Tieni gli account esposti nel radar dell'ingegneria.
Esamina credenziali associate ai tuoi domini e agli strumenti del team. Offri a ingegneria e sicurezza un punto di partenza concreto.
Crea un account gratuito per iniziare le tue ricerche.
Account tecnici
identity.example.comAccessi cloud e SaaS
cloud.example.netSupporto e amministrazione
support.example.org
Individua account e servizi esposti nel tuo settore.
Sono righe di file, non account unici.
Aggiornato ilPassword in chiaro, con il contesto dell'account
Esamina la password esposta insieme all'account e, per gli stealer log, all'URL del servizio. Se la fonte contiene testo in chiaro, questi dettagli aiutano il team a individuare le password da reimpostare e ad analizzare gli accessi esposti.
Confronta i piani per l’accesso in chiaro e i punti di sblocco inclusi.
Stealer log
Collega un accesso acquisito all'URL del servizio, al nome utente e alla password per capire quale accesso è esposto.
url:user:passCombolist
Cerca coppie email/password e utente/password, inclusi record senza URL del servizio.
email:passuser:passFile di leak grezzi
Cerca nel testo dei file trapelati, dei dump di database e dei record non strutturati, oltre i campi normalizzati delle credenziali.
Forum del dark web
Cerca menzioni della tua organizzazione nei post indicizzati ed esamina il contesto di origine della discussione.
Ricevi avvisi via Email, Slack, Discord, Telegram o Webhook quando nuove credenziali esposte corrispondono ai domini o agli indirizzi email monitorati.
L'indirizzo professionale va oltre il tuo prodotto.
L'e-mail di uno sviluppatore compare con un servizio esterno. Identifica servizio, titolare e permessi attuali.
Le priorità della revisione
Account tecnici
Esamina indirizzi negli strumenti di sviluppo e conferma responsabilità nella directory.
Accessi cloud e SaaS
Confronta il servizio del record con l'inventario delle applicazioni autorizzate.
Supporto e amministrazione
Dai priorità ai ruoli sensibili secondo i tuoi registri di accesso.
Dall'esposizione al seguito
Cerca il dominio
Accedi e analizza dipendenti, terze parti e clienti. Confronta i risultati con account e servizi effettivamente utilizzati.
Configura il monitoraggio
Ricevi avvisi via Email, Slack, Discord, Telegram o Webhook quando nuove credenziali esposte corrispondono ai domini o agli indirizzi email monitorati.
Documenta e segui
Usa il PDF di dominio per una panoramica e le esportazioni per i record pertinenti. Il team verifica e protegge gli account nei propri sistemi.
Prima di iniziare
Analizza i repository per trovare chiavi API?
No. Cerca record di credenziali esposte, senza scanner di segreti o rilevamento garantito di chiavi API.
Cosa verificare se usiamo SSO?
Stabilisci se il record riguarda il provider d'identità, un account esterno o un vecchio accesso.