
Mund t'ju ketë njohuri për OSINT dhe të keni përdorur motorin e kërkimit Shodan, ose ndoshta tashmë po përdorni një Platformë të Inteligjencës së Kërcënimeve për të prioritarizuar IOC nga burime të ndryshme. Por nganjëherë, është e nevojshme të shikoni vazhdimisht kompaninë tuaj nga jashtë dhe të merrni ndihmë për zgjidhjen e incidenteve të zbuluara. lejon monitorimin e aktiveve digjitale të kompanisë dhe analitikët e saj ofrojnë veprime të prekshme.
Në thelb, Digital Shadows plotëson në mënyrë harmonike SOC-in ekzistues ose plotësisht mbulon funksionalitetin e monitorimit të perimetrit të jashtëm. Ndërtimi i ekosistemit ka nisur në vitin 2011 dhe nën kapak ka implementuar masa interesante. DS monitoron Internetin, rrjetet sociale dhe darknet dhe identifikon vetëm informacionin e rëndësishëm nga gjithë fluksi i informacionit.
në informacionin e saj javore. kompania ofron një tabelë që mund ta përdorni në jetën tuaj të përditshme për vlerësimin e burimit dhe informacionit të marra. Tabelën mund ta shihni gjithashtu në fund të artikullit.
Digital Shadows është në gjendje të zbulojë dhe të shuajë domainet e phishing-ut, llogaritë e rreme në rrjetet sociale; të gjejë kredencialet e komprometuara të punonjësve dhe të dhënat e rrjedhura, të identifikojë informacionin rreth sulmeve kibernetike që po përgatiten ndaj kompanisë, të monitorojë vazhdimisht perimetrin publik të organizatës dhe madje të analizojë rregullisht aplikacionet mobile në një ambient testimi.
Identifikimi i rreziqeve dixhitale
Ădo kompani, gjatĂ« zhvillimit tĂ« saj, krijon lidhje me klientĂ«t dhe partnerĂ«t, dhe tĂ« dhĂ«nat qĂ« dĂ«shiron tĂ« mbrojĂ« bĂ«hen gjithnjĂ« e mĂ« tĂ« prekshme, duke u rritur si nĂ« numĂ«r ashtu edhe nĂ« rĂ«ndĂ«si.

Për të filluar menaxhimin e këtyre rreziqeve, kompania duhet të fillojë të shikojë përtej perimetrin e saj, ta kontrollojë atë dhe të marrë informacione të shpejta mbi ndryshimet.
Identifikimi i humbjes së të dhënave (dokumento të ndjeshme, të aksesueshme nga punonjësit, informacion teknik, pronësi intelektuale).
Imagini se si prona intelektuale juaj është zbuluar në internet ose një repository GitHub me kodin tuaj të brendshëm të besueshëm. Hakerët mund ta përdorin këtë informacion për të kryer sulme më të orientuara kibernetike.
Siguria e Markave Online (domenet e phishing-ut dhe profilet në rrjetet sociale që imitojnë kompaninë e softuerit mobil).
Duke qenë se tani është e vështirë të gjejmë një kompani pa rrjet sociale ose një platformë të ngjashme për të bashkëpunuar me klientët potencialë, hakerët përpiqen të maskohen si marka e kompanisë. Kriminalët kibernetikë e bëjnë këtë duke regjistruar domene të rreme, llogari në rrjetet sociale dhe aplikacione mobile. Nëse phishing-u / mashtrimi ka sukses, kjo mund të ndikojë në të ardhurat, besnikërinë dhe besimin e klientëve.
Reduktimi i Sipërfaqes së Sulmit (shërbime të prekshme në kufirin me internetin, porte të hapura, certifikata problematike).
Me rritjen e infrastrukturës IT, sipërfaqja e sulmit, numri i objekteve informacioni vazhdon të rritet. Padyshim herët apo vonë, sistemet e brendshme mund të publikohen aksidentalisht në botën e jashtme, për shembull, një bazë të dhënash.
DS_ do tregon për problemet përpara se të mund t'i shfrytëzojë një sulmues, identifikon prioritetet dhe analitikët rekomandojnë veprimet e mëtejshme, dhe këtu mund të bëhet menjëherë takedown.
Ndërfaqja DS_
Mund të përdorni drejtpërdrejt ndërfaqen web të zgjidhjes ose të shfrytëzoni API-në.
Siç mund të vëreni, përmbledhja analitike është paraqitur në formën e një gypi, duke filluar nga numri i përmendjeve dhe duke përfunduar me incidentet reale të marra nga burime të ndryshme.

