深入调查暴露记录,明确处置方向。
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
您的范围也包括外部服务。
工作邮箱可能与其他服务的密码一起出现。域名搜索区分员工、第三方账户和客户,帮助您检查相关匹配,而不局限于企业自身的登录服务。
先了解邮箱域名与所用服务之间的关系。
从企业域名到持续监控
- 01
确定范围
登录后搜索企业域名,检查与组织相关的分类。
- 02
配置监控
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
- 03
检查并记录
分析匹配记录,将报告交给负责进一步检查的团队。
不同类型的暴露
区分员工在企业服务和外部服务上的账户,以及使用企业服务的用户账户。
团队可用的通知
通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
可分享的报告
使用域名 PDF 报告或可用导出,为团队评估提供材料。
开始之前
匹配记录能证明我们的服务器被入侵吗?
不能。凭据可能来自受感染的设备或其他服务。需要结合上下文判断。
可以监控多个企业域名吗?
可以,但须在套餐监控容量内。在会员区配置域名和通知渠道。