Najjednostavniji način otkrivanja ranjivosti.
Prednosti Offensity usluge
Otkrijte svoje slijepe točke
Offensity skenira vašu vanjsku IT infrastrukturu, automatski prepoznajući sustave povezane s vašom domenom, poput poddomena, DNS-a i web poslužitelja.
Usluga otkriva ranjivosti koje mogu uzrokovati hakerske napade, uključujući slabe lozinke, istekle certifikate i izložene interne servise. Također obavještava o resursima na crnim listama i curenju podataka na dark webu.
Automatski i kontinuirano
Bez potrebe za ručnom intervencijom. Smanjuje potrebu za pamćenje zadataka skeniranja. Offensity radi automatski nakon svega par minuta podešavanja.
Ne radi se o jednokratnom već kontinuiranom skeniranju i otkrivanju novih ranjivosti kako se pojavljuju.
Jedini posao vašeg IT odjela je da se otkrivena poteškoća ili incident uklone.
Djelotvorna izvješća
Offensity vam pruža potpuni pregled ranjivosti u vašoj javno hostiranoj infrastrukturi koje uzrokuju hakerske napade za vašu tvrtku, kao što su:
- Slabe korisničke lozinke
- Istekli sigurnosni certifikati
- Slučajna izloženost internih servisa i aplikacija
- Ranjivost operativnih sustava
- Ranjive web aplikacije
Karakteristike rješenja
Pouzdano state-of-the-art rješenje
Pregled neovisne slike trenutnog stanja informacijske sigurnosti uz preporuke za efikasno provođenje sigurnosnih zahtjeva.
Software-as-a-Service
Učinkovitije iskorištavanje kapaciteta i resursa sustava bez potrebe za dodatnim instalacijama, nadogradnjama i sl.
Standardizirana usluga
Rješenje u potpunosti u skladu s Europskim standardima i zakonima.
Najčešća pitanja i odgovori
Kako Offensity funkcionira?
- Navedite naziv svoje domene, kao što je: "example.com".
- Automatski pronalazimo sustave koji pripadaju ovoj domeni, kao što su:
- Poslužitelji imena
- Poslužitelji e-pošte
- Poddomene (npr. "admin.example.com", "crm.example.com")
- Dodajte druge poddomene po želji.
- Potvrđujete da nam dajete dopuštenje za skeniranje.
- Počinjemo automatskim provjeravanjem slabih točaka, tražeći sve ranjivosti u vašoj IT infrastrukturi povezanoj s internetom, kao što su:
- Otvoreni portovi
- Nezakrpani poslužiteljski softver
- Pogrešne konfiguracije poslužitelja
- Napadi SQL injekcijama
- XSS (cross-site scripting)
- Istekli sigurnosni certifikati
- Druga potencijalna sigurnosna prijetnja
- Skeniranje se ne radi samo jednom. Postoji kontinuirani nadzor vaše infrastrukture.
- U slučaju novih slabih točaka, odmah ćemo vas obavijestiti.
- Naš zadatak nije samo sastaviti popis slabih točaka, već ih i:
- Procijeniti
- Rangirati prema stupnju opasnosti
- Dobivate pristup nadzornoj ploči s obavijestima, koja pruža:
- Pregled i detaljne informacije o vašim sigurnosnim rizicima
- Praktične i razumljive savjete o uklanjanju slabih točaka
- Na nadzornoj ploči također imate pristup prethodnim izvješćima za revizijske svrhe.
Popravljate li ranjivosti u sustavu?
Popravljanje ranjivosti nije uključeno u našu ponudu. Dajemo vam preporuke o tome koje ranjivosti treba popraviti te kako.
Je li je on-premise ili cloud rješenje
Offensity je alat temeljen na web tehnologijama, bez troškova instalacije.
Nema poslužitelja, nema pohrane, nema održavanja - mi izvodimo skeniranja umjesto vas.
Trenutačni pristup najnovijim značajkama, s automatskim nadogradnjama.
Mogu li se detektirane poteškoće exportati u alat za praćenje bug-ova
Da, naš reposting dashboard sadrži API kojima mogu pristupiti interni alati za praćenje bug-ova. (ne pružamo podršku za sinkronizacijski proces, jedino dopuštamo korištenje podataka)
Mogu li skenirati subdomene?
Budući da ne možemo utvrditi tko je vlastnik poslužitelja s određenom IP adresom, predmet skeniranja može biti samo u obliku domenskih imena.
Imamo postavljen skener ranjivosti. Treba li nam Offensity?
Nema potrebe za korištenjem obje usluge odjednom. Dovoljno je da koristite Offensity.