Managed Exposure
ทุกอย่างที่ผู้โจมตีมองเห็นลูกค้าของคุณจากภายนอก ถูกเฝ้าดูอย่างต่อเนื่องและสรุปเป็นรายงานในเทมเพลตของคุณ ทั้งบริการทำงานจากข้อมูลที่อินเทอร์เน็ตเปิดเผยอยู่แล้ว จึงไม่ต้อง deploy agent ไม่ต้องขอ credential และไม่ต้องจอง change window นี่คือเหตุผลที่มันเป็นบริการที่เสนอง่ายที่สุดกับบัญชีลูกค้าที่ไม่เคยซื้องานความปลอดภัยจากคุณมาก่อน
$59.25USDต่อโดเมน / เดือน
ราคา list $79 — ราคาที่ลูกค้าของคุณจ่าย ส่วนต่างเป็นของคุณ · ถูกกว่าราคา list 25%
- คิดราคาตาม
- ต่อโดเมน / เดือน
- ส่งมอบในรูปแบบ
- แบรนด์และเทมเพลตของคุณ
- สิทธิ์เข้าถึงระบบลูกค้า
- ไม่ต้องใช้
- ทำงานบน
- zcrCTEM
กำหนดขอบเขตไว้ตั้งแต่ก่อนคุณเสนอราคา ไม่ใช่หลังปิดดีลไปแล้ว
ไม่ต้องมี agent ไม่ต้องมี VPN ไม่ต้องขอ credential ไม่ต้องจอง change window เราเริ่มจากชื่อโดเมนเท่านั้น ปิดการขายวันจันทร์ มีผลลัพธ์ให้ดูวันอังคาร
การค้นหาทำต่อเนื่องไม่ใช่ไตรมาสละครั้ง subdomain ใหม่ หน้า admin ที่เปิดทิ้งไว้ certificate ที่ใกล้หมดอายุ และ service ที่เพิ่งเปิด จะถูกตรวจพบตั้งแต่ตอนที่มันโผล่ขึ้นมา
ทุก finding ผ่านการยืนยันโดย analyst ก่อนส่งถึงคุณ สิ่งที่คุณได้คือช่องโหว่พร้อมหลักฐาน ไม่ใช่คิวผลสแกนดิบที่ต้องมานั่งกรองเอง
ทุก finding มีคำแนะนำการแก้ไขที่เขียนให้คนที่ต้องลงมือแก้จริง ไม่ใช่แค่หมายเลข CVE กับลิงก์
การค้นหาเป็นแบบ passive และไม่รบกวนระบบ จึงไม่ต้องขอหนังสืออนุญาตทดสอบเจาะระบบจากลูกค้าก่อนเริ่มงาน
คิดค่าบริการต่อโดเมนที่จดทะเบียนต่อเดือน subdomain ทั้งหมดที่พบภายใต้โดเมนนั้นรวมอยู่ในหน่วยเดียวกัน
คุณเสนอราคา เราปฏิบัติงาน คุณส่งมอบ
ราคาที่คุณจ่ายคือราคา list ที่ประกาศไว้ ลบ 25% ทุกบรรทัดในแค็ตตาล็อก ลูกค้าจ่ายเท่าไรคุณเป็นคนกำหนด ส่วนต่างเป็นของคุณ มาร์จิ้นจึงนิ่งตั้งแต่ก่อนใบเสนอราคาจะออกจากออฟฟิศ
วิศวกรของเราลงมือทำจากกรุงเทพฯ ตามเวลา UTC+7 ตาม methodology ที่เขียนไว้เป็นเอกสาร ไม่ใช่คิดขึ้นใหม่เป็นรายลูกค้า และวิศวกรอาวุโสอ่านผลทุกชิ้นก่อนออกจากมือเรา เพราะคนที่ต้องไปยืนอธิบายคือคุณ
ผลการตรวจ รายงาน และการ escalate ส่งถึงคุณในเทมเพลตของคุณ พร้อมโลโก้ของคุณ ลูกค้าคุยกับคุณ และชื่อของเราไม่อยู่บน ticket
สิ่งที่พาร์ทเนอร์ตรวจก่อนใส่บริการนี้ลงใน price list ของตัวเอง
ต้องขออนุญาตลูกค้าก่อนเริ่มไหม?
