Masukkan akun terpapar ke peninjauan keamanan pabrik.
Periksa identitas kerja, portal pemasok, dan catatan akses jarak jauh yang tersedia. Hubungkan TI dengan penanggung jawab lokasi.
Buat akun gratis untuk mulai menyelidiki.
Rekayasa dan kantor
engineering.example.comPortal pemasok
supplier.example.netAkses jarak jauh
access.example.org
Identifikasi akun dan layanan yang terekspos di sektor Anda.
Ini adalah jumlah baris berkas, bukan akun unik.
Diperbarui padaKata sandi teks biasa beserta konteks akunnya
Periksa kata sandi yang terekspos bersama akun dan, untuk stealer logs, URL layanannya. Jika sumber memuat teks biasa, detail ini membantu tim Anda menentukan cakupan pengaturan ulang kata sandi dan menyelidiki akses yang terekspos.
Bandingkan paket untuk akses teks biasa dan poin pembukaan yang disertakan.
Stealer logs
Hubungkan login yang terekam dengan URL layanan, nama pengguna, dan kata sandi untuk memahami akses yang terekspos.
url:user:passCombolists
Cari pasangan email/kata sandi dan nama pengguna/kata sandi, termasuk rekaman tanpa URL layanan.
email:passuser:passBerkas kebocoran mentah
Telusuri teks berkas yang bocor, dump basis data, dan rekaman tidak terstruktur, melampaui kolom kredensial yang dinormalisasi.
Forum dark web
Cari penyebutan organisasi Anda dalam postingan yang diindeks dan periksa konteks sumber diskusinya.
Terima notifikasi melalui Email, Slack, Discord, Telegram, atau Webhook ketika kredensial bocor baru cocok dengan domain atau alamat email yang Anda pantau.
Akun dapat berada di luar jaringan industri.
Alamat rekayasa muncul di portal eksternal. Identifikasi layanan dan fungsinya sebelum menghubungkan dengan produksi.
Prioritas peninjauan
Rekayasa dan kantor
Periksa alamat kerja dan konfirmasikan tanggung jawab dengan TI lokal atau pusat.
Portal pemasok
Tinjau akun pengadaan dan pemasok tanpa menganggap terjadi kebobolan eksternal.
Akses jarak jauh
Periksa URL yang tersedia dan konfirmasikan jalur serta izin di lingkungan Anda.
Dari paparan ke tindak lanjut
Cari domain
Masuk dan periksa kategori karyawan, pihak ketiga, dan pelanggan. Bandingkan hasil dengan akun serta layanan yang benar-benar digunakan.
Atur pemantauan
Terima notifikasi melalui Email, Slack, Discord, Telegram, atau Webhook ketika kredensial bocor baru cocok dengan domain atau alamat email yang Anda pantau.
Dokumentasikan dan tindak lanjuti
Gunakan PDF domain untuk gambaran umum dan ekspor untuk catatan relevan. Tim memeriksa dan mengamankan akun di sistem sendiri.
Sebelum memulai
Apakah memantau trafik OT atau SCADA?
Tidak. Pemantauan ini memakai kredensial terpapar tanpa sensor atau inspeksi jaringan industri.
Bisakah beberapa pabrik dipantau?
Ya, dengan domain berizin dalam paket dan penugasan tindak lanjut secara internal.