أبقِ حسابات العمل المكشوفة أمام فريق الهندسة.
افحص السجلات المرتبطة بنطاقات الشركة وأدوات الفريق. امنح الهندسة والأمن نقطة بداية واضحة.
أنشئ حسابًا مجانيًا وابدأ التحقيق.
حسابات الهندسة
identity.example.comالوصول السحابي وSaaS
cloud.example.netالدعم والإدارة
support.example.org
حدّد الحسابات والخدمات المكشوفة في قطاعك.
هذا عدد أسطر الملفات، وليس عدد الحسابات الفريدة.
آخر تحديثكلمات مرور بنص واضح مع سياق الحساب
افحص كلمة المرور المكشوفة إلى جانب الحساب، ورابط الخدمة في سجلات سارقي المعلومات. عندما يتضمن المصدر نصًا واضحًا، تساعد هذه التفاصيل فريقك على تحديد نطاق إعادة تعيين كلمات المرور والتحقيق في بيانات الوصول المكشوفة.
قارن الخطط للوصول إلى النص الصريح ونقاط إلغاء القفل المضمّنة.
سجلات سارقي المعلومات
اربط بيانات تسجيل الدخول الملتقطة برابط الخدمة واسم المستخدم وكلمة المرور لفهم الوصول المكشوف.
url:user:passقوائم بيانات الدخول (Combolists)
ابحث عن أزواج البريد الإلكتروني وكلمة المرور أو اسم المستخدم وكلمة المرور، بما فيها السجلات التي لا تتضمن رابط خدمة.
email:passuser:passملفات التسريب الخام
ابحث في نصوص الملفات المسرّبة ونسخ قواعد البيانات والسجلات غير المنظمة، بما يتجاوز حقول بيانات الدخول الموحّدة.
منتديات الويب المظلم
ابحث عن إشارات إلى مؤسستك في المنشورات المفهرسة وافحص سياق المناقشة في مصدرها.
تلقَّ تنبيهات عبر Email أو Slack أو Discord أو Telegram أو Webhook عندما تتطابق بيانات دخول مكشوفة جديدة مع النطاقات أو عناوين البريد الإلكتروني التي تراقبها.
عنوان العمل يمتد إلى خارج منتجك.
يظهر عنوان مطوّر مع أداة خارجية. حدّد الخدمة وصاحب الحساب والصلاحيات الحالية.
أولويات المراجعة
حسابات الهندسة
راجع العناوين في أدوات التطوير وأكّد المسؤوليات من دليلك الداخلي.
الوصول السحابي وSaaS
قارن الخدمة في السجل بقائمة التطبيقات المعتمدة لديك.
الدعم والإدارة
حدّد أولوية الأدوار الحساسة استناداً إلى سجلات الوصول الداخلية.
من الانكشاف إلى المتابعة
ابحث عن النطاق
سجّل الدخول وراجع فئات الموظفين والأطراف الثالثة والعملاء. قارن النتائج بالحسابات والخدمات المستخدمة فعلياً.
اضبط المراقبة
تلقَّ تنبيهات عبر Email أو Slack أو Discord أو Telegram أو Webhook عندما تتطابق بيانات دخول مكشوفة جديدة مع النطاقات أو عناوين البريد الإلكتروني التي تراقبها.
وثّق وتابع
استخدم تقرير النطاق بصيغة PDF للنظرة العامة والتصدير للسجلات المهمة. يفحص فريقك الحسابات ويؤمّنها في أنظمته.
قبل البدء
هل يفحص المستودعات لاكتشاف مفاتيح API؟
لا. يبحث هذا المسار في سجلات بيانات الاعتماد المسرّبة، دون ماسح أسرار أو ضمان اكتشاف مفاتيح API.
ماذا نفحص إذا استخدمنا SSO؟
حدّد إن كان السجل يخص مزوّد الهوية أو حساباً خارجياً أو دخولاً قديماً.