Zum Hauptinhalt springen
BilgeQor

Sicherheitsprodukt

BilgeQor Externer Risikomonitor

Laufende Sicht auf die externe Exposition von Domains, Anwendungen und internetseitig erreichbaren Assets.

Signale und Abdeckung

  • Domain- und Subdomain-Aufzählung über den bestätigten Asset-Bereich
  • Prüfung der Exposition durch offene Netzwerkports und Dienste
  • Prüfung der Gültigkeit und Konfiguration von TLS/SSL-Zertifikaten

Überblick

BilgeQor External Risk Monitor ist ein abgegrenzter, von Analysten durchgeführter Auftrag zur Erfassung und Prüfung der internetseitigen Exposition Ihrer Organisation. Unsere Analysten untersuchen Domains, Subdomains, offene Ports, öffentlich erreichbare Dienste und den Zertifikatsstatus, um Risiken zu erkennen, die aus Ihrem Netzwerk heraus möglicherweise nicht sichtbar sind. Feststellungen werden in strukturierten Prüfnotizen mit priorisierten Beobachtungen und empfohlenen Maßnahmen dokumentiert.

Entscheidungsklarheit

Fragen, die dieses Produkt beantwortet

01
Was ist von unserer externen Angriffsfläche sichtbar freigelegt?
02
Welche Domains, Subdomains, IP-Bereiche, Ports und HTTP-Dienste sind erreichbar?
03
Welche vergessenen Assets oder Fehlkonfigurationen können ein Risiko darstellen?
04
Welche öffentlich zugänglichen Oberflächen haben sich seit der letzten Überprüfung geändert?
05
Welche Ergebnisse sollten vor der Bewertung, dem Start oder der Korrektur priorisiert werden?

Technischer Kontext

Typische Umgebungen und Signale

DomänenSubdomainsIP-BereicheOffene PortsHTTP-DiensteTLS-ZertifikateDNS-EinträgeOffengelegte Cloud-RessourcenAdmin-PanelsExterne Prüfgegenstände

Signale und Abdeckung

Was dieses Produkt abdeckt

Domain- und Subdomain-Aufzählung über den bestätigten Asset-Bereich
Prüfung der Exposition durch offene Netzwerkports und Dienste
Prüfung der Gültigkeit und Konfiguration von TLS/SSL-Zertifikaten
Öffentlich zugängliche Login-Panels, Admin-Schnittstellen und Staging-Umgebungen
Falsch konfigurierte Cloud-Speicher-Buckets und freiliegende Objektpfade
Hygiene von DNS-Einträgen und Sicherheitslage bei SPF/DKIM/DMARC
Expositionsindikatoren für Dritte und Lieferanten im vereinbarten Umfang

Arbeitsablauf der Analysten

So läuft der Auftrag ab

01

Umfangsbestätigung

Umfang der Prüfgegenstände, genehmigte Domains, Scan-Rhythmus, Ratenbegrenzungen und Lieferformat werden vor Arbeitsbeginn schriftlich vereinbart.

02

Passive und aktive Aufklärung

Analysten untersuchen bestätigte technische Assets strukturiert von außen anhand genehmigter Werkzeuge und Methoden.

03

Dokumentation der Feststellungen

Jede identifizierte Exposition wird mit Beweisen, Schweregrad und empfohlenen Maßnahmen dokumentiert.

04

Lieferung überprüfen

Strukturierter Bericht im vereinbarten Format. Eine optionale Besprechung vorrangiger Feststellungen ist möglich.

Ausgabevorschau

Momentaufnahme des funktionsfähigen Ergebnisses

01Externes Asset-Inventar mit Domain-, Subdomain-, IP-, Port- und Service-Sichtbarkeit
02Zusammenfassung der Expositionsänderung für neu sichtbare oder vergessene Assets
03Hinweise zur Exposition offener Dienste und zum Zustand von Zertifikaten
04Nach Risiko priorisierte Feststellungen mit praktischen Hinweisen zur Behebung
05Priorisierte Expositionswarteschlange

Eine prüfbereite Liste wesentlicher externer Feststellungen, gegliedert nach Prüfgegenstand, Zuständigkeit, Zeitpunkt der ersten oder letzten Beobachtung und empfohlenem nächsten Schritt.

06Änderungs- und Validierungspfad

Eine datierte Aufzeichnung von signifikanten Expositionsänderungen, Analysten-Validierungsnotizen und Beweisen, die zur Bestätigung des Sanierungsstatus verwendet wurden.

Lieferpaket

Typische Lieferobjekte

  • Zusammenfassungsbericht über externe Expositionen
  • Priorisierte Befunde mit Evidenz- und Schwerekontext
  • Empfohlene Sanierungsmaßnahmen pro Befund
  • Übersicht der Asset-Abdeckung im bestätigten Umfang
  • Optional: Besprechung vorrangiger Feststellungen mit Analysten

Am besten geeignete Profile

Für wen dieses Produkt gedacht ist

  • Teams, die sich auf eine Sicherheitsbewertung oder Compliance-Prüfung vorbereiten
  • Organisationen, deren öffentlich erreichbare Systeme gewachsen sind und die eine aktuelle Ausgangslage zu externen Expositionen benötigen
  • Engineering-Teams nach Infrastrukturänderungen, Cloud-Migrationen oder neuen Produkteinführungen
  • Unternehmen, die eine externe Perspektive auf das haben wollen, was vor einem formellen Penetrationstest sichtbar ist

Umfang und Grenze

Aktive Scans, Rhythmus, Ratenbegrenzungen, genehmigte Domains und Umfang der Prüfgegenstände werden für jeden Auftrag schriftlich bestätigt. Dieses Produkt verspricht weder vollständige Abdeckung des Internets noch die sofortige Entdeckung jeder Exposition. Die Abdeckung beschränkt sich auf die bestätigten Prüfgegenstände. Ergebnisse geben den Zustand der Umgebung zum Zeitpunkt der Prüfung wieder.

Sind Sie bereit, den Umfang zu besprechen?

Kontaktieren Sie unser Team, um Ihre Umgebung und Ziele zu beschreiben. Wir werden die Passform bestätigen und die Engagement-Parameter vor jeder Verpflichtung skizzieren.

Produktumfang anfordern