Intégrez les comptes exposés à la revue de sécurité de vos sites.
Examinez les identités professionnelles, les comptes fournisseurs et les accès distants présents dans les données disponibles. Donnez un point de départ commun à la DSI et aux sites.
Créez un compte gratuit pour commencer vos recherches.
Ingénierie et fonctions support
engineering.example.comPortails fournisseurs
supplier.example.netServices d'accès distant
access.example.org
Identifiez les comptes et services exposés dans votre secteur.
Il s'agit de lignes de fichiers, pas de comptes uniques.
Mis à jour leLes mots de passe en clair, avec le contexte du compte
Consultez le mot de passe exposé avec le compte et, pour les stealer logs, l'URL du service. Lorsque la source contient du texte en clair, ces détails aident votre équipe à cibler les réinitialisations et à analyser les accès exposés.
Comparez les offres pour l’accès au plaintext et les points de déblocage inclus.
Stealer logs
Reliez un identifiant capturé à l'URL du service, au nom d'utilisateur et au mot de passe pour comprendre quel accès est exposé.
url:user:passCombolists
Recherchez des paires email/mot de passe et utilisateur/mot de passe, y compris sans URL de service.
email:passuser:passFichiers de fuite bruts
Recherchez dans le texte des fichiers de fuite, des exports de bases de données et des données non structurées, au-delà des champs d'identifiants normalisés.
Forums du dark web
Recherchez les mentions de votre organisation dans les publications indexées et examinez le contexte de la discussion à la source.
Recevez des alertes par Email, Slack, Discord, Telegram ou Webhook lorsque de nouveaux identifiants exposés correspondent à vos domaines ou adresses email surveillés.
Le compte professionnel peut se trouver hors du réseau industriel.
Une adresse d'ingénieur apparaît avec un accès à un portail fournisseur. Identifiez le service et la fonction métier concernés avant d'établir un lien avec les systèmes de production.
Les priorités de votre revue
Ingénierie et fonctions support
Examinez les adresses professionnelles et confirmez les responsabilités auprès de la DSI locale ou centrale.
Portails fournisseurs
Consultez les comptes utilisés sur des services d'achat ou de fournisseurs, sans déduire une fuite chez le fournisseur.
Services d'accès distant
Examinez les URL de service lorsqu'elles sont présentes. Confirmez les chemins d'accès et les droits dans votre environnement.
De l'exposition à un suivi attribué
Rechercher votre domaine
Connectez-vous et examinez les catégories employés, tiers et clients. Comparez les correspondances aux comptes et services réellement utilisés.
Configurer la surveillance
Recevez des alertes par Email, Slack, Discord, Telegram ou Webhook lorsque de nouveaux identifiants exposés correspondent à vos domaines ou adresses email surveillés.
Documenter et suivre
Utilisez le rapport PDF de domaine pour la vue d'ensemble et les exports disponibles pour les enregistrements utiles. Votre équipe vérifie et sécurise les comptes dans ses propres systèmes.
Avant de commencer
Le produit surveille-t-il les flux OT ou SCADA ?
Non. Il s'agit de surveillance d'identifiants exposés, sans capteur ni inspection réseau des systèmes industriels.
Peut-on organiser le suivi de plusieurs sites ?
Surveillez les domaines autorisés des sites et du groupe selon la capacité du forfait. Attribuez le suivi dans votre processus interne.