Documentez l'exposition des actifs de votre périmètre.
Recherchez les identifiants associés aux actifs autorisés et préparez un signalement contextualisé, conforme aux règles du programme.
Créez un compte gratuit pour commencer vos recherches.
Analysez les données exposées pour savoir où agir.
Il s'agit de lignes de fichiers, pas de comptes uniques.
Mis à jour leLes mots de passe en clair, avec le contexte du compte
Consultez le mot de passe exposé avec le compte et, pour les stealer logs, l'URL du service. Lorsque la source contient du texte en clair, ces détails aident votre équipe à cibler les réinitialisations et à analyser les accès exposés.
Comparez les offres pour l’accès au plaintext et les points de déblocage inclus.
Stealer logs
Reliez un identifiant capturé à l'URL du service, au nom d'utilisateur et au mot de passe pour comprendre quel accès est exposé.
url:user:passCombolists
Recherchez des paires email/mot de passe et utilisateur/mot de passe, y compris sans URL de service.
email:passuser:passFichiers de fuite bruts
Recherchez dans le texte des fichiers de fuite, des exports de bases de données et des données non structurées, au-delà des champs d'identifiants normalisés.
Forums du dark web
Recherchez les mentions de votre organisation dans les publications indexées et examinez le contexte de la discussion à la source.
Recevez des alertes par Email, Slack, Discord, Telegram ou Webhook lorsque de nouveaux identifiants exposés correspondent à vos domaines ou adresses email surveillés.
Une correspondance ouvre l'analyse.
Une adresse ou un service présent dans une fuite peut orienter votre recherche. Cette présence seule ne prouve pas une vulnérabilité valide. Conservez le périmètre autorisé, le contexte et la politique du programme avec vos observations.
Rendez les éléments compréhensibles pour la personne qui traite le signalement.
Du périmètre au signalement
- 01
Vérifier le périmètre
Confirmez les actifs autorisés et la politique du programme concernant les identifiants divulgués avant de rechercher.
- 02
Examiner les actifs
Utilisez la recherche par domaine ou les autres modes disponibles pour examiner les enregistrements associés.
- 03
Préparer le signalement
Documentez le contexte, précisez les incertitudes et masquez les informations sensibles pour le destinataire.
Les outils à votre disposition
Un accès adapté à votre usage
Commencez avec un compte gratuit, puis choisissez l’offre adaptée à vos datasets, votre monitoring, vos exports et votre équipe.
Comparer les forfaitsDes recherches ciblées
Utilisez les domaines et les filtres pertinents pour garder l'investigation dans le périmètre autorisé.
Des éléments à reprendre
Sauvegardez les requêtes utiles et utilisez les exports disponibles pour organiser vos notes de recherche.
Une transmission claire
Présentez l'actif concerné, les informations de source et le contexte d'observation pour permettre l'évaluation du programme.
Avant de commencer
Trouver un identifiant garantit-il une récompense ?
Non. L'éligibilité et les récompenses dépendent de la politique du programme et de son évaluation. Un enregistrement de fuite ne garantit pas l'acceptation.
Que faut-il inclure dans le signalement ?
Indiquez l'actif autorisé, le contexte de la source et une description claire de votre observation. Respectez les règles de traitement des données sensibles du programme.