Skip to content
适用于 SOC 和响应团队

收到泄露提醒后,需要检查什么?

调查已报告的凭据暴露,识别相关账户和服务,为响应团队准备调查材料。

创建免费账户,开始调查。

LeakRadar示例
  1. 01

    收到暴露账户报告

    alex@example.com

  2. 02

    检查服务与上下文

    login.example.net

  3. 03

    准备响应

    移交安全团队

使用虚构数据的示意图。
LeakRadar 的数据基础

深入调查暴露记录,明确处置方向。

639,697,032,436行数据,来自已索引的泄露文件

此数值统计文件行数,并非唯一账户数量。

更新于

明文密码及其关联账户信息

同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。

比较套餐的明文访问权限和所含解锁积分。

  • 信息窃取日志(Stealer logs)

    将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。

    url:user:pass
  • 凭据组合列表(Combolists)

    搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。

    email:passuser:pass
  • 原始泄露文件

    在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。

  • 暗网论坛

    在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。

当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

了解我们的数据覆盖范围
面临的情况

提醒通常不能说明全貌。

暴露地址可能关联历史记录、外部服务或已变更账户。检查可用上下文,确认其与当前事件的关系。

将泄露记录与组织自己的证据相互核对。

工作流程

从提醒到有依据的移交

  1. 01

    从指标开始

    登录后搜索提醒中的邮箱或域名。

  2. 02

    建立上下文

    将服务、来源和可用日期与内部记录比较。

  3. 03

    准备跟进

    导出有用材料,交给响应团队,并按需配置监控。

LeakRadar

可用工具

适合您工作的访问权限

从免费账户开始,再根据数据集、监控、导出和团队需求选择套餐。

比较套餐

针对性调查

从已报告指标定位 LeakRadar 中可用的匹配记录。

响应所需材料

使用报告和导出支持事件笔记与团队沟通。

检查后的观察

初步调查后继续监控相关域名或地址。

事件调查

开始之前

LeakRadar 会重置密码或撤销会话吗?

不会。这些操作由您的团队在自身系统中执行。LeakRadar 提供支持决策的数据。

新发现的记录表示刚发生入侵吗?

不一定。发现或索引时间不等于入侵时间。请结合来源上下文与内部日志判断。