Sızan hesapları tesis güvenliği incelemesine dahil edin.
İş kimliklerini, tedarikçi portallarını ve mevcut uzaktan erişim kayıtlarını inceleyin. BT ile tesis sorumlularını bir araya getirin.
Ücretsiz hesap oluşturun ve araştırmaya başlayın.
Mühendislik ve ofis
engineering.example.comTedarikçi portalları
supplier.example.netUzaktan erişim hizmetleri
access.example.org
Sektörünüzde açığa çıkan hesap ve hizmetleri belirleyin.
Bu sayı dosya satırlarını ifade eder, benzersiz hesap sayısını değil.
GüncellemeHesap bağlamıyla birlikte açık metin parolalar
Açığa çıkan parolayı hesapla ve stealer log kayıtlarında hizmet URL'siyle birlikte inceleyin. Kaynakta açık metin varsa bu ayrıntılar ekibinizin parola sıfırlama kapsamını belirlemesine ve açığa çıkan erişimi araştırmasına yardımcı olur.
Düz metin erişimi ve dahil edilen kilit açma puanları için planları karşılaştırın.
Stealer log kayıtları
Yakalanan giriş bilgilerini hizmet URL'si, kullanıcı adı ve parolayla ilişkilendirerek hangi erişimin açığa çıktığını anlayın.
url:user:passCombolist verileri
Hizmet URL'si bulunmayan kayıtlar dahil e-posta/parola ve kullanıcı adı/parola çiftlerini arayın.
email:passuser:passHam sızıntı dosyaları
Normalleştirilmiş kimlik bilgisi alanlarının ötesinde sızıntı dosyalarının, veritabanı dökümlerinin ve yapılandırılmamış kayıtların metninde arama yapın.
Dark web forumları
İndekslenmiş gönderilerde kuruluşunuzdan bahsedilen yerleri bulun ve tartışmanın kaynak bağlamını inceleyin.
Yeni sızdırılan kimlik bilgileri izlediğiniz alan adları veya e-posta adresleriyle eşleştiğinde Email, Slack, Discord, Telegram veya Webhook ile bildirim alın.
Hesap endüstriyel ağın dışında olabilir.
Mühendislik adresi dış portalda görünür. Üretimle ilişkilendirmeden önce hizmeti ve işlevi belirleyin.
İncelemenin öncelikleri
Mühendislik ve ofis
İş adreslerini inceleyin, görevleri yerel veya merkez BT ile doğrulayın.
Tedarikçi portalları
Satın alma ve tedarikçi hesaplarını dış ihlal varsaymadan inceleyin.
Uzaktan erişim hizmetleri
Mevcut URL'leri inceleyip erişim yollarını ve izinleri kendi ortamınızda doğrulayın.
Sızıntı bulgusundan takibe
Alan adını arayın
Giriş yapıp çalışan, üçüncü taraf ve müşteri kategorilerini inceleyin. Sonuçları kullandığınız hesap ve hizmetlerle karşılaştırın.
İzlemeyi yapılandırın
Yeni sızdırılan kimlik bilgileri izlediğiniz alan adları veya e-posta adresleriyle eşleştiğinde Email, Slack, Discord, Telegram veya Webhook ile bildirim alın.
Belgeleyin ve takip edin
Genel bakış için alan adı PDF'sini, ilgili kayıtlar için dışa aktarımları kullanın. Ekibiniz hesapları kendi sistemlerinde inceler ve güvenliğini sağlar.
Başlamadan önce
OT veya SCADA trafiğini izler mi?
Hayır. Endüstriyel ağ sensörü veya trafik incelemesi olmadan sızan kimlik bilgilerini kullanır.
Birden çok tesis izlenebilir mi?
Evet, plan dahilinde yetkili alan adlarıyla. Takip sorumluluğunu kurum içinde atayın.