Deze gids is voor beheerders die dark web-monitoring in het portal gebruiken. Hij legt uit hoe u de te bewaken domeinen toevoegt, hoe terugkerende controles werken en hoe u de resultaten met gelekte inloggegevens leest en opvolgt.
Zoek naar gelekte inloggegevens
- Open de Threat Intelligence Portal en ga in het menu naar Dark Web Monitoring.
- Vul het domein in dat u wilt controleren, bijvoorbeeld
uwbedrijf.nl. - Kies Zoeken om de gevonden blootstellingen voor dat domein te zien.
De resultaten lezen
Elk resultaat toont een account dat in een lek voorkwam, met nuttige context zoals uit welk datalek het kwam en wanneer het is gezien. Gebruik dit om te beoordelen hoe urgent het is en welke accounts u als eerste aanpakt.
Een terugkerende controle instellen
In plaats van elke keer handmatig te zoeken, stelt u een terugkerende controle voor uw domein in. Q-Feeds blijft dan letten op nieuwe lekken en laat het u weten wanneer er nieuwe inloggegevens voor uw domein opduiken.
Voor het monitoren van een domein moet dit mogelijk eerst voor uw organisatie worden geverifieerd. Kunt u uw domein niet toevoegen, vraag dan uw Q-Feeds-beheerder om dit in te stellen.
Wat nu
Reset voor elk account dat verschijnt het wachtwoord en zet multifactorauthenticatie aan. Laat daarna de terugkerende controle draaien zodat u toekomstige lekken vroeg opmerkt.