S4E
S4E regarde votre organisation depuis l'extérieur, là où commence une attaque, et vous dit ce qu'Internet peut déjà atteindre.
L'alternative
Detectify, Intruder et CyCognito. L'étendue couverte diffère, et la taille d'équipe supposée aussi.
En bref
- Catégorie
- Gestion continue de l'exposition aux menaces, CTEM
- Déploiement
- Fonctionne en service. Pas d'agent, rien d'installé
- Mise en route
- Un domaine. La preuve de propriété débloque les vérifications plus profondes
- Modules
- Opservant Agent, Spark Alerts, Security Playbooks, extension de navigateur
- Couverture
- Sous-domaines, ports ouverts, certificats et suites TLS, SPF, DKIM, DMARC, DNSSEC, empreinte technologique, vulnérabilités connues
- Alertes
- Courriel et Slack
- Formules
- Une offre gratuite, puis des offres payantes
Un actif que personne ne se souvient d'avoir créé n'est jamais entré dans l'inventaire. C'est celui-là qu'un attaquant trouve en premier.
La reconnaissance se fait depuis l'extérieur, avant tout le reste. Quels domaines résolvent, quel serveur est resté allumé après la fin du projet, quel port est demeuré ouvert, quel certificat a expiré, si le domaine de messagerie peut être usurpé parce que personne n'a terminé l'enregistrement DMARC. Une liste d'inventaire ne peut pas répondre à ces questions, parce que l'actif qui compte est celui qui n'a jamais atteint l'inventaire.
Ce qui distingue S4E est le public pour lequel il a été conçu. Il est bâti pour une organisation avec une petite équipe informatique, sans personnel sécurité dédié, et avec une empreinte publique malgré tout. Il n'y a ni agent ni déploiement. Vous donnez un domaine et la découverte commence.
Ce dernier point est aussi pourquoi c'est le produit du portefeuille avec lequel un revendeur ouvre le plus facilement une conversation. Il existe une offre gratuite, si bien qu'un revendeur entre dans un premier rendez-vous avec des constats sur le domaine du prospect plutôt qu'avec une liste de fonctionnalités. La conversation part de quelque chose que l'acheteur peut vérifier, et aucune étape d'achat n'a dû avoir lieu avant.
Comment cela fonctionne
- Les actifs exposés sur Internet sont découverts, y compris ceux qui ne figurent sur aucun inventaire
- Sous-domaines, ports, certificats et enregistrements de messagerie sont vérifiés en continu
- Les vulnérabilités connues et les mauvaises configurations sont identifiées
- Les constats sont priorisés dans une seule console
- Les alertes arrivent par courriel ou dans le canal que l'équipe surveille déjà
- Un nouvel actif entre automatiquement dans le périmètre dès qu'il apparaît
À qui cela s'adresse
- Les organisations de taille moyenne sans équipe sécurité dédiée
- Les parcs avec un problème d'informatique fantôme et un inventaire incomplet
- Le commerce en ligne et les sociétés de services à large empreinte publique
- Les revendeurs qui veulent proposer la surveillance continue en service
Ce que nous pouvons montrer
- Une offre gratuite avec laquelle n'importe qui peut vérifier le produit avant d'acheter
Où cela se place
Exposition et vulnérabilités. Parmi les produits de ce domaine, S4E est celui qui n'a besoin d'accès à rien. Il part d'un nom de domaine et travaille vers l'intérieur depuis l'Internet public, là où une attaque commence aussi. Cyberthint, dans le renseignement sur les menaces, regarde également depuis l'extérieur, mais il surveille ce qui se dit et se vend à votre sujet plutôt que ce qui est atteignable.
