TGViewer
Константин Сизов. Давайте об ИТ Константин Сизов. Давайте об ИТ @lets_about_it · 3.36K subscribers
Post #181 253
Инструмент для оценки защищенности вашей организации со стороны глобальной сети

Как мы уже выяснили раньше, поверхность атаки - это количество потенциально уязвимых объектов в компьютерной системе. И задача ИТ/ИБ-специалистов с одной стороны уменьшать количество этих точек, насколько это возможно, с другой стороны отслеживать каким уязвимостям ваша система подвержена и своевременно их устранять.

При этом можно следить за уязвимостями вашей системы изнутри (классический Vulnerability Management), а можно отслеживать как она видится из глобальной сети.

Но, как и все интеллектуальные процессы, эта работа требует значительного времени специалистов, необходимых навыков и соответствующих инструментов. На этом месте где-то грустно вздохнул обычный сисадмин.

Но тут появляется комбо: Управление уязвимостями поверхности атаки + Software-as-a-Service.

Знакомьтесь, продукт компании Group-IB - Attack Surface Management.

Решение обеспечивает полную видимость доступных извне ресурсов организации, включая теневые ИТ и забытую инфраструктуру (!), и выявляет наиболее уязвимые из них. В зависимости от присвоенного уровня риска, решение приоритизирует необходимые действия по устранению последствий.

Т.е. в режиме нон-стоп ваша инфраструктура анализируется на предмет обнаружения и классификации ваших ресурсов и выявления уязвимостей в них. На основе данных киберразведки подсвечиваются наиболее значимые уязвимости, а также изучаются утечки данных и упоминания организации в дарквебе.

Комплексная оценка проводится по следующим параметрам:

- Уязвимости - ПО без патчей, CVE, некорректная конфигурация, службы, приложения, ПО, оборудование
- Сетевая безопасность - Открытые порты, службы и веб приложения
- Утечки учетных данных - Утечки учетных данных, связанные с выявленными цифровыми активами
- Защищенность от ВПО - Взаимодействия между вредоносной активностью, логами по злоумышленникам, данными киберразведки по ВПО и выявленными цифровыми активами
- Упоминания в дарквебе - Обнаруженные на андеграундных форумах разговоры хакеров о ваших цифровых активах и бренде
- Безопасность SSL/TLS - Классификация самоподписанных сертификатов, версий SSL/TLS и стойких алгоритмов шифрования
- Безопасность электронной почты - Выявление некорректно настроенных DNSSEC, SPF и DMARC
- DNS и домены - Проверка работоспособности и настроек DNS

Attack Surface Management не требует установки специального ПО или использования агентов.

Поэтому мы можем организовать пилот для вашей организации в два счёта. Пишите - @letsit_feedback_bot

—
Давайте об IT - @lets_about_it
Яндекс Диск Attack Surface Management.PNG Посмотреть и скачать с Яндекс Диска
  • 🔥 2
More from @lets_about_it
  1. Sep 29, 2026Достойный ответ PR-службы Додо Пицца, который повышает (не снижает) доверие к бренду и лоя…
  2. Sep 26, 2026NGFW Бинго: я выбрал две клетки TS Solution сделали NGFW Бинго. Там 12 карточек с частыми…
  3. Sep 26, 2026А что вы считаете необходимым в NGFW? Я бы точно добавил централизованное управление групп…
  4. Sep 10, 2026Писал недавно, что мы опять ввязались. Теперь рассказываю, во что именно 😁 ⬇️⬇️⬇️ 🛡 SIMP…
  5. Aug 17, 2026Кажется, мы опять ввязались 😎 1 октября в Улан-Удэ пройдёт SIMPLE Практика — киберучения…
  6. Aug 10, 2026🎂 Компании SIMPLE исполнилось 4 года. Четыре года назад родилась маленькая компания с про…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →