Assabenteu-vos de quan les credencials surten a la llum.

Properament

Corvidint us avisa quan els correus, dominis i credencials de la vostra organització apareixen en filtracions i fonts vigilades, perquè l’equip restableixi l’accés primer.

Editor de llistes de vigilància del producte: els termes, fonts, idiomes, gravetat i responsable de la llista que genera les alertes.

Pantalla del producte amb dades fictícies

Monitoratge de credencials dels vostres dominis.

Les troballes només apareixen per als dominis que la vostra organització ha verificat. Demostreu un cop que un domini és vostre i se’n vigilen tots els comptes.

  • Comptes d’empleats

    Inicis de sessió que fan servir una adreça d’un dels vostres dominis de correu.

    Vigilat

    [@]example[.]com

  • Comptes de clients

    Credencials registrades contra les pàgines d’accés dels vostres propis serveis.

    Vigilat

    hxxps://login[.]example[.]com

  • Els vostres dominis

    Els vostres dominis citats en fitxers filtrats, registres d’infostealers i publicacions de fonts vigilades.

    Vigilat

    example[.]comsso[.]example[.]com

  • Sense verificar

    Un domini que no heu demostrat que és vostre no retorna cap troballa.

    Sense troballes

Què us diu cada troballa d’exposició.

El just per actuar, i res més. El secret en si sempre queda ocult.

Un compte del vostre domini, exposat amb la seva galeta de sessió en un registre d’infostealer d’un fòrum tancat, vist del 30 de setembre al 4 d’octubre.

Revoqueu les sessions, restabliu la contrasenya i exigiu MFA.

  1. Compte

    L’accés afectat del vostre domini verificat, visible només per a qui hi pot actuar.

    [@]example[.]com

  2. Exposició

    Contrasenya, galeta de sessió, context de registre d’infostealer o registre de base de dades. El tipus decideix la solució; el valor continua ocult.

  3. Vist a

    Una referència defangejada i el tipus de font, com un fòrum tancat, un servei onion o un lloc de filtració.

    hxxps://forum[.]example[.]net/…

  4. Primera i última vegada

    Quant temps fa que el compte està exposat i si encara es continua veient.

  5. Acció

    El pas que tanca l’exposició, perquè el responsable actuï abans que s’usi l’accés.

D’una credencial filtrada a un restabliment.

Les troballes d’exposició arribaran on el vostre equip ja treballa: llistes de vigilància, alertes i incidents, cadascun amb responsable, estat i motiu.

  1. Llista de vigilància

    Els dominis verificats formen una llista de vigilància que compara per regla exacta allò nou i allò ja recopilat.

    Detall d’una llista de vigilància al producte: els termes, l’abast, la gravetat, el responsable i l’última coincidència.
  2. Alerta

    Una coincidència obre una alerta amb la gravetat, la font, un responsable i el motiu pel qual ha saltat.

    Detall d’una alerta al producte: estat, gravetat, responsable, font, la regla que ha coincidit i per què ha saltat.
  3. Incident

    Les alertes relacionades s’agrupen en un incident amb el seu propi responsable i estat. Cada alerta conserva el seu.

    Detall d’un incident al producte: el resum, l’estat, la gravetat i el responsable d’un incident que agrupa alertes relacionades.
  4. Restablir i tancar

    L’equip restableix la contrasenya, revoca les sessions i exigeix MFA; després tanca l’alerta amb un motiu.

    Tancament d’una alerta al producte: el motiu és obligatori i el tancament queda registrat a l’auditoria.
Detall d’una llista de vigilància al producte: els termes, l’abast, la gravetat, el responsable i l’última coincidència.
Detall d’una alerta al producte: estat, gravetat, responsable, font, la regla que ha coincidit i per què ha saltat.
Detall d’un incident al producte: el resum, l’estat, la gravetat i el responsable d’un incident que agrupa alertes relacionades.
Tancament d’una alerta al producte: el motiu és obligatori i el tancament queda registrat a l’auditoria.

Les alertes també poden arribar a les vostres pròpies eines per webhook.

Pantalla del producte amb dades fictícies

Credencials només quan l’estructura ho demostra.

