LeakRadar示例
受监控域名
01
客户 1example.com
02
客户 2example.org
03
客户 3example.net
分析团队
域名报告
LeakRadar 的数据基础
深入调查暴露记录,明确处置方向。
642,656,140,703行数据,来自已索引的泄露文件
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
面临的情况
客户需要理解自身的暴露情况。
监控服务包括确定范围、检查结果和解释下一步行动。LeakRadar 提供数据和工具,您的团队补充客户背景并负责跟进。
将调查与客户报告纳入服务流程。
工作流程
用清晰流程构建服务
- 01
约定范围
明确客户域名,选择允许向第三方提供服务的套餐。
- 02
组织检查
配置监控和可用团队权限,安排提醒处理。
- 03
报告发现
使用报告或导出说明暴露情况,并商定后续行动。
多个域名
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
团队协作
通过可用团队功能和共享配额组织分析师工作。
商业使用条件
按照公布的第三方服务营收条件,比较 Platinum 和 Unlimited。
MSSP 服务
开始之前
每位客户都有隔离工作区吗?
每位成员使用自己的账户登录,共享所有者的订阅和配额。不提供按客户隔离的工作区或白标门户。
服务商应该选择哪个套餐?
检查价格页的商业条件、资产容量和团队人数限制。可联系我们讨论具体范围。