
Vielleicht wissen Sie, was OSINT ist, und haben die Suchmaschine Shodan verwendet oder nutzen bereits eine Threat Intelligence Platform zur Priorisierung von IOCs aus verschiedenen Feeds. Manchmal ist es jedoch erforderlich, das eigene Unternehmen aus der Außenperspektive zu betrachten und Unterstützung bei der Behebung entdeckter Vorfälle zu erhalten. ermöglicht das Verfolgen von digitalen Vermögenswerten des Unternehmens, und ihre Analysen bieten konkrete Maßnahmen an.
Im Wesentlichen ergänzt Digital Shadows harmonisch einen bestehenden SOC oder deckt vollständig die Funktionalität der Überwachung des externen Perimeters. Die Entwicklung des Ökosystems begann im Jahr 2011 und darunter sind viele interessante Dinge umgesetzt. DS_ überwacht das Internet, soziale Netzwerke und das Darknet und filtert aus dem gesamten Informationsfluss nur die wichtigen Informationen heraus.
In ihrem wöchentlichen Newsletter stellt das Unternehmen eine Tabelle zur Verfügung, die Sie in Ihrem Alltag zur Bewertung der Quelle und der erhaltenen Informationen nutzen können. Die Tabelle können Sie auch am Ende des Artikels einsehen.
Digital Shadows kann Phishing-Domains und gefälschte Konten in sozialen Netzwerken entdecken und beseitigen; kompromittierte Mitarbeiterdaten und geleakte Informationen finden, Informationen über bevorstehende Cyberangriffe auf das Unternehmen aufdecken, den öffentlichen Perimeter der Organisation kontinuierlich überwachen und sogar regelmäßig mobile Anwendungen in einer Sandbox analysieren.
Identifizierung digitaler Risiken
Jedes Unternehmen entwickelt im Laufe seiner Tätigkeit Netzwerke mit Kunden und Partnern, und die Daten, die es zu schützen versucht, werden zunehmend verwundbar, ihre Anzahl nimmt nur zu.

Um diese Risiken zu managen, muss das Unternehmen beginnen, über den eigenen Perimeter hinauszuschauen, ihn zu überwachen und aktuelle Informationen über Veränderungen zu erhalten.
Data Loss Detection (sensible Dokumente, die den Mitarbeitern zur Verfügung stehen, technische Informationen, geistiges Eigentum).
Stellen Sie sich vor, Ihr geistiges Eigentum wäre im Internet offengelegt worden oder interner, vertraulicher Code wäre versehentlich in ein GitHub-Repository gelangt. Angreifer könnten diese Daten nutzen, um gezieltere Cyberangriffe zu starten.
Online Brand Security (Phishing-Domains und Profile in sozialen Netzwerken, imitierende Unternehmenssoftware).
Da es heutzutage schwierig ist, ein Unternehmen ohne soziale Medien oder ähnliche Plattformen zur Interaktion mit potenziellen Kunden zu finden, versuchen Cyberkriminelle, sich als Marke des Unternehmens auszugeben. Die Cyberkriminellen tun dies, indem sie gefälschte Domains, Social-Media-Accounts und mobile Anwendungen registrieren. Im Falle eines erfolgreichen Phishings/Betrugs kann dies Einnahmen, Loyalität und Vertrauen der Kunden beeinträchtigen.
Angriffsoberflächenreduzierung (anfällige Dienste an der Internetperipherie, offene Ports, problematische Zertifikate).
Mit dem Wachstum der IT-Infrastruktur wächst auch die Angriffsoberfläche und die Anzahl der Informationen. So oder so können interne Systeme irgendwann versehentlich in der Außenwelt veröffentlicht werden, zum Beispiel eine Datenbank.
DS_ informiert über Probleme, bevor diese von einem Angreifer ausgenutzt werden können, hebt die vorrangigsten hervor, Analytiker empfehlen weitere Schritte und es kann sofort ein Takedown durchgeführt werden.
DS_ Benutzeroberfläche
Es kann direkt über das Web-Interface der Lösung oder über die API verwendet werden.
Wie man sehen kann, wird die analytische Zusammenfassung als Trichter dargestellt, beginnend mit der Anzahl der Erwähnungen bis zu den echten Vorfällen, die aus verschiedenen Quellen erhalten wurden.

