Platforma

Viens cikls: atrast, uzbrukt, aizvērt.

Vairums rīku apstājas pie "lūk, 4000 lietu, kas teorētiski varētu būt sliktas". Mēs ejam tālāk, līdz kaut kas ir pierādīti slikts, un tad pasniedzam jums labojumu.

Atklāšana, kas turpinās arī pēc demo

Iedodiet vienu domēnu. Mēs paņemam sertifikātu caurskatāmību, DNS, mākoņa adrešu diapazonus, koda glabātuves un to aizmirsto S3 spaini, un tad pārbaudām atkal ik pēc sešām stundām. Ēnu IT nav vienreizēja atskaite.

  • Apakšdomēnu un aizstājējzīmju uzskaite
  • Mākoņa resursu piesaiste (AWS, Azure, GCP)
  • Tehnoloģiju un versiju noteikšana
  • Īpašnieku minējumi, ko varat izlabot vienreiz
Kuru atskaiti vēlaties redzēt?
Mēneša atskaite · 1–30 Sep 2026 acme.com
Ekspozīcijas rādītājs 68/100
9 points worse 0 = neredzams, 100 = izreklamēts
Riskam pakļautā nauda
€2.4M+€0.9M
Jauni atrastie resursi
41412 total
Atvērti kritiski + augsti
12+3
Termiņš pārsniegts
6+2
Kas mainījies šomēnes
Admin panel opened itself to the internet api.acme.com/admin — an agent walked in and photographed customer records. Avots: config change, 29 Aug
Halden came with 34 assets and no paperwork New domains, a legacy VPN portal, two public buckets. None in the CMDB. Avots: cert transparency, 22 Aug
Pārāk ilgi atvērts
CriticalDatabase replica with no password db-replica.acme.io:5432 Atbildīgais · pieteikums: Unassigned94 dSLA 7
CriticalBackdoored dependency in build image legacy.acme.io · CVE-2024-3094 Atbildīgais · pieteikums: Platform · SEC-482171 dSLA 7
HighLegacy VPN portal, no MFA vpn.halden.io Atbildīgais · pieteikums: IT Ops · OPS-119052 dSLA 30

Parauga atskaite. Skaitļi ir ilustratīvi; tehniskā daļa paliek angliski, tāpat kā īstajā atskaitē.

Sadarbības noteikumi

Draudzīgs nozīmē draudzīgs. Lūk, ko mēs nekad nedarīsim.

Nekādu postošu uzbrukumu
Nekādas datu izvilkšanas
Neskenējam to, kas jums nepieder
Viss reģistrēts un eksportējams