Sızan iş hesaplarını mühendisliğin radarında tutun.
Şirket alan adları ve ekip araçlarıyla ilişkili kayıtları inceleyin. Mühendislik ve güvenliğe somut bir başlangıç sağlayın.
Ücretsiz hesap oluşturun ve araştırmaya başlayın.
Mühendislik hesapları
identity.example.comBulut ve SaaS erişimi
cloud.example.netDestek ve yönetim
support.example.org
Sektörünüzde açığa çıkan hesap ve hizmetleri belirleyin.
Bu sayı dosya satırlarını ifade eder, benzersiz hesap sayısını değil.
GüncellemeHesap bağlamıyla birlikte açık metin parolalar
Açığa çıkan parolayı hesapla ve stealer log kayıtlarında hizmet URL'siyle birlikte inceleyin. Kaynakta açık metin varsa bu ayrıntılar ekibinizin parola sıfırlama kapsamını belirlemesine ve açığa çıkan erişimi araştırmasına yardımcı olur.
Düz metin erişimi ve dahil edilen kilit açma puanları için planları karşılaştırın.
Stealer log kayıtları
Yakalanan giriş bilgilerini hizmet URL'si, kullanıcı adı ve parolayla ilişkilendirerek hangi erişimin açığa çıktığını anlayın.
url:user:passCombolist verileri
Hizmet URL'si bulunmayan kayıtlar dahil e-posta/parola ve kullanıcı adı/parola çiftlerini arayın.
email:passuser:passHam sızıntı dosyaları
Normalleştirilmiş kimlik bilgisi alanlarının ötesinde sızıntı dosyalarının, veritabanı dökümlerinin ve yapılandırılmamış kayıtların metninde arama yapın.
Dark web forumları
İndekslenmiş gönderilerde kuruluşunuzdan bahsedilen yerleri bulun ve tartışmanın kaynak bağlamını inceleyin.
Yeni sızdırılan kimlik bilgileri izlediğiniz alan adları veya e-posta adresleriyle eşleştiğinde Email, Slack, Discord, Telegram veya Webhook ile bildirim alın.
İş adresi kendi ürününüzün ötesine uzanır.
Geliştirici adresi dış bir araçla birlikte görünür. Hizmeti, hesap sahibini ve güncel izinleri belirleyin.
İncelemenin öncelikleri
Mühendislik hesapları
Geliştirme araçlarındaki adresleri inceleyip sorumlulukları dizininizden doğrulayın.
Bulut ve SaaS erişimi
Kayıttaki hizmeti onaylı uygulama envanterinizle karşılaştırın.
Destek ve yönetim
Hassas rolleri kendi erişim kayıtlarınıza göre önceliklendirin.
Sızıntı bulgusundan takibe
Alan adını arayın
Giriş yapıp çalışan, üçüncü taraf ve müşteri kategorilerini inceleyin. Sonuçları kullandığınız hesap ve hizmetlerle karşılaştırın.
İzlemeyi yapılandırın
Yeni sızdırılan kimlik bilgileri izlediğiniz alan adları veya e-posta adresleriyle eşleştiğinde Email, Slack, Discord, Telegram veya Webhook ile bildirim alın.
Belgeleyin ve takip edin
Genel bakış için alan adı PDF'sini, ilgili kayıtlar için dışa aktarımları kullanın. Ekibiniz hesapları kendi sistemlerinde inceler ve güvenliğini sağlar.
Başlamadan önce
Depolarda API anahtarı tarıyor mu?
Hayır. Bu akış sızan kimlik bilgisi kayıtlarını arar; sır tarayıcısı veya garantili API anahtarı tespiti sağlamaz.
SSO kullanıyorsak ne incelenmeli?
Kaydın kimlik sağlayıcısına, dış hesaba veya eski girişe ait olup olmadığını belirleyin.