Öffentlicher Bestand
Domänen, Subdomänen, Zertifikate und sichtbare Dienste untersuchen. Zuständigkeit bestätigen und aktive Ressourcen von historischen Einträgen oder Fremdinfrastruktur unterscheiden.
Prüfen Sie öffentlich verfügbare Informationen im vereinbarten Umfang auf exponierte Systeme und Missbrauchsrisiken.
Ihre Lösung planen
Eine OSINT-Analyse untersucht, was Außenstehende aus öffentlichen Quellen über Ihr Unternehmen erfahren können. Digital Cloud kann vereinbarte Domänen, öffentlich erreichbare Ressourcen und für Täuschung nutzbare Geschäftsinformationen prüfen. Microsoft Defender External Attack Surface Management kann die Erfassung unterstützen; Eigentumsprüfung und Kontext entscheiden über die Zuordnung. Bekannte Markennamen und bestätigte Domänen dienen als Ausgangspunkt. Neue Zuordnungen werden erst nach Prüfung in die eigene Asset-Liste übernommen und mit einem nachvollziehbaren Bezug dokumentiert.
Eine Untersuchung braucht Fragestellung, Grenzen und sichere Methoden. Befunde müssen Belege und Geschäftsauswirkung erklären, damit Korrekturen priorisiert werden können.
Domänen, Subdomänen, Zertifikate und sichtbare Dienste untersuchen. Zuständigkeit bestätigen und aktive Ressourcen von historischen Einträgen oder Fremdinfrastruktur unterscheiden.
Vereinbarte Dokumente und Geschäftsseiten auf unnötige technische Angaben oder veraltete Kontakte prüfen. Zusammenhänge betrachten, die eine glaubwürdige Identitätstäuschung erleichtern könnten.
Ressourcenbereinigung, Inhaltsprüfung und Konfigurationskorrekturen empfehlen. Quelldatum und Verlässlichkeit festhalten, damit unsichere Zuordnungen keine bestätigten Schwachstellen suggerieren.
Eine übernommene Marke besitzt alte Domänen und technische Dokumente. Die Prüfung kann vergessene Dienste und zu korrigierende oder zu entfernende Informationen aufzeigen.
Die endgültigen Ergebnisse, Lizenzen und Verantwortlichkeiten werden vor der Umsetzung für Ihre Umgebung vereinbart.
Bestätigen Sie schriftliche Autorisierung, Systeme, sichere Zeitfenster und Beweishandhabung. Industrieumgebungen erfordern besondere Rücksicht auf Sicherheit und Verfügbarkeit.
Wir beginnen mit der Aufgabe, den beteiligten Personen und den bestehenden Systemen. Gemeinsam definieren wir ein nützliches Ergebnis und wichtige Abhängigkeiten. Das Angebot legt Grenzen, Verantwortung und Abnahmekriterien fest.
| Projektphase | So gehen wir vor |
|---|---|
| 01Ausgangslage erfassen | Klären Sie, welche Systeme, Nachweise und Zugriffsrechte benötigt werden. Dokumentieren Sie die Konfiguration und die Einschränkungen vor der Bewertung. |
| 02Befunde priorisieren | Erläutern Sie die Erkenntnisse anhand ihrer Auswirkungen und des erforderlichen Aufwands. Unterscheiden Sie zwischen bestätigten Problemen und Annahmen; benennen Sie Verantwortliche zur Validierung. |
| 03Maßnahmen planen | Vereinbaren Sie Maßnahmen, Abhängigkeiten und Erfolgskontrolle. Änderungen erfolgen nur im vereinbarten und autorisierten Umfang. |
Nein. Öffentliche Recherche liefert Expositionen und Hinweise, beweist aber keine Ausnutzbarkeit. Aktive Prüfungen oder authentifizierte Tests benötigen einen eigenen vereinbarten Umfang.
Ausgangsumgebung, Anbindungen, Nutzergruppen und Ergebnisse bestimmen den Aufwand. Umfang und Konditionen werden vor Beginn bestätigt. Lizenzen, Cloud-Verbrauch und Support können separate Positionen sein.
Das Angebot benennt Ergebnisse wie Befunde, Maßnahmenplan, getestete Konfiguration, Prototyp, Dokumentation oder Schulung. Wir vereinbaren Leistungsumfang und Abschlusskriterien.
Wir prüfen reale Anwendungen, Quellen und Rechte vor einer Integrationsempfehlung. Abhängigkeiten und Kompatibilitätsgrenzen werden für die Planung dokumentiert.
Sie können Ergebnisse intern nutzen oder eine Folgephase vereinbaren. Für Wartung, Monitoring und Support werden Servicezeiten, Verantwortlichkeiten und Reaktionsziele separat vereinbart.