
VĂ”ib-olla teate, mis on OSINT ja olete kasutanud Shodan otsingumootorit vĂ”i kasutate juba Threat Intelligence Platform-i IOC-de prioriseerimiseks erinevatelt feed'idelt. Kuid mĂ”nikord on vaja pidevalt vaadata oma ettevĂ”ttele vĂ€ljastpoolt ja saada abi tuvastatud intsidentide kĂ”rvaldamiseks. vĂ”imaldab jĂ€lgida digitaalseid varasid ettevĂ”tte ja selle analĂŒĂŒs pakub konkreetseid samme.
Sisuliselt tĂ€iendab Digital Shadows harmooniliselt olemasolevat SOC-i vĂ”i katab tĂ€ielikult funktsioonid vĂ€lise perimeetri jĂ€lgimine. ĂkosĂŒsteemi loomine on alustatud 2011. aastal ja selle all on ellu viidud palju huvitavaid asju. DS_ jĂ€lgib internetti, sotsiaalmeediat ja darkweb'i ning tuvastab kogu infovoolust ainult olulised asjad.
Oma nÀdalakirjas toob ettevÔte vÀlja tabeli, mida saate kasutada oma igapÀevaelus allika hindamiseks ja saadud teabe osas. Tabeliga saate tutvuda ka artikli lÔpus.
Digital Shadows suudab tuvastada ja kustutada fiĆĄingudomeenid, vale sotsiaalmeedia kontod; leida töötajate kompromiteeritud mandaadid ja lekkinud andmed, tuvastada ettevĂ”ttele suunatud kĂŒberrĂŒnnakute teavet, pidevalt jĂ€lgida organisatsiooni avalikku perimeetrit ja isegi regulaarselt analĂŒĂŒsida mobiilirakendusi liivakastis.
Digitaalsete riskide tuvastamine
Iga ettevĂ”te seab oma tegevuse kĂ€igus sidemed klientide ja partneritega, ja andmed, mida nad kaitsta pĂŒĂŒavad, muutuvad ĂŒha haavatavamaks, nende arv suureneb pidevalt.

Riskide haldamiseks peab ettevÔte hakkama vaatama oma perimeetri piire, kontrollima seda ja saama operatiivset teavet muudatuste kohta.
Andmete kaotsimineku tuvastamine (tundlikud dokumendid, töötajate juurdepÀÀsetav tehniline teave, intellektuaalomand).
Kujutage ette, et teie intellektuaalomand on avalikustatud internetis vĂ”i sisenenud GitHubi reposse sisemine konfidentsiaalne kood. KĂŒberkurjategijad vĂ”ivad neid andmeid kasutada sihipĂ€raste kĂŒberrĂŒnnakute kĂ€ivitamiseks.
Veebi brÀndi turvalisus (fiƥingudomeenid ja sotsiaalmeedia profiilid, ettevÔttega sarnane mobiilirakendus).
Kuna praegu on keeruline leida ettevĂ”tet, millel ei ole sotsiaalmeediat vĂ”i mĂ”nda muud platvormi potentsiaalsete klientidega suhtlemiseks, ĂŒritavad petturid end ettevĂ”tte brĂ€ndiks esitada. KĂŒberkurjategijad teevad seda vale domeenide, sotsiaalmeedia kontode ja mobiilirakenduste registreerimise teel. Kui phishingi-/pettusest tuleb kasu, vĂ”ib see mĂ”jutada ettevĂ”tte tulusid, kliendi lojaalsust ja usaldusvÀÀrsust.
RĂŒnnakupinna vĂ€hendamine (haavatavad teenused interneti ÀÀres, avatud sadamad, probleemsed sertifikaadid).
IT-infrastruktuuri kasvu jooksul suureneb ka rĂŒnnakupind ning infomaterjalide hulk. Varsti vĂ”i hiljem vĂ”ivad sisemised sĂŒsteemid sattuda kogemata vĂ€lismaailma avalikuks, nĂ€iteks andmebaas.
DS_ teavitab probleemidest enne, kui rĂŒndaja neid kasutada suudab, eristab kĂ”ige olulisemaid, analĂŒĂŒtikud soovitavad edasisi samme ning saab kohe ka takistamiseks tegutseda.
DS_ liides
Saab kasutada otse lahenduse veebiliidest vÔi API-d.
Nagu vĂ”ib mĂ€rgata, on analĂŒĂŒtiline ĂŒlevaade esitatud funnels, alustades mainimistest ja lĂ”petades reaalsete juhtumitega, mis on saadud erinevatest allikatest.

