Rizikové je odhad. Zneužiteľné je dôkaz.
Skenovanie Vám povie, že port je otvorený alebo že certifikát je slabý. Nepovie Vám ale, či by sa cezeň útočník naozaj dostal dnu. S modulom hex túto medzeru zaplníme. Vyjdeme z toho, čo sme už našli modulom scry, a bezpečne vyskúšame útoky, ktoré by použil skutočný votrelec, v rámci mantinelov, ktoré sa zastavia pred výpadkom či stratou dát. Vrátime Vám dôkaz presnej cesty, ktorá zabrala, spolu s opravou, ktorá ju uzavrie. modul hex zatiaľ nie je dostupný: táto stránka opisuje, čo staviame.
automatizované penetračné testovanie
čoskoroDôkaz, že to drží, nie zaškrtávací zoznam, ktorý to tvrdí.
Staviame module hex, aby bezpečne vykonával útoky, na ktorých záleží, proti Vášmu skutočnému povrchu, kroky, ktoré by skúsil skutočný útočník, a odovzdal Vám dôkaz o tom, čo prešlo, takže dieru zavriete skôr, než ju nájde niekto iný.
Module hex je stále vo vývoji a zatiaľ nie je k dispozícii. Zvyšok platformy, module scry, module ward a module sigil, je dnes k dispozícii.
Ako bude modul hex fungovať
- 01
Vyjdeme z toho, čo sme už našli
Vyjdeme z expozícií, ktoré sme už zmapovali modulom scry: otvorené služby, slabé konfigurácie, odhalené prihlasovacie údaje. Nič, čo sme predtým neidentifikovali a nevymedzili, sa nesonduje, a nie je potrebné spúšťať samostatné kolo objavovania.
- 02
Bezpečne skúsime skutočný útok
Pri každom náleze skúsime rovnaký krok, aký by urobil votrelec: použijeme uniknutý prihlasovací údaj, zreťazíme chybnú konfiguráciu, posunieme sa po odhalenej ceste o krok ďalej. Každý pokus prebehne v rámci mantinelov navrhnutých tak, aby sa zastavili pred výpadkom alebo dotykom skutočných dát, takže samotný test sa nikdy nestane incidentom.
- 03
Vrátime dôkaz a opravu, nie skóre
Tam, kde pokus uspeje, dostanete presnú reťaz krokov, ktorá zabrala, a konkrétnu opravu k nej, pripravenú otvoriť ako tiket v module ward. Tam, kde neuspeje, to budete tiež vedieť, namiesto hádania.
Kam to zapadá
- scryvidieť, čo vystavujete
- hexste tudokázať, že sa doň nedá vlámať
- wardopraviť to a potvrdiť, že je preč
- sigilpremeniť to na dôkazy súladu
Časté otázky o module hex
Je modul hex už dostupný?
Nie. modul hex je stále vo vývoji. Dnes mapujeme Vašu expozíciu modulom scry, sledujeme opravy až do ich uzavretia modulom ward a vytvárame správu NIS2 modulom sigil. modul hex je časť, ktorú staviame tak, aby stála medzi mapovaním povrchu a jeho opravou, a pridala do zoznamu priorít dôkaz. Keď bude pripravený na zapnutie, povieme to tu.
Zaútočí modul hex na naše produkčné systémy bez upozornenia?
Nie. Bude to niečo, čo zapnete zámerne, pre aktíva, ktoré si zvolíte, nikdy nie predvolene na pozadí. Každý pokus prebehne v rámci mantinelov vytvorených tak, aby sa zastavili pred čímkoľvek, čo by mohlo spôsobiť výpadok alebo sa dotknúť skutočných dát: bezpečné kontroly, ktoré dokážu, že cesta je dosiahnuteľná, bez toho, aby útok dotiahli až ku skutočnej škode.
V čom sa bude modul hex líšiť od modulu scry?
Modulom scry mapujeme, čo je dosiahnuteľné, a označujeme, čo vyzerá rizikovo. Modulom hex pôjdeme o krok ďalej: nález vyskúšame naozaj, rovnakými krokmi ako votrelec, a odovzdáme Vám dôkaz toho, čo sa stalo. Ak sa nič neprelomí, dostanete zdokumentovaný negatívny výsledok namiesto odhadu.
Termín NIS2 sa neposúva. Vaše nastavenie môže začať už dnes.
Zistite, čo Vaša firma vystavuje na internete, zdarma a hostované v EU, bez potreby bezpečnostného tímu.
*Len pasívny sken. Vašich systémov sa nikdy nedotýkame. Zdarma, bez platobnej karty, hostované v EU.