Shumë e përdorin zgjidhjen si një enciklopedi me informacion rreth sulmuesve aktivë, fushatave që ata kryejnë dhe ngjarjeve në fushën e sigurisë kibernetike.
Digital Shadows lehtë integron në çdo sistem të jashtëm. Mbështeten si njoftimet ashtu edhe REST API për integrimin në sistemin tuaj. Mund të përmenden IBM QRadar, ArcSight, Demisto, Anomali dhe .
Si tĂ« menaxhoni rreziqet digjitale â 4 hapa kryesorĂ«
Hapi 1: Identifikimi i aktiveve kritike për biznesin
Ky hapi i parë, natyrisht, përfshin kuptimin se për çfarë organizata kujdeset më shumë dhe çfarë dëshiron të mbrojë.
Mund të ndahet në kategori kryesore:
- Njerëzit (klientë, punonjës, partnerë, furnizues);
- Organizatat (kompanitë lidhëse dhe shërbyese, infrastruktura e përbashkët);
- Sistemet dhe aplikacionet kritike për operacionet (webfaqet, portalet, databazat me të dhëna të klientëve, sistemet e përpunimit të pagesave, sistemet e aksesit për punonjësit ose aplikacionet ERP).
Kur pĂ«rgatitni kĂ«tĂ« listĂ«, rekomandohet tĂ« ndiqni njĂ« ide tĂ« thjeshtĂ« â aktivet duhet tĂ« jenĂ« rreth proceseve tĂ« biznesit kritike ose funksioneve ekonomike tĂ« rĂ«ndĂ«sishme tĂ« kompanisĂ«.
Zakonisht shtohen qindra burime, përfshirë:
- emrat e kompanive;
- markat / tregtaret;
- grupet e IP-adresave;
- domainet;
- lidhjet e mediave sociale;
- furnizuesit;
- aplikacionet mobile;
- numrat e patentave;
- etiketat e dokumenteve;
- identifikuesit DLP;
- nënshkrimet e email-eve.
Përshtatja e shërbimit sipas nevojave garanton marrjen e vetëm njoftimeve të relevanta. Ky është një cikël iterativ, dhe përdoruesit e sistemit do të shtojnë aktive ndërsa ato shfaqen, si emra të rinj projektesh, bashkime dhe marrje të ardhshme ose domainet e rinovuara.
Hapi 2: Kuptimi i kërcënimeve potenciale
Për të llogaritur sa më mirë rreziqet, është e nevojshme të kuptoni kërcënimet potenciale dhe rreziqet digjitale të kompanisë.
- Taktikat dhe procedurat e sulmuesve (TTP)
Korniza dhe të tjerë ndihmojnë në gjetjen e një gjuhe të përbashkët midis mbrojtjes dhe sulmit. Grumbullimi i informacionit dhe kuptimi i sjelljes nga një gamë e gjerë sulmuesish ofron një kontekst shumë të dobishëm në mbrojtje. Kjo ndihmon në kuptimin e hapit të ardhshëm në sulmin e vëzhguar, ose në ndërtimin e një koncepti të përgjithshëm mbrojtjeje bazuar në . - Aftësitë e sulmuesve
Sulmuesi do tĂ« pĂ«rdorĂ« pikĂ«n mĂ« tĂ« dobĂ«t ose rrugĂ«n mĂ« tĂ« shkurtĂ«r. VektorĂ« tĂ« ndryshĂ«m sulmesh dhe kombinimet e tyre â email, web, grumbullim pasiv informacioni etj.
Hapi 3: Monitorimi i shfaqjeve të padëshiruara të aktiveve digjitale
Për të identifikuar aktivet, është e nevojshme të monitorohet rregullisht një numër i madh burimesh, siç janë:
- Git repos
- Ruajtjet në cloud të konfiguruara keq;
- Faqet e paste;
- Media sociale;
- Forumet kriminale;
- Dark web.
PĂ«r tĂ« filluar, mund tĂ« pĂ«rdorni mjete dhe teknika falas, tĂ« renditura sipas nivelit tĂ« vĂ«shtirĂ«sisĂ« nĂ« udhĂ«zimin ââ.
Hapi 4: Marrja e masave mbrojtëse
Pas pastrimit të njoftimit, është e nevojshme të kryhen veprime të caktuara. Mund të përmenden Taktike, Operative dhe Strategjike.
NĂ« Digital Shadows, çdo paralajmĂ«rim pĂ«rmban rekomandime pĂ«r veprime. NĂ«se Ă«shtĂ« njĂ« domen ose faqe sociale phishing, statusi i ekzekutimit tĂ« mbylljes mund tĂ« monitorohet nĂ« seksionin âTakedownsâ.

Qasje në portalin demo për 7 ditë
Duhet ta theksoj që kjo nuk është një testim i plotë, por vetëm një qasje e përkohshme në portalin demo për të njohur me ndërfaqen e tij dhe për të kërkuar disa informacion. Testimi i plotë do të përmbajë të dhëna relevante për kompaninë specifike dhe parashikon punën e një analisti.
Portali demo do të përmbajë:
- shembuj paralajmërimesh për domenet e phishing, të dhëna të hapura dhe dobësitë në infrastrukturë;
- kërkimin në faqet e darknet, forume kriminale, burime dhe shumë të tjera;
- 200 profile të kërcënimeve kibernetike, vegla dhe fushata.
Qasje mund të merret përmes kësaj .
Dërgesa javore dhe podcast
Në dërgesën javore mund të merrni një përmbledhje të shkurtër të informacionit operacional dhe ngjarjeve më të fundit të javës së fundit. Gjithashtu, mund të dëgjoni një podkast .
Për të vlerësuar burimin Digital Shadows duke përdorur pretendime cilësore nga dy matrica, duke vlerësuar besueshmërinë e burimeve dhe besueshmërinë e informacionit të marrë nga ato.

Artikulli Ă«shtĂ« shkruar mbi bazĂ«n e ââ.
NĂ«se zgjidhja ju intereson, mund tĂ« na kontaktoni â kompaninĂ« , distributorin e Digital Shadows_. Mjafton tĂ« shkruani nĂ« formĂ« tĂ« lirĂ« nĂ« .
Shkruar nga: dhe .
Burimi: habr.com
