Houd blootgestelde werkaccounts in beeld bij engineering.
Onderzoek accounts bij uw domeinen en de hulpmiddelen van uw team. Geef engineering en beveiliging een concreet beginpunt.
Maak een gratis account aan en begin je onderzoek.
Engineeringaccounts
identity.example.comCloud- en SaaS-toegang
cloud.example.netSupport en beheer
support.example.org
Ontdek welke accounts en diensten in uw sector zijn blootgesteld.
Bestandsregels, geen aantal unieke accounts.
Bijgewerkt opLeesbare wachtwoorden met de bijbehorende accountcontext
Bekijk het gelekte wachtwoord samen met het account en bij stealer logs met de dienst-URL. Als de bron een leesbaar wachtwoord bevat, helpen die details uw team om wachtwoordresets af te bakenen en blootgestelde toegang te onderzoeken.
Vergelijk abonnementen voor toegang tot platte tekst en inbegrepen ontgrendelpunten.
Stealer logs
Koppel vastgelegde inloggegevens aan de dienst-URL, gebruikersnaam en het wachtwoord om te begrijpen welke toegang is blootgesteld.
url:user:passCombolists
Zoek email/wachtwoord- en gebruikersnaam/wachtwoord-paren, ook zonder dienst-URL.
email:passuser:passRuwe lekbestanden
Doorzoek de tekst van gelekte bestanden, databasedumps en ongestructureerde records, naast genormaliseerde velden voor inloggegevens.
Darkwebforums
Zoek in geïndexeerde forumberichten naar vermeldingen van uw organisatie en bekijk de broncontext van de discussie.
Ontvang meldingen via Email, Slack, Discord, Telegram of Webhook wanneer nieuwe gelekte inloggegevens overeenkomen met je bewaakte domeinen of e-mailadressen.
Het werkadres reikt verder dan uw product.
Een ontwikkelaarsadres verschijnt bij een externe tool. Bepaal de dienst, accounteigenaar en huidige rechten.
Prioriteiten voor uw beoordeling
Engineeringaccounts
Bekijk adressen bij ontwikkeltools en bevestig verantwoordelijkheden in uw directory.
Cloud- en SaaS-toegang
Vergelijk de dienst uit het record met uw inventaris van goedgekeurde toepassingen.
Support en beheer
Prioriteer gevoelige rollen op basis van uw eigen toegangsgegevens.
Van blootstelling naar opvolging
Zoek uw domein
Log in en bekijk medewerkers, derden en klanten. Vergelijk resultaten met de accounts en diensten die u werkelijk gebruikt.
Stel monitoring in
Ontvang meldingen via Email, Slack, Discord, Telegram of Webhook wanneer nieuwe gelekte inloggegevens overeenkomen met je bewaakte domeinen of e-mailadressen.
Documenteer en volg op
Gebruik de domein-PDF voor een overzicht en exports voor relevante records. Uw team controleert en beveiligt accounts in eigen systemen.
Voordat u begint
Scant dit repositories op API-sleutels?
Nee. Deze werkwijze zoekt gelekte inloggegevens, zonder geheimenscanner of gegarandeerde detectie van API-sleutels.
Wat onderzoeken we bij SSO?
Bepaal of het record bij uw identiteitsprovider, een extern account of een oude login hoort.