Dış saldırı yüzeyi yönetimi

Doğruladığınız alan adlarının çevresinde neler göründüğünü bilin.

Gözlemlenen ana makine adlarını, ağ servislerini, web yanıtlarını ve güvenlik bulgularını tek yerde inceleyin. Neyin değiştiğini, neyin dikkat istediğini ve her sonucun nasıl bulunduğunu görün.

Erişim için alan adı doğrulaması ve uygun plan gerekir. Aktif kontroller için ayrıca hedef yetkilendirmesi gerekir.

Sorun

Dış varlıklar, envanter tablolarından daha hızlı değişir.

Yeni görülen bir ana makine, açık bir servis veya değişen bir web yanıtı; ancak ekibiniz hangi alan adıyla ilişkili olduğunu ve gözlemin ne kadar güvenilir olduğunu bildiğinde anlam kazanır. LeakData bu bağlamı bulgunun yanında tutar.

Çalışma alanında

Keşiften net bir sonraki adıma.

Her görünüm doğruladığınız alan adına bağlıdır; kendi kanıtını ve tarama durumunu gösterir.

01

Varlık envanteri

Yeni ve artık gözlemlenmeyen kayıtlar dahil, görülen ana makine adlarını ve ilişkili varlıkları inceleyin. Envanteri arayıp filtreleyin.

02

Servisler ve web yanıtları

Kanıt üretmiş kontroller için varlığın kayıtlı ağ servislerini ve web gözlemlerini inceleyin.

03

Güvenlik bulguları

Önem derecesini, kanıtı ve etkilenen varlık bağlamını birlikte görün; bulguyu çalışma alanındaki inceleme akışında değerlendirin.

04

Tarama etkinliği ve kapsamı

Sıradaki ve tamamlanan işleri izleyin; çalışma geçmişini ve keşfin sınırlı kaldığı ya da tamamlanamadığı durumları görün.

05

Değişim bağlamı

Her taramayı bağımsız bir liste gibi ele almak yerine envanter ve bulgu değişimlerini zaman içinde karşılaştırın.

06

Ekip erişimi

Uygun çalışma alanına ekip arkadaşlarınızı rol bazlı erişimle davet edin; doğru kişiler sonuçları inceleyebilsin.

Nasıl çalışır

Kontrolünüzdeki bir alan adıyla başlayın.

Çalışma alanı, alan adı sahipliğini, gözlemi ve yetkilendirilmiş aktif kontrolleri ayrı tutar.

  1. 01

    Alan adını doğrulayın

    İzleme üzerinden alan adını ekleyin ve EASM hedefi olmadan önce sahiplik doğrulamasını tamamlayın.

  2. 02

    Keşfi inceleyin

    Gözlemlenen varlıkları, kaynak kanıtlarını ve kullanılabilir keşif işlerinin durumunu görün.

  3. 03

    Bulguları önceliklendirin

    Daha yakından bakılması gereken bulgular için varlık ve servis bağlamını açın; incelemenizi kaydedin.

  4. 04

    Değişimi izleyin

    Neyin ortaya çıktığını, değiştiğini veya artık gözlemlenmediğini görmek için çalışma geçmişine dönün.

Açık sınırlar

Taramanın neyi gösterip neyi göstermediğini bilin.

Keşif, belirli kaynak ve çalışmalardan gelen kanıttır. Çalışma alanı her internet varlığını bulduğunu varsaymak yerine kapsamını ve sınırlarını gösterir.

Çalışma alanında görülenler

  • Doğrulanmış alan adlarıyla ve bunları üreten gözlemle ilişkili sonuçlar.
  • Uygun olduğunda tarama durumu, güncellik ve sınırlı veya başarısız kapsam bilgisi.
  • Yalnızca onaylı hedef kapsamındaki aktif bulgular.

Verilmeyen vaatler

  • Sonuç bulunmaması, bir varlığın veya zafiyetin olmadığı anlamına gelmez.
  • Açık yetki olmadan rastgele IP'lerde veya paylaşımlı altyapıda aktif kontrol yapılmaz.
  • Bu çalışma alanı bir sızma testi veya tüm zafiyetleri kapsama garantisi değildir.

Kimler için

Maruziyetten sorumlu herkes için ortak görünüm.

Doğrulanmış bir alan adıyla başlayın; kanıtları rolünüzün gerektirdiği düzeyde değerlendirin.

Güvenlik ekipleri

Müdahale atamadan önce bulguları, kanıtları ve tarama sınırlarını inceleyin.

Altyapı sahipleri

Gözlemlenen ana makineyi veya servisi alan adına bağlayıp envantere ait olup olmadığını değerlendirin.

Risk yöneticileri

Maruziyetin yönünü ve nerede daha derin teknik inceleme gerektiğini anlayın.

Sorular

Başlamadan önce

Hizmetin en önemli sınırları ilk ziyaretten itibaren görünür.

Alan adını doğrulamam gerekiyor mu?

Evet. EASM çalışma alanları doğrulanmış alan adlarına bağlıdır ve uygun hesaplarda kullanılabilir. Hazır alan adı yoksa çalışma alanı sizi ekleme adımına yönlendirir.

LeakData keşfedilen her IP'yi aktif olarak test eder mi?

Hayır. Aktif hedef kontrolleri ayrı bir yetkilendirme gerektirir ve onaylı kapsamla sınırlıdır. Pasif keşif ve aktif bulgular ayrı gösterilir.

Boş bulgu listesi alan adının güvenli olduğunu gösterir mi?

Hayır. Sonuçlar her çalışmanın kaynaklarına, kapsamına ve tamamlanma durumuna bağlıdır. Karar vermeden önce kapsam ve güncelliği inceleyin.

Ekip arkadaşlarım aynı çalışma alanını inceleyebilir mi?

Uygun ekipler üyeleri çalışma alanı rolleriyle davet edebilir. Kullanılabilir işlemler her üyenin yetkisine bağlıdır.

Kanıtı kullanın

Ekibinizin doğrulayabileceği yüzeyi görün.

Doğrulanmış alan adınızı incelemek için çalışma alanını açın veya kurumsal erişim ve kapsam için bizimle görüşün.