Paljud kasutavad lahendust nagu Vikipeediat aktiivsete rĂŒndajate, nende kampaaniate ja kĂŒberturbe sĂŒndmuste teabe jaoks.
Digital Shadows on lihtne integreerida igasse vĂ€lishaeldusse. Toetatakse nii teadete saatmist kui ka REST API-d integreerimiseks teie sĂŒsteemi. Saame nimetada IBM QRadar, ArcSight, Demisto, Anomali ja .
Kuidas hallata digiteeritud riske - 4 peamist sammu
Samm 1: Kriitiliste Àrivarade mÀÀratlemine
See esimene samm seisneb loomulikult selles, et mÔista, mis on organisatsiooni jaoks kÔige olulisem ja mida nad kaitsta soovivad.
Saame jagada vÔtmekategooriatesse:
- Inimesed (klientide, töötajate, partnerite, tarnijate);
- Organisatsioonid (seotud ja teenindavad ettevĂ”tted, ĂŒhine infrastruktuur);
- SĂŒsteemid ja operatiivsed kriitilised rakendused (veebisaidid, portaalid, kliendiandmete andmebaasid, maksete töötlemise sĂŒsteemid, töötajate juurdepÀÀsusĂŒsteemid vĂ”i ERP-rakendused).
Selle nimekirja koostamisel on soovitatav jĂ€rgida lihtsat ideed - varad peavad olema ettevĂ”tte kriitiliste Ă€ri protsesside vĂ”i majanduslikult oluliste funktsioonide ĂŒmber.
Tavaliselt lisatakse sadu ressursse, sealhulgas:
- ettevÔtete nimed;
- brÀndid / kaubamÀrgid;
- IP-aadresside vahemikud;
- domeenid;
- sotsiaalmeedia lingid;
- teenusepakkujad;
- mobiilirakendused;
- patendinumbrid;
- dokumendimÀrked;
- DLP identifikaatorid;
- e-kirjade allkirjad.
Teenuse kohandamine tagab ainult asjakohaste teavituste saamise. See on iteratiivne tsĂŒkkel, kus sĂŒsteemi kasutajad lisavad varasid, kui need ilmnevad, nagu uued projektide nimed, tulevased ĂŒhinemised ja ĂŒlevĂ”tmised vĂ”i uuendatud veebidomeenid.
Samm 2: Potentsiaalsete ohtude mÔistmine
Ohtude ja ettevÔtte digitaalsete riskide parimaks hindamiseks peate mÔistma vÔimalikke ohte.
- Kurjategijate tehnikad, taktikad ja protseduurid (TTP)
Raamistik ja teised aitavad leida ĂŒhise keele kaitse ja rĂŒnnaku vahel. Informatsiooni kogumine ja arusaamine laia spektriga kurjategijate kĂ€itumisest annab kaitse konteksti. See vĂ”imaldab mĂ”ista jĂ€rgmisi samme vaadeldavas rĂŒnnakus vĂ”i luua ĂŒldist kaitse konzeption. . - Kurjategijate vĂ”imekus
RĂŒndaja kasutab kĂ”ige nĂ”rgemat lĂŒlit vĂ”i kĂ”ige lĂŒhemat teed. Erinevad rĂŒnnakuvektorid ja nende kombinatsioonid - e-post, veeb, passiivne informatsiooni kogumine jne.
Samm 3: Digitaalsete varade soovimatute ilmumise jÀlgimine
Varade tuvastamiseks tuleb regulaarselt jÀlgida suurt hulka allikaid, nagu:
- Git repod;
- Halvasti seadistatud pilvehoidlad;
- Paste saidid;
- Sotsiaalmeedia;
- Kuritegelikud foorumid;
- Dark web.
Kuid alustamiseks vĂ”ite kasutada tasuta utiliite ja tehnikaid, mis on jĂ€rjestatud keerukuse jĂ€rgi juhendis ââ.
Samm 4: Kaitsemeetmete rakendamine
PÀrast teate saamist on vajalik teha konkreetseid toiminguid. VÔib eristada taktikalisi, operatiivseid ja strateegilisi.
Digital Shadows sisaldab igas teates soovitatud tegevusi. Kui see on Ôngitsusleht vÔi sotsiaalmeedia leht, siis saab tehingute tÀitmise staatust jÀlgida jaotises 'Takedowns'.

LigipÀÀs demoportaali 7 pÀeva jooksul
Koheselt tahan mĂ€rkida, et see ei ole tĂ€ieĂ”iguslik testimine, vaid ajutine juurdepÀÀs demopordile, et tutvuda selle liidese ja teabeotsinguga. TĂ€ieĂ”iguslik testimine sisaldab konkreetse ettevĂ”tte jaoks olulisi andmeid ja eeldab analĂŒĂŒtiku tööd.
Demopordil on:
- nÀidiseid veebipettuste domeenide hoiatustest, avatud kontod ja nÔrkused infrastruktuuris;
- otsing darkwebi lehtedel, kuritegelikel foorumitel, voogudes ja mujal;
- 200 kĂŒberohtu, tööriista ja kampaaniat.
JuurdepÀÀs on vÔimalik jÀrgmise kaudu .
IgapÀevased uudiskirjad ja podcast
IgapĂ€evases uudiskirjas saate lĂŒhikese kokkuvĂ”tte operatiivteabest ja viimastest sĂŒndmustest, mis on toimunud viimase nĂ€dala jooksul. Samuti on saadaval podcast .
Digital Shadows'i allika hindamiseks, kasutades kahe maatriksi kvaliteedi vÀiteid, hindades allikate usaldusvÀÀrsust ja neist saadud teabe usaldusvÀÀrsust.

Artikkel on kirjutatud inspiratsiooniks ââ.
Kui lahendus teid huvitab, vĂ”ite meiega ĂŒhendust vĂ”tta â ettevĂ”te , Digital Shadowsi edasimĂŒĂŒja_. Piisab, kui kirjutada vabalt valitud vormis aadressile .
Autorid: ja .
Allikas: habr.com
