Išorinė žvalgyba · OSINT · Attack SurfacePamatykite save taip, kaip jus mato užpuolikasPažiūriu į jūsų organizaciją prieš ataką - vien iš išorės, nekišdamas rankų į jūsų sistemas. Surandu viską, kas viešai matoma internete, ir kuo tuo galima pasinaudoti norint pakenkti jūsų verslui. Rezultatas - aiškus žemėlapis, kur esate pažeidžiami, ir sąrašas, ką sutvarkyti pirmiausia.Užsakyti paslaugą Ataskaitos pavyzdys (PDF)Kaina: nuo 768 € / vienas domenasrecon - pavyzdys.lt$ recon --target pavyzdys.lt --passive [+] subdomenai .............. 41 rasta [+] veikiančios paslaugos ... 29 [+] atviri prievadai ........ 12 [+] el. pašto apsauga ....... DMARC silpna [+] nutekėję prisijungimai .. 37 paskyros [+] infostealer logai ....... 3 įtaisai [!] KRITINIS ................ 1 radinys > ataskaita paruošta: 8 psl. PDF0kontaktų su jūsų sistemomis100 %pasyvu ir saugu produkcijainuo 768 €už vieną domeną4konkretūs rezultatai vienoje ataskaitoje// RezultatasKą gaunateNe teorinį įvertinimą, o veiksmų kalba parašytą dokumentą: kas negerai, kodėl tai svarbu ir ką tiksliai daryti.PDF ataskaita pagal rimtumąVisi radiniai suskirstyti pagal rimtumą (kritinis / aukštas / vidutinis / žemas): serveriai, atviri prievadai, el. pašto apsaugos spragos, slapti raktai ir kita."Kas jau nutekėję" suvestinėKurie darbuotojų prisijungimai ir duomenys jau matomi viešuose nutekėjimuose ir tamsiajame internete - nuo svetimų duomenų bazių nutekėjimų iki kompiuteriuose pasigautų "infostealer" virusų - ir ką su tuo daryti nedelsiant.Ištaisymų sąrašasKiekvienam radiniui konkretus, žingsnis po žingsnio sprendimas, ką ir kur pakeisti. Ne "padidinkite saugumą", o "panaikinti prieigą prie X".Prioritetų lentelėNuo ko pradėti, kad per kelias valandas sumažintumėte didžiausią dalį rizikos. Aišku, ką daryti šiandien, ką šią savaitę, o ką galima palikti vėliau.// ProcesasKaip tai veikiaJums nereikia nieko diegti ar suteikti prieigos. Reikia tik domeno - visa kita darau iš išorės.ŽvalgybaSurenku viešai prieinamą informaciją: subdomenus, serverius, prievadus, technologijas, el. pašto įrašus, nutekėjusius duomenis.AnalizėĮvertinu, kas iš to realiai pavojinga jūsų verslui ir kaip tuo galėtų pasinaudoti užpuolikas.AtaskaitaParengiu PDF su radiniais pagal rimtumą, "kas nutekėję" suvestine ir konkrečiais ištaisymų žingsniais.PrioritetaiAptariame, nuo ko pradėti, kad greičiausiai sumažintumėte didžiausią riziką.// PavyzdysPavyzdinė ataskaitaIšorinio atakų paviršiaus vertinimo ataskaitapavyzdys.lt · 2026-09-15 · anonimizuotaKRITAUKŠTVIDŽEMPamatykite tikrą rezultatąParuošiau anonimizuotą realios ataskaitos pavyzdį - visi domenai, adresai, raktai ir asmens duomenys pakeisti į išgalvotus arba užtušuoti. Struktūra, radinių tipai ir detalumo lygis atspindi tai, ką gausite užsakę paslaugą. Atsidaryti PDF pavyzdį (8 psl.)