Rizikové je odhad. Zneužitelné je důkaz.
Sken Vám řekne, že je port otevřený nebo že je certifikát slabý. Neřekne Vám, jestli by se tudy útočník skutečně dostal dovnitř. S modulem hex tuto mezeru uzavřeme. Vyjdeme z toho, co jsme už našli modulem scry, a bezpečně vyzkoušíme útoky, které by vedl skutečný narušitel, v mezích, které se zastaví před výpadkem nebo ztrátou dat, a vrátíme Vám důkaz o přesné cestě, která fungovala, i opravu, která ji zavře. modul hex zatím není k dispozici: tato stránka popisuje, co stavíme.
automatizované penetrační testování
brzyDůkaz, že to drží, ne zaškrtávací seznam, který to tvrdí.
Stavíme module hex, aby bezpečně prováděl útoky, na kterých záleží, proti Vašemu skutečnému povrchu, kroky, které by zkusil skutečný útočník, a předal Vám důkaz o tom, co prošlo, takže díru zavřete dříve, než ji najde někdo jiný.
Module hex je stále ve vývoji a zatím není k dispozici. Zbytek platformy, module scry, module ward a module sigil, je dnes k dispozici.
Jak bude modul hex fungovat
- 01
Vyjdeme z toho, co už jsme našli
Začneme od expozic, které jsme už zmapovali modulem scry: otevřené služby, slabé konfigurace, odhalené přihlašovací údaje. Nic se netestuje, co jsme už neidentifikovali a nevymezili, a není potřeba spouštět žádný samostatný průzkum.
- 02
Bezpečně provedeme skutečný útok
U každého nálezu se pokusíme o stejný krok jako narušitel: zkusíme uniklý přihlašovací údaj, zřetězíme chybnou konfiguraci, projdeme odhalenou cestu o krok dál. Každý pokus poběží v mezích navržených tak, aby se zastavily před výpadkem nebo dotykem se skutečnými daty, takže se samotný test nikdy nestane incidentem.
- 03
Vrátíme důkaz a opravu, ne skóre
Tam, kde pokus uspěje, dostanete přesnou posloupnost kroků, která fungovala, a konkrétní opravu, připravenou otevřít jako tiket v modulu ward. Tam, kde neuspěje, to budete vědět také, místo abyste hádali.
Kam to zapadá
- scryuvidíte, co vystavujete
- hexjste zdedokažte, že se dovnitř nikdo nedostane
- wardopravte to a potvrďte, že to zmizelo
- sigilproměňte to v podklady pro compliance
Časté otázky k modulu hex
Je modul hex už k dispozici?
Ne. modul hex je stále ve vývoji. Dnes mapujeme Vaši expozici modulem scry, sledujeme opravy až k jejich uzavření modulem ward a vytváříme zprávu podle NIS2 modulem sigil. modul hex je díl, který stavíme tak, aby stál mezi mapováním povrchu a jeho opravou a přidal k seznamu priorit důkaz. Až bude připravený k zapnutí, dáme Vám to zde vědět.
Bude modul hex útočit na naše produkční systémy bez varování?
Ne. Bude to něco, co zapnete vědomě, pro aktiva, která si zvolíte, nikdy ne jako výchozí nastavení na pozadí. Každý pokus poběží v mezích postavených tak, aby se zastavily před čímkoli, co by mohlo způsobit výpadek nebo se dotknout skutečných dat: bezpečné kontroly, které prokáží dosažitelnost cesty, aniž by dotáhly útok až ke skutečné škodě.
Jak se bude modul hex lišit od modulu scry?
Modulem scry mapujeme, co je dosažitelné, a označujeme, co vypadá rizikově. Modulem hex půjdeme o krok dál: vyzkoušíme nález doopravdy, stejnými kroky jako narušitel, a předáme Vám důkaz o tom, co se stalo. Pokud se nic neprolomí, dostanete zdokumentovaný negativní výsledek místo odhadu.
Termín NIS2 se neposune. Vaše nastavení může začít ještě dnes.
Uvidíte, co Vaše firma vystavuje do internetu. Zdarma, hostováno v EU a bez potřeby bezpečnostního týmu.
*Pouze pasivní sken. Vašich systémů se nikdy nedotkneme. Zdarma, bez platební karty, hostováno v EU.