Viele nutzen die Lösung als Enzyklopädie mit Informationen über aktive Angreifer, die von ihnen durchgeführten Kampagnen und Ereignisse im Bereich der Informationssicherheit.
Digital Shadows lässt sich leicht in jedes externe System integrieren. Benachrichtigungen sowie REST APIs zur Integration in Ihr System werden unterstützt. Beispiele sind IBM QRadar, ArcSight, Demisto, Anomali und .
Wie man digitale Risiken managt – 4 grundlegende Schritte
Schritt 1: Identifizierung kritischer Unternehmenswerte
Dieser erste Schritt besteht natürlich darin, zu verstehen, was der Organisation am wichtigsten ist und was sie schützen möchte.
Man kann dies in wichtige Kategorien unterteilen:
- Menschen (Kunden, Mitarbeiter, Partner, Lieferanten);
- Organisationen (verwandte und unterstützende Unternehmen, gemeinsame Infrastruktur);
- Systeme und betriebsrelevante Anwendungen (Webseiten, Portale, Datenbanken mit Kundendaten, Zahlungssysteme, Zugangssysteme für Mitarbeiter oder ERP-Anwendungen).
Bei der Erstellung dieser Liste sollte man einem einfachen Gedanken folgen – die Vermögenswerte sollten sich um kritische Geschäftsprozesse oder wirtschaftlich bedeutende Funktionen des Unternehmens gruppieren.
In der Regel werden Hunderte von Ressourcen hinzugefügt, darunter:
- Firmennamen;
- Marken / Handelsmarken;
- IP-Adressbereiche;
- Domains;
- Links zu sozialen Medien;
- Anbieter;
- Mobile Anwendungen;
- Patentnummern;
- Dokumentenmuster;
- DLP-Identifikatoren;
- E-Mail-Signaturen.
Die Anpassung des Dienstes an die eigenen Bedürfnisse gewährleistet, dass nur relevante Benachrichtigungen erhalten werden. Dies ist ein iterativer Zyklus, und die Benutzer des Systems werden Vermögenswerte hinzufügen, sobald sie auftreten, wie beispielsweise neue Projektnamen, bevorstehende Fusionen und Übernahmen oder aktualisierte Web-Domains.
Schritt 2: Verständnis von potenziellen Bedrohungen
Um Risiken bestmöglich zu bewerten, muss man die potenziellen Bedrohungen und digitalen Risiken des Unternehmens verstehen.
- Techniken, Taktiken und Verfahren von Angreifern (TTP)
Framework und andere helfen, eine gemeinsame Sprache zwischen Verteidigung und Angriff zu finden. Das Sammeln von Informationen und das Verständnis des Verhaltens einer Vielzahl von Angreifern bieten sehr nützlichen Kontext beim Schutz. Dadurch kann man den nächsten Schritt in einem beobachteten Angriff verstehen oder ein umfassendes Schutzkonzept ausarbeiten, basierend auf . - Fähigkeiten der Angreifer
Der Angreifer wird das schwächste Glied oder den kürzesten Weg nutzen. Verschiedene Angriffsvektoren und deren Kombinationen – E-Mail, Web, passives Sammeln von Informationen usw.
Schritt 3: Überwachung unerwünschter Erscheinungen digitaler Vermögenswerte
Um Vermögenswerte zu identifizieren, ist es notwendig, regelmäßig eine große Anzahl von Quellen zu überwachen, wie zum Beispiel:
- Git-Repositories;
- Schlecht konfigurierte Cloud-Speicher;
- Paste-Seiten;
- Soziale Medien;
- Kriminelle Foren;
- Dark Web.
Um irgendwo zu beginnen, können Sie kostenlose Tools und Techniken verwenden, die nach Schwierigkeitsgrad im Leitfaden ‘’.
Schritt 4: Maßnahmen zum Schutz ergreifen
Nach Erhalt einer Benachrichtigung müssen spezifische Maßnahmen ergriffen werden. Man kann zwischen Taktischen, Operativen und Strategischen unterscheiden.
Bei Digital Shadows enthält jede Warnung empfohlene Aktionen. Handelt es sich um eine Phishing-Domain oder eine Seite in sozialen Medien, kann der Status der Erledigung im Abschnitt 'Takedowns' überwacht werden.

Zugang zum Demotool innerhalb von 7 Tagen
Ich möchte gleich klarstellen, dass dies kein vollständiger Test ist, sondern lediglich ein vorübergehender Zugang zu einem Demportal, um sich mit der Benutzeroberfläche vertraut zu machen und Informationen zu suchen. Ein vollständiger Test würde aktuelle Daten für das jeweilige Unternehmen enthalten und setzt die Zusammenarbeit mit einem Analysten voraus.
Das Demportal wird enthalten:
- Beispiele für Warnmeldungen zu Phishing-Domains, offener Zugang zu Konten und Schwächen in der Infrastruktur;
- Suchanfragen auf Darknet-Seiten, in kriminellen Foren, Feeds und vielem mehr;
- 200 Profile von Cyberbedrohungen, Tools und Kampagnen.
Zugriff erhalten Sie über diesen .
Wöchentlicher Newsletter und Podcast
Im wöchentlichen Newsletter können Sie eine kurze Zusammenfassung aktueller Informationen und der letzten Ereignisse der vergangenen Woche erhalten. Außerdem können Sie den Podcast hören .
Zur Bewertung der Quelle Digital Shadows unter Verwendung qualitativ hochwertiger Aussagen aus zwei Matrizen, wobei die Glaubwürdigkeit der Quellen und die Zuverlässigkeit der von ihnen erhaltenen Informationen bewertet werden.

Der Artikel ist inspiriert von '’.
Wenn Sie an der Lösung interessiert sind, können Sie uns — das Unternehmen — kontaktieren , dem Distributor von Digital Shadows_. Es genügt, in freier Form an .
Autoren: und .
Quelle: habr.com
