Superfície de ataque · Exposição externa

O que o atacante vê
de si, antes dele.

Cartographie continue de votre exposition sur Internet : sous-domaines oubliés, services ouverts, DNS de messagerie incomplet, identifiants volés par les infostealers — et, pour ceux-là, la coupure du compte dans votre annuaire depuis le portail.

Descoberta de subdomíniosServiços expostosSPF · DKIM · DMARCIdentificativos roubados por infostealerBloqueio AD / LDAP
0
agente a instalar
Externo
a vista do atacante
Contínuo
recuperados em cada scan

Um atacante começa pelo que é público: um certificado esquecido, um subdomínio de recette, uma consola de administração que ficou aberta, uma palavra-passe de empresa vendida. O módulo refaz este trabalho no seu lugar, em contínuo, e devolve-lhe a mesma lista — acompanhada do gesto que a fecha.

Como funciona

Da ameaça à prova, em tempo real.

O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.

Internet
O que é público
Superfície de ataque
Descoberta + exposição
SYLink AI
Prioriza o realmente arriscado
Porta fechada
Antes da exploração
Capacidades

A tecnologia, em detalhe.

O que o módulo realmente faz — não promessas, funções.

Descobrir o que realmente existe

  • Subdomínios via registos de certificados (crt.sh)
  • Variantes de nome e TLDs próximos
  • Validação DNS de cada nome encontrado
  • Titular do domínio (RDAP / WHOIS)
  • Recuperados em cada scan: nada expira

Serviços expostos na Internet

  • Portas abertas vistas do exterior
  • Serviços identificados (Shodan, LeakIX)
  • Portas de administração sinalizadas como críticas
  • O que se abriu desde a varredura anterior

Higiene do nome de domínio

  • SPF, DKIM e DMARC verificados por domínio
  • Domínios usurpáveis identificados
  • Certificados TLS e vencimentos

Identificativos roubados pelos infostealers

  • Identificativos da empresa encontrados em dumps de ladrões de palavras-passe
  • Conciliação com as suas contas reais do diretório
  • Domínios da empresa seguidos, não apenas os endereços conhecidos
  • Acompanhamento: detetadas, resolvidas, em espera

Cortar a conta, sem abrir o diretório

  • Corte do acesso de uma credencial encontrada num vazamento
  • Desativação da conta, expiração ou alteração forçada da palavra-passe
  • Executado em LDAP local pelo agente AD, que PUXA as suas ordens em HTTPS de saída — nenhum fluxo de entrada para o diretório
  • Identidade e messagerie cloud por conector: Entra ID / Microsoft 365, Okta, Keycloak, JumpCloud
  • Contas protegidas recusadas (krbtgt, administrador), e rollback em cada escrita
Casos de uso

Praticamente, para que serve?

Fechar uma consola deixada aberta

Uma porta de administração exposta por erro após uma migração: detetada desde o exterior, com o gesto de remediação associado.

Reencontrar os subdomínios esquecidos

Os certificados traem os nomes de recette e de pré-produção que ninguém mantém — e que o atacante, ele, encontra imediatamente.

Impedir a suplantação da sua messagerie

Sem DMARC, qualquer um escreve aos seus clientes em seu nome. O módulo diz quais domínios são usurpáveis e quais estão cobertos.

Fechar uma conta roubada antes que seja utilizada

A palavra-passe de um colaborador aparece num dump de infostealer. A conta é associada ao seu diretório e o acesso cortado desde o portal — a ordem é executada em LDAP local pelo agente, e permanece anulável.

O método, em 4 tempos
Do sinal bruto à prova oponível.
Detetar
Compreender
Decidir
Provar
01O módulo capta o sinal bruto — fluxo, comportamento ou indicador.sinal captado
Especificações
PerímetroOs seus domínios e subdomínios
Descobertacrt.sh, variantes TLD, DNS, RDAP/WHOIS
ExposiçãoPortas abertas, Shodan, LeakIX
Correio eletrónicoSPF, DKIM, DMARC
FugasIdentificativos roubados por infostealer
RemediaçãoAD/LDAP nativo — identidade e messaging cloud por conector
Garde-fousProteção AUTO, papel habilitado, agente armado — ação anulável
InstalaçãoNenhuma para a vista externa; agente AD para remediação
Integrado nativamente a
SYLink AI — priorização das exposições
SYLink WAF — proteção dos domínios encontrados
Pentest automatizado — verificação ofensiva
Agentes AD — contas afetadas por uma fuga
Módulo Conformidade — prova de exposição NIS2
Soberano

Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.

Operacional em menos de 48 horas

Preparado para ver o que se passa
realmente na sua rede?

Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.