Sicherheitsprodukt
BilgeQor Externer Risikomonitor
Laufende Sicht auf die externe Exposition von Domains, Anwendungen und internetseitig erreichbaren Assets.
Signale und Abdeckung
- Domain- und Subdomain-Aufzählung über den bestätigten Asset-Bereich
- Prüfung der Exposition durch offene Netzwerkports und Dienste
- Prüfung der Gültigkeit und Konfiguration von TLS/SSL-Zertifikaten
Überblick
BilgeQor External Risk Monitor ist ein abgegrenzter, von Analysten durchgeführter Auftrag zur Erfassung und Prüfung der internetseitigen Exposition Ihrer Organisation. Unsere Analysten untersuchen Domains, Subdomains, offene Ports, öffentlich erreichbare Dienste und den Zertifikatsstatus, um Risiken zu erkennen, die aus Ihrem Netzwerk heraus möglicherweise nicht sichtbar sind. Feststellungen werden in strukturierten Prüfnotizen mit priorisierten Beobachtungen und empfohlenen Maßnahmen dokumentiert.
Entscheidungsklarheit
Fragen, die dieses Produkt beantwortet
Technischer Kontext
Typische Umgebungen und Signale
Signale und Abdeckung
Was dieses Produkt abdeckt
Arbeitsablauf der Analysten
So läuft der Auftrag ab
Umfangsbestätigung
Umfang der Prüfgegenstände, genehmigte Domains, Scan-Rhythmus, Ratenbegrenzungen und Lieferformat werden vor Arbeitsbeginn schriftlich vereinbart.
Passive und aktive Aufklärung
Analysten untersuchen bestätigte technische Assets strukturiert von außen anhand genehmigter Werkzeuge und Methoden.
Dokumentation der Feststellungen
Jede identifizierte Exposition wird mit Beweisen, Schweregrad und empfohlenen Maßnahmen dokumentiert.
Lieferung überprüfen
Strukturierter Bericht im vereinbarten Format. Eine optionale Besprechung vorrangiger Feststellungen ist möglich.
Ausgabevorschau
Momentaufnahme des funktionsfähigen Ergebnisses
Eine prüfbereite Liste wesentlicher externer Feststellungen, gegliedert nach Prüfgegenstand, Zuständigkeit, Zeitpunkt der ersten oder letzten Beobachtung und empfohlenem nächsten Schritt.
Eine datierte Aufzeichnung von signifikanten Expositionsänderungen, Analysten-Validierungsnotizen und Beweisen, die zur Bestätigung des Sanierungsstatus verwendet wurden.
Lieferpaket
Typische Lieferobjekte
- Zusammenfassungsbericht über externe Expositionen
- Priorisierte Befunde mit Evidenz- und Schwerekontext
- Empfohlene Sanierungsmaßnahmen pro Befund
- Übersicht der Asset-Abdeckung im bestätigten Umfang
- Optional: Besprechung vorrangiger Feststellungen mit Analysten
Am besten geeignete Profile
Für wen dieses Produkt gedacht ist
- Teams, die sich auf eine Sicherheitsbewertung oder Compliance-Prüfung vorbereiten
- Organisationen, deren öffentlich erreichbare Systeme gewachsen sind und die eine aktuelle Ausgangslage zu externen Expositionen benötigen
- Engineering-Teams nach Infrastrukturänderungen, Cloud-Migrationen oder neuen Produkteinführungen
- Unternehmen, die eine externe Perspektive auf das haben wollen, was vor einem formellen Penetrationstest sichtbar ist
Umfang und Grenze
Aktive Scans, Rhythmus, Ratenbegrenzungen, genehmigte Domains und Umfang der Prüfgegenstände werden für jeden Auftrag schriftlich bestätigt. Dieses Produkt verspricht weder vollständige Abdeckung des Internets noch die sofortige Entdeckung jeder Exposition. Die Abdeckung beschränkt sich auf die bestätigten Prüfgegenstände. Ergebnisse geben den Zustand der Umgebung zum Zeitpunkt der Prüfung wieder.
Sind Sie bereit, den Umfang zu besprechen?
Kontaktieren Sie unser Team, um Ihre Umgebung und Ziele zu beschreiben. Wir werden die Passform bestätigen und die Engagement-Parameter vor jeder Verpflichtung skizzieren.
Produktumfang anfordernAndere Sicherheitsprodukte
