लीक अलर्ट आया है। क्या जाँचना चाहिए?
उजागर लॉगिन विवरण की जाँच करें, संबंधित खाते और सेवाएँ पहचानें और प्रतिक्रिया टीम के लिए निष्कर्ष तैयार करें।
जाँच शुरू करने के लिए मुफ़्त खाता बनाएँ।
- 01
उजागर खाते की सूचना
alex@example.com
- 02
सेवा और संदर्भ की जाँच
login.example.net
- 03
प्रतिक्रिया की तैयारी
सुरक्षा टीम को सौंपना
उजागर रिकॉर्ड की जाँच करें और तय करें कि कहाँ कार्रवाई करनी है।
यह फ़ाइलों की पंक्तियों की संख्या है, अलग-अलग खातों की नहीं।
अपडेट किया गयाखाते के संदर्भ के साथ प्लेनटेक्स्ट पासवर्ड
उजागर पासवर्ड को खाते के साथ और stealer logs में सेवा के URL के साथ देखें। जब स्रोत में प्लेनटेक्स्ट उपलब्ध हो, तो यह जानकारी आपकी टीम को पासवर्ड रीसेट का दायरा तय करने और उजागर पहुँच की जाँच करने में मदद करती है।
सादे टेक्स्ट की पहुँच और शामिल अनलॉक पॉइंट के लिए प्लान की तुलना करें।
Stealer logs
कैप्चर किए गए लॉगिन को सेवा URL, उपयोगकर्ता नाम और पासवर्ड से जोड़कर समझें कि कौन-सी पहुँच उजागर हुई है।
url:user:passCombolists
ईमेल/पासवर्ड और उपयोगकर्ता नाम/पासवर्ड की जोड़ियाँ खोजें, जिनमें सेवा URL के बिना वाले रिकॉर्ड भी शामिल हैं।
email:passuser:passमूल लीक फ़ाइलें
लीक फ़ाइलों, डेटाबेस डंप और असंरचित रिकॉर्ड के टेक्स्ट में खोजें, सामान्यीकृत क्रेडेंशियल फ़ील्ड से आगे।
डार्क वेब फ़ोरम
इंडेक्स की गई पोस्ट में अपने संगठन के उल्लेख खोजें और चर्चा के मूल संदर्भ की जाँच करें।
जब नए लीक हुए क्रेडेंशियल आपके निगरानी वाले डोमेन या ईमेल पतों से मेल खाएँ, तो Email, Slack, Discord, Telegram या Webhook से अलर्ट पाएँ।
अलर्ट पूरी कहानी नहीं बताता।
पता पुराने रिकॉर्ड, बाहरी सेवा या बदले खाते से जुड़ा हो सकता है। मौजूदा घटना से संबंध समझने के लिए संदर्भ जाँचें।
लीक रिकॉर्ड की तुलना अपने प्रमाण से करें।
अलर्ट से सूचित हस्तांतरण तक
- 01
संकेत से शुरू करें
लॉग इन करें और अलर्ट का ईमेल या डोमेन खोजें।
- 02
संदर्भ तय करें
सेवा, स्रोत और उपलब्ध तारीखों की आंतरिक रिकॉर्ड से तुलना करें।
- 03
अगला कदम तैयार करें
ज़रूरी डेटा एक्सपोर्ट करें, टीम को दें और निगरानी सेट करें।
उपलब्ध साधन
काम के अनुसार पहुँच
मुफ़्त खाते से शुरू करें, फिर अपने डेटासेट, निगरानी, निर्यात और टीम के लिए सही प्लान चुनें।
प्लान की तुलना करेंकेंद्रित जाँच
संकेत से LeakRadar के उपलब्ध मिलते रिकॉर्ड तक जाएँ।
प्रतिक्रिया के लिए सामग्री
जाँच नोट्स और संवाद में रिपोर्ट तथा एक्सपोर्ट इस्तेमाल करें।
बाद की निगरानी
शुरुआती जाँच के बाद संबंधित डोमेन या पते ट्रैक करें।
शुरू करने से पहले
क्या LeakRadar पासवर्ड बदलता या सत्र रद्द करता है?
नहीं। आपकी टीम अपने सिस्टम में कार्रवाई करती है। LeakRadar निर्णय के लिए डेटा देता है।
क्या नया परिणाम नई सेंध का संकेत है?
ज़रूरी नहीं। खोज या इंडेक्स की तारीख सेंध की तारीख नहीं है। अपने लॉग से तुलना करें।