Chegou um alerta. Identifique o que examinar.
Investigue credenciais expostas, identifique contas e serviços associados e prepare os resultados para a equipe de resposta.
Crie uma conta gratuita para começar a investigar.
- 01
Conta exposta informada
alex@example.com
- 02
Análise do serviço e contexto
login.example.net
- 03
Preparação da resposta
Encaminhamento à equipe de segurança
Investigue os registros expostos para saber onde agir.
São linhas de arquivos, não contas únicas.
Atualizado emSenhas em texto claro, com o contexto da conta
Examine a senha exposta junto da conta e, nos stealer logs, da URL do serviço. Quando a fonte contém texto claro, esses detalhes ajudam sua equipe a definir quais senhas redefinir e a investigar os acessos expostos.
Compare os planos para acesso ao texto simples e pontos de desbloqueio incluídos.
Stealer logs
Relacione um login capturado à URL do serviço, ao usuário e à senha para entender qual acesso está exposto.
url:user:passCombolists
Busque pares de email/senha e usuário/senha, incluindo registros sem URL de serviço.
email:passuser:passArquivos brutos de vazamentos
Pesquise o texto de arquivos vazados, dumps de bancos de dados e registros não estruturados, além dos campos normalizados de credenciais.
Fóruns da dark web
Busque menções à sua organização em publicações indexadas e examine o contexto de origem da discussão.
Receba alertas por Email, Slack, Discord, Telegram ou Webhook quando novas credenciais expostas corresponderem aos domínios ou emails monitorados.
O alerta raramente conta toda a história.
O endereço pode estar ligado a um registro antigo, serviço externo ou conta alterada. Analise o contexto para relacioná-lo ao evento investigado.
Compare o registro com suas próprias evidências.
Do alerta ao encaminhamento informado
- 01
Parta do indicador
Entre e pesquise o e-mail ou domínio do alerta.
- 02
Estabeleça o contexto
Compare serviço, fonte e datas disponíveis com os registros internos.
- 03
Prepare o acompanhamento
Exporte informações relevantes, encaminhe à equipe e configure a supervisão necessária.
Ferramentas disponíveis
Acesso adequado ao seu trabalho
Comece com uma conta gratuita e escolha o plano ideal para seus datasets, monitoramento, exportações e equipe.
Comparar planosInvestigação focada
Passe do indicador aos registros correspondentes disponíveis no LeakRadar.
Informações para responder
Use relatórios e exportações nas notas e comunicações do incidente.
Acompanhamento posterior
Mantenha domínios ou endereços relevantes sob monitoramento.
Antes de começar
O LeakRadar redefine senhas ou revoga sessões?
Não. Sua equipe aplica essas medidas nos próprios sistemas. O LeakRadar fornece dados para decidir.
Um resultado novo significa comprometimento recente?
Não necessariamente. Descoberta ou indexação não indicam a data do comprometimento. Compare com seus logs.