अधिकृत दायरे में उजागर डेटा दर्ज करें।
अधिकृत एसेट से जुड़े लॉगिन विवरण खोजें और कार्यक्रम के नियमों के अनुसार संदर्भ सहित रिपोर्ट तैयार करें।
जाँच शुरू करने के लिए मुफ़्त खाता बनाएँ।
उजागर रिकॉर्ड की जाँच करें और तय करें कि कहाँ कार्रवाई करनी है।
यह फ़ाइलों की पंक्तियों की संख्या है, अलग-अलग खातों की नहीं।
अपडेट किया गयाखाते के संदर्भ के साथ प्लेनटेक्स्ट पासवर्ड
उजागर पासवर्ड को खाते के साथ और stealer logs में सेवा के URL के साथ देखें। जब स्रोत में प्लेनटेक्स्ट उपलब्ध हो, तो यह जानकारी आपकी टीम को पासवर्ड रीसेट का दायरा तय करने और उजागर पहुँच की जाँच करने में मदद करती है।
सादे टेक्स्ट की पहुँच और शामिल अनलॉक पॉइंट के लिए प्लान की तुलना करें।
Stealer logs
कैप्चर किए गए लॉगिन को सेवा URL, उपयोगकर्ता नाम और पासवर्ड से जोड़कर समझें कि कौन-सी पहुँच उजागर हुई है।
url:user:passCombolists
ईमेल/पासवर्ड और उपयोगकर्ता नाम/पासवर्ड की जोड़ियाँ खोजें, जिनमें सेवा URL के बिना वाले रिकॉर्ड भी शामिल हैं।
email:passuser:passमूल लीक फ़ाइलें
लीक फ़ाइलों, डेटाबेस डंप और असंरचित रिकॉर्ड के टेक्स्ट में खोजें, सामान्यीकृत क्रेडेंशियल फ़ील्ड से आगे।
डार्क वेब फ़ोरम
इंडेक्स की गई पोस्ट में अपने संगठन के उल्लेख खोजें और चर्चा के मूल संदर्भ की जाँच करें।
जब नए लीक हुए क्रेडेंशियल आपके निगरानी वाले डोमेन या ईमेल पतों से मेल खाएँ, तो Email, Slack, Discord, Telegram या Webhook से अलर्ट पाएँ।
मिलता रिकॉर्ड मूल्यांकन की शुरुआत है।
लीक पता शोध को दिशा दे सकता है, लेकिन अकेले वैध कमजोरी साबित नहीं करता। दायरा, स्रोत और कार्यक्रम की नीति अपनी टिप्पणियों के साथ रखें।
रिपोर्ट जाँचने वाले को प्रमाण समझने में मदद करें।
दायरे से स्पष्ट रिपोर्ट तक
- 01
नियम जाँचें
अधिकृत एसेट और लीक विवरण की नीति की पुष्टि करें।
- 02
एसेट खोजें
संबंधित रिकॉर्ड जाँचने के लिए उपलब्ध खोज प्रकार इस्तेमाल करें।
- 03
रिपोर्ट तैयार करें
संदर्भ और अनिश्चितता बताएँ तथा संवेदनशील जानकारी छिपाएँ।
उपलब्ध साधन
काम के अनुसार पहुँच
मुफ़्त खाते से शुरू करें, फिर अपने डेटासेट, निगरानी, निर्यात और टीम के लिए सही प्लान चुनें।
प्लान की तुलना करेंसीमित खोज
अधिकृत दायरे के डोमेन और फ़िल्टर इस्तेमाल करें।
दोबारा देखने योग्य परिणाम
खोज सहेजें और उपलब्ध एक्सपोर्ट से नोट्स व्यवस्थित करें।
स्पष्ट हस्तांतरण
एसेट, स्रोत और जानकारी मिलने का संदर्भ प्रस्तुत करें।
शुरू करने से पहले
क्या लॉगिन विवरण मिलने से पुरस्कार तय है?
नहीं। पात्रता और पुरस्कार कार्यक्रम के नियमों और मूल्यांकन पर निर्भर हैं।
रिपोर्ट में क्या शामिल करें?
अधिकृत एसेट, स्रोत का संदर्भ और स्पष्ट विवरण। संवेदनशील डेटा के नियमों का पालन करें।