कंपनी के उजागर लॉगिन विवरण पहचानें।
कंपनी के डोमेन पर नज़र रखें, संबंधित खाते और बाहरी सेवाएँ जाँचें और सुरक्षा टीम को जाँच का स्पष्ट आधार दें।
जाँच शुरू करने के लिए मुफ़्त खाता बनाएँ।
उजागर रिकॉर्ड की जाँच करें और तय करें कि कहाँ कार्रवाई करनी है।
यह फ़ाइलों की पंक्तियों की संख्या है, अलग-अलग खातों की नहीं।
अपडेट किया गयाखाते के संदर्भ के साथ प्लेनटेक्स्ट पासवर्ड
उजागर पासवर्ड को खाते के साथ और stealer logs में सेवा के URL के साथ देखें। जब स्रोत में प्लेनटेक्स्ट उपलब्ध हो, तो यह जानकारी आपकी टीम को पासवर्ड रीसेट का दायरा तय करने और उजागर पहुँच की जाँच करने में मदद करती है।
सादे टेक्स्ट की पहुँच और शामिल अनलॉक पॉइंट के लिए प्लान की तुलना करें।
Stealer logs
कैप्चर किए गए लॉगिन को सेवा URL, उपयोगकर्ता नाम और पासवर्ड से जोड़कर समझें कि कौन-सी पहुँच उजागर हुई है।
url:user:passCombolists
ईमेल/पासवर्ड और उपयोगकर्ता नाम/पासवर्ड की जोड़ियाँ खोजें, जिनमें सेवा URL के बिना वाले रिकॉर्ड भी शामिल हैं।
email:passuser:passमूल लीक फ़ाइलें
लीक फ़ाइलों, डेटाबेस डंप और असंरचित रिकॉर्ड के टेक्स्ट में खोजें, सामान्यीकृत क्रेडेंशियल फ़ील्ड से आगे।
डार्क वेब फ़ोरम
इंडेक्स की गई पोस्ट में अपने संगठन के उल्लेख खोजें और चर्चा के मूल संदर्भ की जाँच करें।
जब नए लीक हुए क्रेडेंशियल आपके निगरानी वाले डोमेन या ईमेल पतों से मेल खाएँ, तो Email, Slack, Discord, Telegram या Webhook से अलर्ट पाएँ।
आपके दायरे में बाहरी सेवाएँ भी हैं।
काम का ईमेल किसी अन्य सेवा के पासवर्ड के साथ मिल सकता है। डोमेन खोज कर्मचारी, तीसरे पक्ष और ग्राहक खातों को अलग करती है, ताकि संबंधित रिकॉर्ड जाँचे जा सकें।
ईमेल के डोमेन और इस्तेमाल की गई सेवा का संबंध देखें।
डोमेन से नियमित निगरानी तक
- 01
दायरा तय करें
लॉग इन करके कंपनी का डोमेन खोजें और संबंधित श्रेणियाँ देखें।
- 02
निगरानी सेट करें
जब नए लीक हुए क्रेडेंशियल आपके निगरानी वाले डोमेन या ईमेल पतों से मेल खाएँ, तो Email, Slack, Discord, Telegram या Webhook से अलर्ट पाएँ।
- 03
जाँचें और दर्ज करें
मिलते रिकॉर्ड देखें और ज़िम्मेदार लोगों से रिपोर्ट साझा करें।
उपलब्ध साधन
काम के अनुसार पहुँच
मुफ़्त खाते से शुरू करें, फिर अपने डेटासेट, निगरानी, निर्यात और टीम के लिए सही प्लान चुनें।
प्लान की तुलना करेंअलग प्रकार के खाते
अपनी सेवाओं, बाहरी सेवाओं और उपयोगकर्ताओं के खातों में अंतर देखें।
टीम के लिए सूचनाएँ
Email, Slack, Discord, Telegram या Webhook से अलर्ट।
साझा करने योग्य रिपोर्ट
संयुक्त समीक्षा के लिए डोमेन PDF या एक्सपोर्ट इस्तेमाल करें।
शुरू करने से पहले
क्या परिणाम हमारे सर्वर के हैक होने का प्रमाण है?
नहीं। डेटा संक्रमित डिवाइस या दूसरी सेवा से आ सकता है। उसका संदर्भ जाँचें।
क्या कई डोमेन की निगरानी हो सकती है?
हाँ, प्लान की क्षमता के भीतर। सदस्य क्षेत्र में डोमेन और चैनल सेट करें।