Wróć do usług

Ocena ekspozycji zewnętrznej

Zobacz, co widzi internet.

Potrzebujesz jasnego, ręcznie zweryfikowanego obrazu tego, co ujawnia jedna autoryzowana domena publiczna przed uruchomieniem, przeglądem klienta, audytem lub zmianą infrastruktury.

Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.

Dla kogo

Zespoły technologiczne przed uruchomieniem, klientem enterprise, audytem, zmianą infrastruktury lub głębszym testem penetracyjnym, które nie mają jasnego obrazu ekspozycji z zewnątrz.

Stały zakres

  • jedna autoryzowana domena rejestrowalna lub jedna ściśle ograniczona aplikacja publiczna
  • do 10 potwierdzonych hostname'ów first-party
  • do 3 publicznych adresów IP przypisanych klientowi
  • do 20 potwierdzonych publicznych endpointów usług
  • pasywne wykrywanie oraz jawnie zatwierdzone, niskiego ryzyka kontrole DNS, TLS, HTTP(S), identyfikacji usług i ekspozycji z listy dozwolonej
  • wyłącznie nieuwierzytelniona perspektywa z zewnątrz

Co otrzymasz

  • zapis upoważnienia, zakresu, zatwierdzonych kontroli, wyłączeń i warunków zatrzymania
  • mapa zewnętrznej ekspozycji dla potwierdzonego zakresu
  • priorytetyzowane ustalenia powiązane z materiałami obserwacyjnymi
  • zalecenia naprawcze i jawne niewiadome
  • raport wykonawczy i załącznik techniczny
  • manifest materiałów i hashe artefaktów
  • podpisany receipt i weryfikator offline, gdy wspierana ścieżka zostanie wytworzona
  • 45-minutowe przekazanie i jeden ukierunkowany retest w ciągu 30 dni

Jak to działa

  1. 1. Zamówienie

    Podaj jedną domenę publiczną, służbowy adres e-mail i podstawę upoważnienia. Nie wysyłaj sekretów ani materiałów produkcyjnych.

  2. 2. Akceptacja zakresu

    WitnessOps asynchronicznie akceptuje albo odrzuca granicę, potwierdza dostępność i zapisuje płatność. Rozmowa sprzedażowa nie jest wymagana.

  3. 3. Przegląd

    Wykonujemy wyłącznie zaakceptowane kontrole pasywne i niskiego ryzyka, a następnie ręcznie weryfikujemy, usuwamy duplikaty, ustalamy priorytety i łączymy ustalenia z materiałami.

  4. 4. Dostawa i retest

    Przekazujemy raporty i pakiet do sprawdzenia w ciągu trzech dni roboczych od spełnienia wszystkich warunków startu, a następnie jeden raz ponownie testujemy uzgodnione ustalenia w ciągu 30 dni.

Jak sprawdzić wynik

Pakiet wskazuje sprawdzony zakres, materiały wspierające ustalenia, jawne niewiadome oraz — gdy wspierana ścieżka zostanie wytworzona — podpisany receipt i weryfikator offline. Nie dowodzi, że system jest bezpieczny ani wolny od podatności.

Granice

  • Bez eksploatacji, uwierzytelnionych testów aplikacji, testowania haseł, brute force, zbierania poświadczeń, socjotechniki, odmowy usługi, działań destrukcyjnych, utrzymywania dostępu, malware, zbierania danych klientów i eksfiltracji danych.
  • Bez przeglądu kodu źródłowego, aplikacji mobilnych, smart contractów, kont chmurowych, sieci wewnętrznej ani otwartego wykrywania subdomen lub zakresów IP.
  • To nie jest test penetracyjny, certyfikacja zgodności, atest bezpieczeństwa ani gwarancja, że system jest bezpieczny, kompletny, zgodny lub wolny od podatności.
  • Cele poza potwierdzonym zakresem first-party pozostają nietknięte. Infrastruktura strony trzeciej lub współdzielona wymaga osobnego pisemnego upoważnienia.

Czego oferta nie obejmuje

  • Bez eksploatacji, testowania haseł, brute force, poświadczeń, socjotechniki, odmowy usługi i działań destrukcyjnych.
  • Bez uwierzytelnionych testów aplikacji, zbierania danych klientów, kodu źródłowego, aplikacji mobilnych, smart contractów, kont chmurowych i sieci wewnętrznej.
  • Bez otwartego wykrywania subdomen lub zakresów IP i bez dotykania niepotwierdzonej infrastruktury strony trzeciej.
  • Bez certyfikacji, atestu lub gwarancji bezpieczeństwa, kompletności, zgodności albo braku podatności.

Rozpocznij przegląd

Główna ścieżka: /pl/review/request

Kontakt zapasowy: engage@mail.witnessops.com

Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.

Ocena ekspozycji zewnętrznej | WitnessOps