LeakRadar 的数据基础
识别您所在行业中暴露的账户与服务。
666,163,675,226行数据,来自已索引的泄露文件
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
面临的情况
一个机构可能运营许多数字服务。
官方邮箱出现在承包商提供的工具中。先确认账户和服务负责人,让提醒交给能评估的团队。
审查重点
工作人员账户
审查获授权的机构与部门域名,并在内部目录核实角色。
公共服务门户
区分面向公众的服务记录与工作人员账户。
外部服务访问
检查合作伙伴平台上的官方邮箱,并确认责任归属。
工作流程
从暴露记录到后续跟进
搜索域名
登录后查看员工、第三方和客户分类。将匹配记录与实际使用的账户和服务进行比较。
配置监控
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
记录并跟进
使用域名 PDF 了解概况,导出相关记录。账户检查与安全处置由您的团队在自身系统中完成。
开始之前
LeakRadar 提供政府资质认证吗?
凭据监控本身不是政府认证。请将信任中心信息与机构采购要求进行比较。
共享 IT 团队能覆盖多个部门吗?
可以,在套餐容量内监控获授权域名,并通过内部流程分配各部门的跟进工作。