Angriffsfläche · Externe Exposition

Was der Angreifer von Ihnen sieht —
noch vor ihm.

Cartographie continue de votre exposition sur Internet : sous-domaines oubliés, services ouverts, DNS de messagerie incomplet, identifiants volés par les infostealers — et, pour ceux-là, la coupure du compte dans votre annuaire depuis le portail.

Subdomain-DiscoveryExponierte DiensteSPF · DKIM · DMARCVon Infostealern gestohlene ZugangsdatenAD-/LDAP-Sperrung
0
Agent zur Installation
Extern
die Angreifer-Sicht
Kontinuierlich
bei jedem Scan übernommen

Ein Angreifer beginnt mit dem Öffentlichen: ein vergessenes Zertifikat, ein Test-Subdomain, eine administrative Konsole, die offen geblieben ist, ein verkaufte Firmenpasswort. Das Modul macht diese Arbeit kontinuierlich für Sie und liefert dieselbe Liste — ergänzt um die Maßnahme, die sie schließt.

So funktioniert es

Vom Alert bis zum forensischen Beweis, in Echtzeit.

Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.

Internet
Was öffentlich ist
Angriffsfläche
Discovery + Exposition
SYLink AI
Stellt das wirklich Riskante voran
Tür geschlossen
Vor der Ausnutzung
Funktionen

Die Technologie, im Detail.

Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.

Entdecken Sie, was wirklich existiert

  • Subdomänen über Zertifikatslogs (crt.sh)
  • Naheliegende Name-Varianten und TLDs
  • DNS-Validierung jedes gefundenen Namens
  • Domaininhaber (RDAP / WHOIS)
  • Bei jedem Scan übernommen: nichts läuft ab

Im Internet exponierte Dienste

  • Offene Ports von außen gesehen
  • Identifizierte Dienste (Shodan, LeakIX)
  • Administrationsports als kritisch gemeldet
  • Was seit dem letzten Scan geöffnet wurde

Domänenhygiene

  • SPF, DKIM und DMARC pro Domäne geprüft
  • Identifizierte gefälschte Domains
  • TLS-Zertifikate und Fälligkeiten

Von Infostealern gestohlene Zugangsdaten

  • Im Passwort-Dump gefundene Unternehmens-IDs
  • Abgleich mit Ihren echten Verzeichnis-Konten
  • Überwachung der Domains des Unternehmens, nicht nur der bekannten Adressen
  • Verfolgung: entdeckt, gelöst, ausstehend

Konto sperren, ohne das Verzeichnis zu öffnen

  • Sperrung des Zugriffs einer in einem Leak gefundenen Identität
  • Kontodeaktivierung, Ablauf oder erzwungene Passwortänderung
  • Ausführung im lokalen LDAP durch den AD-Agenten, der seine Befehle per ausgehendem HTTPS PULLT — kein eingehender Verkehr zum Verzeichnis
  • Identität und Cloud-Messaging per Connector: Entra ID / Microsoft 365, Okta, Keycloak, JumpCloud
  • Geschützte Konten ausgeschlossen (krbtgt, Administrator), und Rückgängigmachen jeder Schreiboperation
Anwendungsfälle

Wozu dient das konkret?

Eine offene Konsole schließen

Ein durch Migration versehentlich exponierter Admin-Port: von außen erkannt, mit der zugehörigen Remediation-Maßnahme.

Vergessene Subdomains wiederfinden

Zertifikate verraten die Test- und Preprod-Namen, die niemand mehr pflegt — und die der Angreifer sofort findet.

Schützen Sie Ihr E-Mail-System vor Spoofing

Ohne DMARC kann jeder im Ihre Namen an Ihre Kunden schreiben. Das Modul zeigt, welche Domänen gefälscht werden können und welche geschützt sind.

Ein gestohlenes Konto schließen, bevor es genutzt wird

Das Passwort eines Mitarbeiters taucht in einem Infostealer-Dump auf. Das Konto wird Ihrem Verzeichnis zugeordnet und sein Zugriff wird über das Portal getrennt — der Befehl wird lokal über LDAP vom Agenten ausgeführt und bleibt rückgängig machbar.

Die Methode, in 4 Schritten
Vom Rohsignal zum widersprechbaren Nachweis.
Detektieren
Verstehen
Entscheiden
Beweisen
01Das Modul fängt das Rohsignal ab — Fluss, Verhalten oder Indikator.Signal erfasst
Spezifikationen
PerimeterIhre Domains und ihre Subdomains
Entdeckungcrt.sh, TLD-Varianten, DNS, RDAP/WHOIS
ExponierungOffene Ports, Shodan, LeakIX
E-MailSPF, DKIM, DMARC
LecksVon Infostealern gestohlene Zugangsdaten
RemediationAD/LDAP nativ — Cloud-Identität und -Messaging über Connector
Garde-fousAUTO-Schutz, autorisierte Rolle, bewaffneter Agent — Aktion rückgängig machbar
InstallationKeine für die externe Sicht; AD-Agent für die Remediation
Nativer Teil von
SYLink AI — Priorisierung der Expositionen
SYLink WAF — Schutz der gefundenen Domains
Automatischer Pentest — offensive Überprüfung
AD-Agents — von einem Leak betroffene Konten
Compliance-Modul — NIS2-Expositionsbeleg
Souverän

Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.

In weniger als 48 Stunden betriebsbereit

Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?

Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.

Cookie-Einstellungen

Wir nutzen Cookies, um Ihr Erlebnis auf unserer Website zu verbessern. Wenn Sie weiter surfen, akzeptieren Sie unsere Datenschutzerklärung und unsere Cookie-Nutzung gemäß DSGVO.