όπου εφαρμόζονται στο scope της υπηρεσίας.

Η πρώτη επίθεση μπορεί να ξεκινήσει από κάτι που δεν γνωρίζατε ότι παραμένει εκτεθειμένο

Εντοπίστε το πριν το ανακαλύψει ένας πραγματικός επιτιθέμενος.

Audax Cybersecurity · Αθήνα · [email protected] · +30 210 9839367

Ζητήστε δωρεάν αξιολόγηση