Услуга TS Scan — регулярный сбор информации об инфраструктуре вашей компании из открытых источников без непосредственного сканирования сети
В рамках TS Scan проводится перечень следующих работ:
6. Анализ сайтов на наличие скрытых директорий и форм авторизации
4. Поиск информации о потенциальных уязвимостях
5. Поиск доступных в интернете документов
3. Поиск информации о доменных зонах и субдоменах, доступных сервисах и программном обеспечении
1. Поиск и проверка на компрометацию почтовых адресов
2. Определение адресного пространства
Аудит TS Scan позволяет
Проводить инвентаризацию доступных из интернета сервисов
Контроль доступных сервисов выявляет неиспользуемые сервисы с их последующим отключением, а также позволяет производить эффективный патч-менеджмент используемых сервисов с целью своевременного закрытия уязвимостей и уменьшения количества точек входа для взлома сети
Контролировать утечки корпоративных почтовых адресов
Злоумышленники могут использовать скомпрометированные почтовые адреса с целью проникновения внутрь корпоративной сети и совершения фишинговых атак. Контроль утечек позволяет своевременно изменять пароли потенциально скомпрометированных почтовых адресов
Выполнять поиск открытых директорий сайтов
Хакеры пользуются скрытыми директориями сайтов для получения критически важных документов и файлов. Поиск позволит убрать из доступа критически важные директории на сайтах
Следить за инвентаризацией панелей авторизации
Взломщики могут проводить атаки с перебором паролей на доступные панели авторизации. Инвентаризация позволяет выявить и скрыть критичные панели авторизации
Обнаруживать доступные в интернете документы
Злоумышленники пользуются специализированными поисковыми запросами для обнаружения конфиденциальных документов, случайно попавших в сеть
Пример отчета TS Scan
Содержание:
— Введение — Цель и задачи проведения работ — Методика проведения работ — Выводы — Рекомендации — Изменения в сравнении с предыдущим кварталом — Последовательность проведения работ и полученные результаты — Приложение (файлы)