// ApimtisKą apžvelgiu iš išorėsVertinimas remiasi vien viešai prieinama informacija - jokios prieigos prie jūsų sistemų nereikia.Atakų paviršiusKokie serveriai, subdomenai ir paslaugos matomi iš interneto, kokie prievadai atviri ir kokios technologijos naudojamos. Dažnai randama pamiršta ar apleista infrastruktūra.Viešai atskleistos paslaptysAtsarginės kopijos, konfigūracijos failai, API raktai, administravimo konsolės ir dokumentacija, kurie neturėtų būti pasiekiami viešai.El. pašto apsaugaSPF, DKIM ir DMARC įrašai - ar kas nors gali siųsti suklastotus laiškus jūsų vardu ir apsimesti jūsų organizacija (CEO fraud, sąskaitų klastojimas).Nutekėję prisijungimaiKurie darbuotojų el. paštai ir slaptažodžiai jau matomi svetimų paslaugų duomenų bazių nutekėjimuose ir leidžia "credential stuffing" atakas prieš jus."Infostealer" požymiaiAr tamsiajame internete yra "stealer log" įrašų, rodančių, kad iš darbuotojų kompiuterių pavogti naršyklėje išsaugoti prisijungimai ir aktyvios sesijos.Konfigūracijos higienaPasenę TLS protokolai, trūkstamos saugumo antraštės, nesaugūs slapukai ir kiti nustatymai, kurie mažina gynybos gylį.// PalyginimasŽvalgyba ar pentestas?Skirtingai nei pentestas, čia nieko nelaužiu ir neišnaudoju spragų - tik dokumentuoju, kas matoma iš šalies. Todėl paslauga greita, saugi jūsų sistemoms ir kelis kartus pigesnė. Tai logiškas pirmas žingsnis prieš sprendžiant, ar apskritai reikia gilesnio testavimo.Išorinė žvalgybaPentestasKišamasi į sistemasNe - tik stebėjimasTaip - aktyvus testavimasRizika produkcijaiJokiosYra, valdomaKainanuo 768 € / domenas2 000 - 15 000+ €TrukmėGreita (kelios dienos)SavaitėsNutekėję duomenys / dark webĮskaičiuotaNe visadaKada rinktisPirmas žingsnis, situacijos įvertinimuiKai jau žinote, ką norite giliai patikrinti// KainaAiški kaina, be "susisiekite dėl pasiūlymo"Fiksuota kaina už domeną. Keliems domenams ar didesnei organizacijai - pasiūlymas pagal apimtį.Vienas domenasIšorinė žvalgybanuo 768 € / vienas domenasPasyvus, tik skaitymo atakų paviršiaus vertinimas jūsų domenui ir jo subdomenams.Atakų paviršiaus žemėlapis: serveriai, subdomenai, prievadai, technologijosViešai atskleistų paslapčių patikra"Kas jau nutekėję" suvestinė: nutekėję prisijungimai ir "infostealer" požymiaiPDF ataskaita su radiniais pagal rimtumąIštaisymų sąrašas + prioritetų lentelėUžsakyti paslaugąTurite kelis domenus ar prekės ženklus?Paruošiu pasiūlymą pagal apimtį - visai jūsų skaitmeninei erdvei, o ne vienam domenui.Gauti pasiūlymą pagal apimtį// D.U.K.Dažniausi klausimaiAr tai saugu mano sistemoms?Taip. Vertinimas yra pasyvus ir "tik skaitymo" - nieko nelaužiu ir spragų neišnaudoju. Renku vien tai, kas jau viešai matoma internete, todėl jūsų sistemoms rizikos nėra.Kuo tai skiriasi nuo penetracinio testavimo?Pentestas aktyviai bando įsilaužti ir išnaudoti spragas. Išorinė žvalgyba tik dokumentuoja, kas matoma iš šalies. Todėl ji greitesnė, pigesnė ir be rizikos - logiškas pirmas žingsnis prieš sprendžiant, ar apskritai reikia gilesnio testavimo.Ko reikia, kad pradėtume?Iš esmės tik jūsų domeno ir patvirtinimo, kad esate įgaliotas užsakyti vertinimą. Jokios prieigos prie sistemų, jokių diegimų ar slaptažodžių nereikia.Per kiek laiko gausiu ataskaitą?Paprastai per kelias darbo dienas nuo užsakymo - priklauso nuo jūsų infrastruktūros dydžio. Tikslų terminą suderiname susisiekus.Ką daryti su radiniais po ataskaitos?Kiekvienas radinys turi konkretų ištaisymo žingsnį, o prioritetų lentelė parodo, nuo ko pradėti. Norint gilesnio patikrinimo, galima tęsti su penetraciniu testavimu.Pamatykite save užpuoliko akimisPrieš laukiant incidento - sužinokite, kas apie jus jau viešai matoma ir ką sutvarkyti pirmiausia.Užsakyti paslaugą Peržiūrėti PDF pavyzdį