El parser llegeix els fitxers filtrats tal com estan organitzats. Un valor compta com a credencial només quan el seu propi registre ho demostra.

Identificador d’accésSecret, sempre ocult

Es llegeixen com a credencials

  • Llistes combinades

    adreçacontrasenyanota

    Parells d’adreça i contrasenya, en qualsevol ordre, amb nota o sense.

    Credencial

  • Exportacions de bases de dades

    id de filaadreçacontrasenya

    Files d’una taula d’usuaris, exportades amb la clau al davant.

    Credencial

  • Registres d’accés

    llocusuaricontrasenya

    Un lloc, un usuari i una contrasenya, vinguin l’usuari i la contrasenya en l’ordre que vinguin.

    Credencial

  • Fitxers de galetes

    domini de galetarutacaducitatnomvalor

    Exportacions de galetes del navegador, llegides com a material de sessió i mai com a usuaris.

    Material de sessió

  • Registres d’infostealers

    contrasenyesgaletesemplenament automàticsistema

    La carpeta de registre d’un dispositiu, atribuïda només quan l’estructura no deixa dubtes.

    Un dispositiu

Mai es llegeixen com a credencials

  • Llistes de contactes

    adreçanom

    Un nom al costat d’una adreça mai no es converteix en contrasenya.

    Contacte

  • Llistes de telèfons

    adreçatelèfon

    Una adreça al costat d’un número continua sent un contacte, mai una credencial.

    Contacte

  • Llistes d’adreces i llocs

    adreçalloc

    Una adreça al costat d’un lloc no és un inici de sessió.

    No és un accés

  • Marcadors i historial

    pàginatítol

    Dins d’un registre d’infostealer, una pàgina desada o visitada mai no es llegeix com un accés.

    No és un accés

  • Les capçaleres en molts idiomes s’assignen als mateixos camps:contraseña, Passwort, senha, wachtwoord
  • Les contrasenyes, galetes i tokens mai no s’indexen per a la cerca.
  • Un usuari en una llista no demostra propietat ni que l’accés funcioni.

Com llegeix els fitxers el parser

Una procedència que podeu ensenyar a l’auditor.

Cada troballa enllaça amb la font, l’execució que la va recopilar i l’evidència que la sustenta, conservada tal com es va recopilar.

Una alerta tancada al producte: els enllaços a l’incident, a l’execució de recopilació i a l’evidència, i la cronologia d’obertura a tancament.
Una alerta tancada al producte: els enllaços a l’incident, a l’execució de recopilació i a l’evidència, i la cronologia d’obertura a tancament.
Pantalla del producte amb dades fictícies

Emmascarat. Verificat. Auditat. Mai compartit.

Aquestes salvaguardes formen part del disseny, no són ajustos que algú hagi de recordar.

  • Emmascarat

    Les contrasenyes, galetes i tokens continuen emmascarats. Mai no s’indexen per a la cerca ni es mostren en una troballa.

  • Verificat

    Les troballes només apareixen per als dominis que la vostra organització ha demostrat que són seus.

  • Auditat

    Qui ha obert una troballa, i qui hi ha actuat, queda registrat a l’auditoria.

  • Mai compartit

    Les dades d’exposició es queden al vostre propi desplegament. Mai no es venen, es comparteixen ni es redistribueixen.

Una alerta oberta sense permís per modificar-la: es pot llegir, però reconèixer, assignar i tancar requereixen el permís alerts.ack.
Una alerta oberta sense permís per modificar-la: es pot llegir, però reconèixer, assignar i tancar requereixen el permís alerts.ack.
Pantalla del producte amb dades fictícies
  • Control per rols

    Els rols de lector, analista, operador i administrador decideixen qui veu una troballa i qui la pot tancar.

  • Fonts autoritzades

    La recopilació procedeix només de fonts que l’equip està autoritzat a vigilar.

Vegeu-ho amb les vostres fonts.

Digueu-nos què necessiteu. Us mostrarem una captura en directe, des de la publicació fins al registre segellat.

Demanar una sessió

Preferiu el correu? Escriviu-nos a [email protected].