Avalik jalajälg
Uurida domeene, alamdomeene, sertifikaate ja nähtavaid teenuseid. Kinnitada omanikud ning eristada aktiivseid varasid ajaloolistest kirjetest või kolmandate taristust.
Uuri kokkulepitud ulatuses avalikku infot, et leida avatud varad ja identiteedi kuritarvitamise riskid.
Kavanda oma lahendus
OSINT-ülevaatus uurib, mida kõrvalised saavad teie organisatsiooni kohta avalikest allikatest teada. Digital Cloud saab vaadelda lubatud domeene, internetivarasid ja teavet, mis võiks toetada kehastamist. Microsoft Defender External Attack Surface Management võib toetada avastamist; omandi kontroll ning kontekst määravad tegelikult teie ettevõttele kuuluvad leiud. Lähteandmeteks sobivad kinnitatud domeenid, kaubamärgid ja teadaolevad veebiteenused. Uued võimalikud seosed lisatakse organisatsiooni varaloendisse alles pärast omaniku kontrolli. Ka valepositiivsete seoste dokumenteerimine on kasulik, sest nii ei lähe järgmisel ülevaatusel aeg juba välistatud kolmandate varade uurimisele.
Uurimine vajab küsimust, piire ja ohutut meetodit. Tulemused peavad selgitama tõendeid ning mõju paranduste prioriseerimiseks.
Uurida domeene, alamdomeene, sertifikaate ja nähtavaid teenuseid. Kinnitada omanikud ning eristada aktiivseid varasid ajaloolistest kirjetest või kolmandate taristust.
Kontrollida kokkulepitud dokumente ja lehti liigsete tehniliste üksikasjade või aegunud kontaktide suhtes. Hinnata, kuidas eraldi andmed võiksid toetada usutavat kehastamist.
Soovitada varade eemaldamist, sisukontrolli ja seadistusparandusi. Säilitada allikakuupäevad ning kindlustase, esitamata ebakindlaid seoseid kinnitatud haavatavustena.
Omandatud kaubamärgil on vanad domeenid ja tehnilised dokumendid. Ülevaatus võib leida unustatud teenuseid ning teavet, mida omanik peaks muutma või eemaldama.
Lõplikud tulemused, litsentsid ja vastutusalad lepitakse sinu keskkonna jaoks kokku enne teostust.
Kinnita kirjalik luba, süsteemid, ohutud ajad ning tõendite käsitlus. Tööstuses tuleb eriti arvestada ohutuse ja käideldavusega.
Alustame ülesandest, inimestest ja olemasolevatest süsteemidest. Koos määratleme soovitud tulemuse ja olulised sõltuvused. Pakkumine sätestab piirid, vastutuse ja vastuvõtukriteeriumid.
| Projekti etapp | Mida teeme |
|---|---|
| 01Kaardista olukord | Täpsusta, milliseid süsteeme, tõendeid ja juurdepääsuõigusi on vaja. Dokumenteeri seadistus ning piirangud enne hindamist. |
| 02Järjesta leiud | Selgita leide mõju ja töömahu järgi. Erista kinnitatud probleemid eeldustest ning määra soovituste kontrollijad. |
| 03Kavanda parandused | Lepi kokku tegevused, sõltuvused ja paranduste kontroll. Muudatused järgivad kokkulepitud mahtu ning volitusi. |
Ei. Avalik uurimine leiab nähtavust ja vihjeid, kuid ei tõenda ärakasutatavust. Aktiivne või autenditud testimine vajab oma selgelt kokkulepitud ulatust.
Keskkond, liidestused, kasutajad ja tulemused määravad töömahu. Kinnitame töömahu ja tingimused enne töö alustamist. Litsentsid, pilveressursside kasutamine ja tugi võivad olla eraldi kuluartiklid.
Pakkumises kirjeldatakse üleantavaid tulemusi, milleks võivad olla hindamistulemused, tegevuskava, testitud seadistus, prototüüp, dokumentatsioon või koolitus. Lepime kokku sisu ja lõpetamise kriteeriumid.
Vaatame enne soovitust üle tegelikud rakendused, allikad ja õigused. Dokumenteerime sõltuvused ning ühilduvuspiirid.
Võid kasutada tulemusi oma tiimiga või leppida kokku järgmise etapi. Hoolduse, seire ja toe ajad, vastutus ning reageerimise eesmärgid määratakse eraldi.