Platvorm

Üks ring: leia, ründa, sulge.

Enamik tööriistu jääb pidama kohta "siin on 4000 asja, mis teoreetiliselt võiksid halvad olla". Meie läheme edasi, kuni miski on tõestatult halb, ja anname siis lahenduse kätte.

Avastamine, mis jätkub ka pärast demot

Andke üks domeen. Võtame sertifikaatide läbipaistvuse, DNS-i, pilveaadressid, koodihoidlad ja selle ununenud S3 kopa, ning kontrollime siis iga kuue tunni tagant uuesti. Varju-IT ei ole ühekordne aruanne.

  • Alamdomeenide ja metamärkide loendamine
  • Pilvevarade omistamine (AWS, Azure, GCP)
  • Tehnoloogiate ja versioonide tuvastus
  • Omanikuoletused, mille parandate ühe korra
Millist aruannet soovite näha?
Kuuaruanne · 1–30 Sep 2026 acme.com
Riskiskoor 68/100
9 points worse 0 = nähtamatu, 100 = välja reklaamitud
Ohus olev raha
€2.4M+€0.9M
Uued leitud varad
41412 total
Avatud kriitilised + kõrged
12+3
SLA-st üle aja
6+2
Mis sel kuul muutus
Admin panel opened itself to the internet api.acme.com/admin — an agent walked in and photographed customer records. Allikas: config change, 29 Aug
Halden came with 34 assets and no paperwork New domains, a legacy VPN portal, two public buckets. None in the CMDB. Allikas: cert transparency, 22 Aug
Liiga kaua lahti
CriticalDatabase replica with no password db-replica.acme.io:5432 Omanik · tiket: Unassigned94 dSLA 7
CriticalBackdoored dependency in build image legacy.acme.io · CVE-2024-3094 Omanik · tiket: Platform · SEC-482171 dSLA 7
HighLegacy VPN portal, no MFA vpn.halden.io Omanik · tiket: IT Ops · OPS-119052 dSLA 30

Näidisaruanne. Arvud on illustratiivsed; tehniline osa jääb inglise keelde, nagu päris aruandeski.

Koostöö reeglid

Sõbralik tähendab sõbralikku. Seda me kunagi ei tee.

Mitte ühtki hävitavat rünnakut
Mitte mingit andmete väljaviimist
Ei skanni seda, mis ei ole teie oma
Kõik logitud ja eksporditav