S4E
S4E kurumunuza dışarıdan, yani bir saldırının başladığı yerden bakar, ve internetin şu anda neye ulaşabildiğini söyler.
Alternatifi
Detectify, Intruder ve CyCognito. Kapsadıkları alan farklı, ve varsaydıkları ekip büyüklüğü de farklı.
Künye
- Kategori
- Sürekli tehdit maruziyeti yönetimi, CTEM
- Kurulum
- Hizmet olarak çalışır. Ajan yok, hiçbir şey kurulmuyor
- Başlangıç
- Bir alan adı. Sahiplik kanıtı daha derin kontrolleri açar
- Modüller
- Opservant Agent, Spark Alerts, Security Playbooks, tarayıcı eklentisi
- Kapsam
- Alt alan adları, açık portlar, TLS sertifikaları ve şifre takımları, SPF, DKIM, DMARC, DNSSEC, teknoloji parmak izi, bilinen zafiyetler
- Uyarılar
- E-posta ve Slack
- Planlar
- Ücretsiz bir katman, ardından ücretli katmanlar
Kimsenin oluşturduğunu hatırlamadığı bir varlık, envantere hiç girmemiştir. Saldırganın ilk bulduğu da odur.
Keşif dışarıdan olur, ve her şeyden önce olur. Hangi alan adları çözülüyor, proje bittikten sonra hangi sunucu çalışır bırakıldı, hangi port açık kaldı, hangi sertifikanın süresi doldu, ve DMARC kaydını kimse tamamlamadığı için posta alan adı taklit edilebiliyor mu. Bir envanter listesi bu soruları cevaplayamaz, çünkü önemli olan varlık, envantere hiç ulaşmamış olandır.
S4E'yi ayıran şey kimin için tasarlandığı. Küçük bir BT ekibi olan, ayrı bir güvenlik kadrosu olmayan, ama yine de kamuya açık bir yüzeyi bulunan kurum için kurulmuş. Ajan yok, kurulum yok. Bir alan adı veriyorsunuz ve keşif başlıyor.
Bu son nokta aynı zamanda, portföyde bir iş ortağının konuşma açması en kolay ürünün neden bu olduğunu açıklıyor. Ücretsiz bir katman var, yani bir iş ortağı ilk toplantıya bir yetenek listesiyle değil, adayın kendi alan adı hakkındaki bulgularla giriyor. Konuşma alıcının doğrulayabileceği bir şeyden başlıyor, ve bunun için önce hiçbir satın alma adımının atılması gerekmiyor.
Nasıl çalışır
- İnternete açık varlıklar keşfedilir, hiçbir envanterde olmayanlar dahil
- Alt alan adları, portlar, sertifikalar ve posta kayıtları sürekli denetlenir
- Bilinen zafiyetler ve yanlış yapılandırmalar tespit edilir
- Bulgular tek konsolda önceliklendirilir
- Uyarılar e-postayla ya da ekibin zaten izlediği kanala gelir
- Yeni bir varlık ortaya çıktığında kapsama otomatik olarak alınır
Kime uygun
- Ayrı bir güvenlik ekibi olmayan orta ölçekli kurumlar
- Gölge BT sorunu ve eksik envanteri olan yapılar
- Kamuya açık yüzeyi geniş olan e-ticaret ve hizmet şirketleri
- Sürekli izlemeyi hizmet olarak sunmak isteyen iş ortakları
Neyi gösterebiliriz
- Satın almadan önce ürünü doğrulayabileceğiniz ücretsiz bir katman
Portföydeki yeri
Maruziyet ve zafiyet. O alandaki ürünler arasında, hiçbir erişim istemeyen tek ürün S4E. Bir alan adından başlıyor ve kamuya açık internetten içeri doğru çalışıyor, ki bir saldırı da oradan başlıyor. Tehdit istihbaratındaki Cyberthint de dışarıdan bakıyor, ama o neye ulaşılabildiğini değil, hakkınızda ne söylenip satıldığını izliyor.