ไม่ต้องขอ account ไม่ต้องติดตั้ง agent และไม่ต้องแก้อะไรฝั่งลูกค้า เพราะการค้นหาเป็นแบบ passive และใช้ข้อมูลที่ลูกค้าเปิดเผยสู่อินเทอร์เน็ตอยู่แล้ว ไม่มีเอกสารอนุญาตทดสอบที่ต้องรอก่อนจะได้รายงานฉบับแรก
ใช้กับ prospect ที่ยังไม่เป็นลูกค้าได้ไหม?
ได้ และเป็นวิธีเปิดบทสนทนาที่พาร์ทเนอร์ใช้กันบ่อย โดเมนก็คือโดเมน ผลลัพธ์ที่ได้เป็นของคุณ จะหยิบไปใช้เปิดการขายอย่างไรก็แล้วแต่คุณ
ต่างจาก vulnerability scan อย่างไร?
Vulnerability scan ตรวจ host ที่คุณรู้จักอยู่แล้ว และมักตรวจจากภายใน ส่วนบริการนี้เริ่มจากสิ่งที่อินเทอร์เน็ตรู้เกี่ยวกับลูกค้าของคุณ ทั้งโดเมน certificate service ที่เปิดอยู่ และเครื่องที่ไม่มีใครจำได้ว่ามีอยู่ แล้วเฝ้าดูมันต่อเนื่องเมื่อมันเปลี่ยนแปลง
ใช้แทน penetration test ได้ไหม?
ไม่ได้ Exposure monitoring บอกว่าอะไรเข้าถึงได้จากภายนอกและจุดไหนดูอ่อนแอ ส่วน penetration test พิสูจน์ว่าผู้โจมตีทำอะไรกับมันได้จริง การจับคู่ที่เหมาะสมคือ exposure รายเดือน และ pentest ปีละครั้ง
ถ้าลูกค้ามี subdomain เป็นร้อย จะคิดเงินอย่างไร?
รวมอยู่ในหน่วยเดียวกัน เพราะคิดต่อโดเมนที่จดทะเบียนต่อเดือน ไม่ได้คิดต่อ asset ที่ค้นพบ ต่อให้ระบบของลูกค้าขยายระหว่างปี ใบแจ้งหนี้ก็ไม่เปลี่ยน
ทำรายงานเป็นแบรนด์ของเราได้ไหม?
ได้ รายงานออกในเทมเพลตของคุณ พร้อมโลโก้และช่องทางติดต่อของคุณ และไม่มีชื่อเราปรากฏอยู่ในเอกสารเลย
- วิกฤต พอร์ต RDP เปิดสู่อินเทอร์เน็ต 203.0.113.44:3389 2 นาที
- วิกฤต รหัสผ่านพนักงานอยู่ใน combolist ที่เผยแพร่แล้ว 3 บัญชี · ยืนยันแล้ว 18 นาที
- สูง ใบรับรอง TLS หมดอายุใน 6 วัน vpn.example.com 1 ชม.
- สูง ซับโดเมนที่ไม่มีเจ้าของชี้ไปยัง bucket ว่าง old-cdn.example.com 3 ชม.
- กลาง หน้าเข้าสู่ระบบไม่จำกัดจำนวนครั้ง portal.example.com 6 ชม.
- กลาง ผู้ให้บริการลำดับสองประกาศเหตุข้อมูลรั่ว ห่วงโซ่อุปทาน เมื่อวาน
เลือกลูกค้ามาหนึ่งราย เราจะรันให้ 60 วัน
เลือกลูกค้าที่คุณดูแลอยู่แล้วมาหนึ่งราย เราจะส่งมอบ Managed Exposure บนโดเมนของเขาเป็นเวลาสองเดือน ในเทมเพลตของคุณ โดยไม่มีค่าใช้จ่าย — คุณจะได้เห็นของจริงที่ลูกค้าของคุณจะได้รับ ก่อนเซ็นอะไรทั้งสิ้น
สมัครเป็นพาร์ทเนอร์