O que é EASM?
O que é EASM? External Attack Surface Management é ver o seu perímetro como um atacante o vê. A Q-Feeds mapeia os domínios, endereços IP, portas abertas, serviços e certificados que expõe, verifica-os de forma agendada e avisa-o assim que algo muda.
- 6Verificações de exposição, de portas abertas a credenciais divulgadas
- PlusIncluído a partir do pacote Plus
- 2Modos de análise: a pedido e agendado
- 100%Made in Europe
O que é a gestão da superfície de ataque externa?
A gestão da superfície de ataque externa (EASM) é a prática de descobrir e monitorizar continuamente tudo o que a sua organização expõe à internet: domínios, endereços IP, portas abertas, serviços, certificados e ativos esquecidos que os atacantes podem visar.
A Q-Feeds mapeia os seus ativos expostos e verifica a sua exposição: portas abertas, vulnerabilidades de rede e web, domínios semelhantes, ligações de DNS inverso e credenciais divulgadas na dark web. É alertado assim que algo muda.
O resultado é uma visão clara do seu perímetro na perspetiva do atacante, para que feche lacunas e reduza o risco externo antes que sejam exploradas.
O que verificamos continuamente
Saiba exatamente o que expõe à internet e seja alertado assim que mudar.
Portas abertas
Dispomos de um scanner a pedido e agendado que procura portas abertas e lhe envia um e-mail se algo tiver mudado.
Vulnerabilidades web
Verifique a sua infraestrutura em busca de possíveis vulnerabilidades web, também a pedido e agendado.
Vulnerabilidades de rede
Detete vulnerabilidades de rede nos seus endereços IP externos.
Domínios semelhantes
O nosso scanner verifica domínios semelhantes e se resolvem. Os domínios semelhantes podem ser usados em campanhas de phishing.
DNS inverso
Verifique se determinados endereços IP estão associados a nomes de domínio. Isto ajuda-o a determinar a origem das ligações.
Credenciais roubadas na dark web
Vigie a dark web em busca de credenciais roubadas e tome as medidas adequadas.
Mais do Threat Intelligence Portal
Perguntas frequentes sobre a gestão da superfície de ataque
O que é a gestão da superfície de ataque externa?
O EASM é a descoberta e a monitorização contínuas dos seus ativos expostos à internet, para que saiba exatamente o que expõe e onde está em risco de ataque.
O que verifica a Q-Feeds?
A Q-Feeds verifica portas abertas, vulnerabilidades web e de rede, domínios semelhantes, ligações de DNS inverso e credenciais divulgadas na dark web.
Com que frequência as análises são executadas?
Pode executar análises a pedido ou agendadas, e receber alertas por e-mail assim que algo muda na sua superfície de ataque.
A quem se destina o EASM?
Adequa-se a qualquer organização que queira reduzir o risco externo: equipas de segurança, responsáveis de IT e MSP que precisam de saber o que está exposto antes dos atacantes.
Como começo?
A funcionalidade EASM está disponível no Threat Intelligence Portal; passe para uma licença Plus ou Premium para a desbloquear.
Em que difere o EASM de uma análise de vulnerabilidades?
Uma análise de vulnerabilidades testa ativos que já conhece. O EASM começa um passo antes: descobre primeiro o que realmente expõe, incluindo subdomínios esquecidos e serviços que ninguém documentou, e depois fica atento às alterações.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito