Saiba quando as suas credenciais aparecem.

Em breve

O Corvidint avisa quando e-mails, domínios e credenciais da sua organização aparecem em vazamentos e em fontes monitoradas, para que a sua equipe redefina os acessos primeiro.

Editor de watchlist no produto: os termos, fontes, idiomas, severidade e responsável da watchlist que gera os alertas.

Tela do produto com dados fictícios

Monitoramento de credenciais para os domínios que você possui.

Os achados aparecem apenas para domínios que a sua organização verificou. Comprove um domínio uma vez, e todas as contas dele são monitoradas, e de mais ninguém.

  • Contas de funcionários

    Logins que usam um endereço de um dos seus domínios de e-mail.

    Monitorado

    [@]example[.]com

  • Contas de clientes

    Credenciais registradas nas páginas de login dos seus próprios serviços.

    Monitorado

    hxxps://login[.]example[.]com

  • Seus domínios

    Seus domínios citados em arquivos vazados, logs de infostealers e posts em fontes monitoradas.

    Monitorado

    example[.]comsso[.]example[.]com

  • Não verificado

    Um domínio que você não comprovou ser seu não retorna nenhum achado.

    Sem achados

O que cada achado de exposição conta.

O suficiente para agir, e nada além. O segredo em si permanece sempre mascarado.

Uma conta do seu domínio, exposta com o seu cookie de sessão em um log de infostealer em um fórum fechado, vista de 30 de setembro a 4 de outubro.

Revogue as sessões, redefina a senha e exija MFA.

  1. Conta

    O login afetado no seu domínio verificado, exibido apenas para quem pode agir sobre ele.

    [@]example[.]com

  2. Exposição

    Senha, cookie de sessão, contexto de log de infostealer ou registro de banco de dados. O tipo define a correção; o valor permanece mascarado.

  3. Visto em

    Uma referência defanged e o tipo da fonte, como um fórum fechado, um serviço onion ou um site de vazamento.

    hxxps://forum[.]example[.]net/…

  4. Primeira e última vez visto

    Há quanto tempo a conta está exposta e se ainda continua sendo vista.

  5. Ação

    A etapa que encerra a exposição, para que o responsável aja antes que o acesso seja usado.

De uma credencial vazada a uma redefinição.

Os achados de exposição vão chegar onde a sua equipe já trabalha: watchlists, alertas e incidentes, cada um com um responsável, um estado e um motivo.

  1. Watchlist

    Seus domínios verificados ficam em uma watchlist, comparados por regra exata com coletas novas e passadas.

    Detalhe da watchlist no produto: seus termos, escopo, severidade, responsável e última correspondência.
  2. Alerta

    Uma correspondência abre um alerta com a sua severidade, sua fonte, um responsável e o motivo pelo qual foi disparado.

    Detalhe do alerta no produto: estado, severidade, responsável, fonte, a regra que correspondeu e por que foi disparado.
  3. Incidente

    Alertas relacionados são agrupados em um só incidente, com seu próprio responsável e estado. Cada alerta mantém os seus.

    Detalhe do incidente no produto: o resumo, o estado, a severidade e o responsável de um incidente que agrupa alertas relacionados.
  4. Redefinir e encerrar

    Sua equipe redefine a senha, revoga as sessões e exige MFA, e então encerra o alerta com um motivo.

    Encerramento de um alerta no produto: um motivo é obrigatório, e o encerramento fica registrado na trilha de auditoria.
Detalhe da watchlist no produto: seus termos, escopo, severidade, responsável e última correspondência.
Detalhe do alerta no produto: estado, severidade, responsável, fonte, a regra que correspondeu e por que foi disparado.
Detalhe do incidente no produto: o resumo, o estado, a severidade e o responsável de um incidente que agrupa alertas relacionados.
Encerramento de um alerta no produto: um motivo é obrigatório, e o encerramento fica registrado na trilha de auditoria.

Os alertas também podem chegar às suas próprias ferramentas por webhook.

Tela do produto com dados fictícios

Credenciais somente quando a estrutura comprova.

O parser lê os arquivos vazados do jeito que estão organizados. Um valor só conta como credencial quando o próprio registro o comprova.

Identificador de loginSegredo, sempre mascarado

Lido como credenciais

  • Combo lists

    endereçosenhanota

    Pares de endereço e senha, em qualquer ordem, com ou sem nota.

    Credencial

  • Exportações de banco de dados

    id da linhaendereçosenha

    Linhas de uma tabela de usuários, exportadas com a chave primeiro.

    Credencial

  • Registros de login

    siteloginsenha

    Um site, um login e uma senha, não importa a ordem em que login e senha venham.

    Credencial

  • Arquivos de cookies

    domínio do cookiecaminhovalidadenomevalor

    Exportações de cookies do navegador, lidas como material de sessão e nunca como logins.

    Material de sessão

  • Logs de infostealers

    senhascookiespreenchimento automáticosistema

    A pasta de log de um dispositivo, atribuída apenas quando a sua estrutura é inequívoca.

    Um dispositivo

Nunca lido como credenciais

  • Listas de contatos

    endereçonome

    Um nome ao lado de um endereço nunca vira uma senha.

    Contato

  • Listas de telefones

    endereçotelefone

    Um endereço ao lado de um número continua sendo um contato, nunca uma credencial.

    Contato

  • Listas de endereços e sites

    endereçosite

    Um endereço ao lado de um site não é um login.

    Não é um login

  • Favoritos e histórico

    páginatítulo

    Dentro de um log de infostealer, uma página salva ou visitada nunca é lida como login.

    Não é um login

  • Cabeçalhos em vários idiomas são mapeados para os mesmos campos:contraseña, Passwort, senha, wachtwoord
  • Senhas, cookies e tokens nunca são indexados para busca.
  • Um login em uma lista não comprova propriedade nem acesso funcional.

Como o parser lê arquivos

Procedência que você pode mostrar a um auditor.

Cada achado leva de volta à fonte, à execução que o coletou e à evidência por trás dele, mantida como foi coletada.

Um alerta encerrado no produto: seus links para o incidente, a execução de coleta e a evidência, e a sua linha do tempo da abertura ao encerramento.
Um alerta encerrado no produto: seus links para o incidente, a execução de coleta e a evidência, e a sua linha do tempo da abertura ao encerramento.
Tela do produto com dados fictícios

Mascarado. Verificado. Auditado. Nunca compartilhado.

Estas salvaguardas fazem parte do projeto, não são configurações de que alguém precise se lembrar.

  • Mascarado

    Senhas, cookies e tokens permanecem mascarados. Nunca são indexados para busca nem exibidos em um achado.

  • Verificado

    Os achados aparecem apenas para domínios que a sua organização comprovou possuir.

  • Auditado

    Quem abriu um achado e quem agiu sobre ele fica registrado na trilha de auditoria.

  • Nunca compartilhado

    Os dados de exposição ficam na sua própria implantação. Nunca são vendidos, compartilhados nem redistribuídos.

Um alerta aberto sem permissão para alterá-lo: ele pode ser lido, enquanto reconhecer, atribuir e encerrar exigem a permissão alerts.ack.
Um alerta aberto sem permissão para alterá-lo: ele pode ser lido, enquanto reconhecer, atribuir e encerrar exigem a permissão alerts.ack.
Tela do produto com dados fictícios
  • Controlado por perfis

    Os perfis de leitor, analista, operador e administrador definem quem pode ver um achado e quem pode encerrá-lo.

  • Fontes autorizadas

    A coleta vem apenas de fontes que a sua equipe está autorizada a monitorar.

Veja nas suas próprias fontes.

Conte-nos o que você precisa. Vamos mostrar uma captura ao vivo, do post ao registro selado.

Solicitar um briefing

Prefere e-mail? Escreva para [email protected].