Skip to content
SOC ve müdahale ekipleri için

Sızıntı uyarısı geldi. Neyi incelemelisiniz?

Bildirilen kimlik bilgisi ifşasını araştırın, ilgili hesap ve hizmetleri belirleyin, müdahale ekibi için bulguları hazırlayın.

Ücretsiz hesap oluşturun ve araştırmaya başlayın.

LeakRadarÖrnek
  1. 01

    Açığa çıkan hesap bildirildi

    alex@example.com

  2. 02

    Hizmet ve bağlam incelemesi

    login.example.net

  3. 03

    Müdahale hazırlığı

    Güvenlik ekibine aktarım

Kurgusal verilerle hazırlanmış gösterim.
LeakRadar'ın arkasındaki veriler

Nerede harekete geçeceğinizi belirlemek için açığa çıkan kayıtları inceleyin.

639.657.032.436indekslenmiş sızıntı dosyalarındaki satır

Bu sayı dosya satırlarını ifade eder, benzersiz hesap sayısını değil.

Güncelleme

Hesap bağlamıyla birlikte açık metin parolalar

Açığa çıkan parolayı hesapla ve stealer log kayıtlarında hizmet URL'siyle birlikte inceleyin. Kaynakta açık metin varsa bu ayrıntılar ekibinizin parola sıfırlama kapsamını belirlemesine ve açığa çıkan erişimi araştırmasına yardımcı olur.

Düz metin erişimi ve dahil edilen kilit açma puanları için planları karşılaştırın.

  • Stealer log kayıtları

    Yakalanan giriş bilgilerini hizmet URL'si, kullanıcı adı ve parolayla ilişkilendirerek hangi erişimin açığa çıktığını anlayın.

    url:user:pass
  • Combolist verileri

    Hizmet URL'si bulunmayan kayıtlar dahil e-posta/parola ve kullanıcı adı/parola çiftlerini arayın.

    email:passuser:pass
  • Ham sızıntı dosyaları

    Normalleştirilmiş kimlik bilgisi alanlarının ötesinde sızıntı dosyalarının, veritabanı dökümlerinin ve yapılandırılmamış kayıtların metninde arama yapın.

  • Dark web forumları

    İndekslenmiş gönderilerde kuruluşunuzdan bahsedilen yerleri bulun ve tartışmanın kaynak bağlamını inceleyin.

Yeni sızdırılan kimlik bilgileri izlediğiniz alan adları veya e-posta adresleriyle eşleştiğinde Email, Slack, Discord, Telegram veya Webhook ile bildirim alın.

Veri kapsamımızı keşfedin
Durum

Uyarı genellikle tüm hikâyeyi anlatmaz.

Adres eski bir kayda, dış hizmete veya değişmiş hesaba ait olabilir. İncelenen olayla ilişkisini belirlemek için bağlamı araştırın.

Sızıntı kaydını kendi kanıtlarınızla karşılaştırın.

İş akışınız

Uyarıdan belgelenmiş aktarıma

  1. 01

    Göstergeden başlayın

    Giriş yapın ve uyarıdaki e-posta veya alan adını arayın.

  2. 02

    Bağlamı belirleyin

    Hizmet, kaynak ve mevcut tarihleri kurum kayıtlarıyla karşılaştırın.

  3. 03

    Takibi hazırlayın

    İlgili veriyi dışa aktarın, ekibe iletin ve gerekli izlemeyi ayarlayın.

LeakRadar

Kullanabileceğiniz araçlar

İşinize uygun erişim

Ücretsiz hesapla başlayın, ardından veri kümeleriniz, izlemeniz, dışa aktarımlarınız ve ekibiniz için uygun planı seçin.

Planları karşılaştırın

Hedefli inceleme

Göstergeden LeakRadar'daki mevcut eşleşen kayıtlara geçin.

Müdahale için bilgi

İnceleme notları ve iletişimde raporları ve dışa aktarımları kullanın.

Sonraki gözlem

İlk inceleme sonrasında ilgili alan adı veya adresleri izlemeye devam edin.

Olay inceleme

Başlamadan önce

LeakRadar parolaları sıfırlar veya oturumları iptal eder mi?

Hayır. Ekibiniz bu işlemleri kendi sistemlerinde yapar. LeakRadar kararlara yardımcı veri sağlar.

Yeni sonuç yeni bir ele geçirilme anlamına mı gelir?

Her zaman değil. Keşif veya indeksleme zamanı olayın zamanı değildir. Kendi günlüklerinizle karşılaştırın.