Assabenteu-vos de quan les credencials surten a la llum.
Properament
Corvidint us avisa quan els correus, dominis i credencials de la vostra organització apareixen en filtracions i fonts vigilades, perquè l’equip restableixi l’accés primer.
Monitoratge de credencials dels vostres dominis.
Les troballes només apareixen per als dominis que la vostra organització ha verificat. Demostreu un cop que un domini és vostre i se’n vigilen tots els comptes.
Comptes d’empleats
Inicis de sessió que fan servir una adreça d’un dels vostres dominis de correu.
Vigilat
[@]example[.]com
Comptes de clients
Credencials registrades contra les pàgines d’accés dels vostres propis serveis.
Vigilat
hxxps://login[.]example[.]com
Els vostres dominis
Els vostres dominis citats en fitxers filtrats, registres d’infostealers i publicacions de fonts vigilades.
Vigilat
example[.]comsso[.]example[.]com
Sense verificar
Un domini que no heu demostrat que és vostre no retorna cap troballa.
Sense troballes
Què us diu cada troballa d’exposició.
El just per actuar, i res més. El secret en si sempre queda ocult.
Un compte del vostre domini1, exposat amb la seva galeta de sessió2 en un registre d’infostealer d’un fòrum tancat3, vist del 30 de setembre al 4 d’octubre4.
Revoqueu les sessions, restabliu la contrasenya i exigiu MFA.5
Compte
L’accés afectat del vostre domini verificat, visible només per a qui hi pot actuar.
[@]example[.]com
Exposició
Contrasenya, galeta de sessió, context de registre d’infostealer o registre de base de dades. El tipus decideix la solució; el valor continua ocult.
Vist a
Una referència defangejada i el tipus de font, com un fòrum tancat, un servei onion o un lloc de filtració.
hxxps://forum[.]example[.]net/…
Primera i última vegada
Quant temps fa que el compte està exposat i si encara es continua veient.
Acció
El pas que tanca l’exposició, perquè el responsable actuï abans que s’usi l’accés.
D’una credencial filtrada a un restabliment.
Les troballes d’exposició arribaran on el vostre equip ja treballa: llistes de vigilància, alertes i incidents, cadascun amb responsable, estat i motiu.
Llista de vigilància
Els dominis verificats formen una llista de vigilància que compara per regla exacta allò nou i allò ja recopilat.
Alerta
Una coincidència obre una alerta amb la gravetat, la font, un responsable i el motiu pel qual ha saltat.
Incident
Les alertes relacionades s’agrupen en un incident amb el seu propi responsable i estat. Cada alerta conserva el seu.
Restablir i tancar
L’equip restableix la contrasenya, revoca les sessions i exigeix MFA; després tanca l’alerta amb un motiu.
Les alertes també poden arribar a les vostres pròpies eines per webhook.
Pantalla del producte amb dades fictícies
Credencials només quan l’estructura ho demostra.
El parser llegeix els fitxers filtrats tal com estan organitzats. Un valor compta com a credencial només quan el seu propi registre ho demostra.
Identificador d’accésSecret, sempre ocult
Es llegeixen com a credencials
Llistes combinades
adreçacontrasenyanota
Parells d’adreça i contrasenya, en qualsevol ordre, amb nota o sense.
Credencial
Exportacions de bases de dades
id de filaadreçacontrasenya
Files d’una taula d’usuaris, exportades amb la clau al davant.
Credencial
Registres d’accés
llocusuaricontrasenya
Un lloc, un usuari i una contrasenya, vinguin l’usuari i la contrasenya en l’ordre que vinguin.
Credencial
Fitxers de galetes
domini de galetarutacaducitatnomvalor
Exportacions de galetes del navegador, llegides com a material de sessió i mai com a usuaris.
Material de sessió
Registres d’infostealers
contrasenyesgaletesemplenament automàticsistema
La carpeta de registre d’un dispositiu, atribuïda només quan l’estructura no deixa dubtes.
Un dispositiu
Mai es llegeixen com a credencials
Llistes de contactes
adreçanom
Un nom al costat d’una adreça mai no es converteix en contrasenya.
Contacte
Llistes de telèfons
adreçatelèfon
Una adreça al costat d’un número continua sent un contacte, mai una credencial.
Contacte
Llistes d’adreces i llocs
adreçalloc
Una adreça al costat d’un lloc no és un inici de sessió.
No és un accés
Marcadors i historial
pàginatítol
Dins d’un registre d’infostealer, una pàgina desada o visitada mai no es llegeix com un accés.
No és un accés
- Les capçaleres en molts idiomes s’assignen als mateixos camps:contraseña, Passwort, senha, wachtwoord
- Les contrasenyes, galetes i tokens mai no s’indexen per a la cerca.
- Un usuari en una llista no demostra propietat ni que l’accés funcioni.
Una procedència que podeu ensenyar a l’auditor.
Cada troballa enllaça amb la font, l’execució que la va recopilar i l’evidència que la sustenta, conservada tal com es va recopilar.
Font
Recopilat només de fonts que l’equip està autoritzat a vigilar.
Incident
Les alertes relacionades s’agrupen en un incident, perquè una sola resposta les cobreixi totes.
Execució de recopilació
Cada execució queda registrada i cada pàgina que llegeix se segella amb una empremta SHA-256.
Evidència
Els fitxers arriben pel downloader, amb la seva suma de verificació, i només es conserven si els bytes coincideixen.
Com funciona el downloaderRegistre analitzat
El parser llegeix cada fitxer sense executar-lo i conserva el fitxer, la fila i l’etiqueta de cada valor.
Com funciona el parserCronologia
Qui l’ha assumida, qui l’ha reconeguda i qui l’ha tancada, amb el motiu i l’hora en UTC.
Emmascarat. Verificat. Auditat. Mai compartit.
Aquestes salvaguardes formen part del disseny, no són ajustos que algú hagi de recordar.
Emmascarat
Les contrasenyes, galetes i tokens continuen emmascarats. Mai no s’indexen per a la cerca ni es mostren en una troballa.
Verificat
Les troballes només apareixen per als dominis que la vostra organització ha demostrat que són seus.
Auditat
Qui ha obert una troballa, i qui hi ha actuat, queda registrat a l’auditoria.
Mai compartit
Les dades d’exposició es queden al vostre propi desplegament. Mai no es venen, es comparteixen ni es redistribueixen.
Control per rols
Els rols de lector, analista, operador i administrador decideixen qui veu una troballa i qui la pot tancar.
Fonts autoritzades
La recopilació procedeix només de fonts que l’equip està autoritzat a vigilar.
Vegeu-ho amb les vostres fonts.
Digueu-nos què necessiteu. Us mostrarem una captura en directe, des de la publicació fins al registre segellat.
Preferiu el correu? Escriviu-nos a [email protected].






