तय करें किन स्टोर खातों की जाँच ज़रूरी है।
कर्मचारी खाते, स्टोर लॉगिन और बाहरी साधन देखें। सुरक्षा और खाता संरक्षण टीम को संदर्भ दें।
जाँच शुरू करने के लिए मुफ़्त खाता बनाएँ।
स्टोर और मुख्यालय
admin.example.comस्टोर खाते
shop.example.comऑर्डर और तैयारी
orders.example.net
अपने क्षेत्र में उजागर खातों और सेवाओं की पहचान करें।
यह फ़ाइलों की पंक्तियों की संख्या है, अलग-अलग खातों की नहीं।
अपडेट किया गयाखाते के संदर्भ के साथ प्लेनटेक्स्ट पासवर्ड
उजागर पासवर्ड को खाते के साथ और stealer logs में सेवा के URL के साथ देखें। जब स्रोत में प्लेनटेक्स्ट उपलब्ध हो, तो यह जानकारी आपकी टीम को पासवर्ड रीसेट का दायरा तय करने और उजागर पहुँच की जाँच करने में मदद करती है।
सादे टेक्स्ट की पहुँच और शामिल अनलॉक पॉइंट के लिए प्लान की तुलना करें।
Stealer logs
कैप्चर किए गए लॉगिन को सेवा URL, उपयोगकर्ता नाम और पासवर्ड से जोड़कर समझें कि कौन-सी पहुँच उजागर हुई है।
url:user:passCombolists
ईमेल/पासवर्ड और उपयोगकर्ता नाम/पासवर्ड की जोड़ियाँ खोजें, जिनमें सेवा URL के बिना वाले रिकॉर्ड भी शामिल हैं।
email:passuser:passमूल लीक फ़ाइलें
लीक फ़ाइलों, डेटाबेस डंप और असंरचित रिकॉर्ड के टेक्स्ट में खोजें, सामान्यीकृत क्रेडेंशियल फ़ील्ड से आगे।
डार्क वेब फ़ोरम
इंडेक्स की गई पोस्ट में अपने संगठन के उल्लेख खोजें और चर्चा के मूल संदर्भ की जाँच करें।
जब नए लीक हुए क्रेडेंशियल आपके निगरानी वाले डोमेन या ईमेल पतों से मेल खाएँ, तो Email, Slack, Discord, Telegram या Webhook से अलर्ट पाएँ।
कर्मचारी और खरीदार अलग कार्रवाई माँगते हैं।
काम का पता और खरीदार का खाता व्यवसाय से जुड़े रिकॉर्ड में मिल सकते हैं। आगे भेजने से पहले सेवाओं से उनका संबंध तय करें।
जाँच की प्राथमिकताएँ
स्टोर और मुख्यालय
कंपनी के पते और डायरेक्टरी में मौजूदा भूमिकाएँ जाँचें।
स्टोर खाते
लॉगिन डोमेन के रिकॉर्ड और अपनी प्लेटफ़ॉर्म पर खाते की स्थिति देखें।
ऑर्डर और तैयारी
बाहरी ऑर्डर, स्टॉक और डिलीवरी सेवाओं के कामकाजी खाते देखें।
जानकारी उजागर होने से आगे की जाँच तक
डोमेन खोजें
साइन इन करके कर्मचारी, तीसरे पक्ष और ग्राहक श्रेणियाँ देखें। परिणामों की वास्तव में इस्तेमाल किए जाने वाले खातों और सेवाओं से तुलना करें।
निगरानी सेट करें
जब नए लीक हुए क्रेडेंशियल आपके निगरानी वाले डोमेन या ईमेल पतों से मेल खाएँ, तो Email, Slack, Discord, Telegram या Webhook से अलर्ट पाएँ।
दर्ज करें और आगे बढ़ाएँ
सारांश के लिए डोमेन PDF और संबंधित रिकॉर्ड के लिए एक्सपोर्ट इस्तेमाल करें। आपकी टीम अपने सिस्टम में खातों की जाँच और सुरक्षा करती है।
शुरू करने से पहले
क्या निगरानी credential stuffing रोकती है?
नहीं। LeakRadar उजागर डेटा देता है; लॉगिन प्रयास आपके प्रमाणीकरण और दुरुपयोग नियंत्रण संभालते हैं।
क्या ग्राहक रिकॉर्ड स्टोर में सेंध साबित करता है?
नहीं। वह संक्रमित डिवाइस या अन्य स्रोत से आ सकता है। संदर्भ जाँचें।