Skip to content
Per team SOC e risposta

È arrivato un avviso. Individua cosa esaminare.

Indaga credenziali esposte, identifica account e servizi associati e prepara gli elementi per il team che gestisce la risposta.

Crea un account gratuito per iniziare le tue ricerche.

LeakRadarEsempio
  1. 01

    Account esposto segnalato

    alex@example.com

  2. 02

    Esame del servizio e del contesto

    login.example.net

  3. 03

    Preparazione della risposta

    Passaggio al team di sicurezza

Illustrazione con dati fittizi.
I dati alla base di LeakRadar

Analizza i dati esposti per capire dove intervenire.

639.857.032.019righe nei file di leak indicizzati

Sono righe di file, non account unici.

Aggiornato il

Password in chiaro, con il contesto dell'account

Esamina la password esposta insieme all'account e, per gli stealer log, all'URL del servizio. Se la fonte contiene testo in chiaro, questi dettagli aiutano il team a individuare le password da reimpostare e ad analizzare gli accessi esposti.

Confronta i piani per l’accesso in chiaro e i punti di sblocco inclusi.

  • Stealer log

    Collega un accesso acquisito all'URL del servizio, al nome utente e alla password per capire quale accesso è esposto.

    url:user:pass
  • Combolist

    Cerca coppie email/password e utente/password, inclusi record senza URL del servizio.

    email:passuser:pass
  • File di leak grezzi

    Cerca nel testo dei file trapelati, dei dump di database e dei record non strutturati, oltre i campi normalizzati delle credenziali.

  • Forum del dark web

    Cerca menzioni della tua organizzazione nei post indicizzati ed esamina il contesto di origine della discussione.

Ricevi avvisi via Email, Slack, Discord, Telegram o Webhook quando nuove credenziali esposte corrispondono ai domini o agli indirizzi email monitorati.

Esplora la nostra copertura dei dati
La situazione

L'avviso raramente racconta tutta la storia.

L'indirizzo può riguardare un vecchio record, un servizio esterno o un account modificato. Esamina il contesto per collegarlo all'evento in corso.

Confronta il record con i tuoi elementi di prova.

Il tuo percorso

Dall'avviso a un passaggio documentato

  1. 01

    Parti dall'indicatore

    Accedi e cerca l'e-mail o il dominio dell'avviso.

  2. 02

    Stabilisci il contesto

    Confronta servizio, fonte e date disponibili con i registri interni.

  3. 03

    Prepara il seguito

    Esporta gli elementi utili, passali al team e configura il monitoraggio necessario.

LeakRadar

Gli strumenti disponibili

Accesso adatto al tuo lavoro

Inizia con un account gratuito, poi scegli il piano adatto ai tuoi dataset, al monitoraggio, alle esportazioni e al team.

Confronta i piani

Indagine mirata

Passa dall'indicatore ai record corrispondenti disponibili in LeakRadar.

Elementi per intervenire

Usa rapporti ed esportazioni in note e comunicazioni sull'incidente.

Osservazione successiva

Mantieni sotto monitoraggio domini o indirizzi pertinenti.

Indagine sugli incidenti

Prima di iniziare

LeakRadar reimposta password o revoca sessioni?

No. Il tuo team applica queste misure nei propri sistemi. LeakRadar fornisce dati per decidere.

Un nuovo risultato indica una compromissione recente?

Non necessariamente. Scoperta o indicizzazione non indicano la data della compromissione. Confronta i tuoi log.