Dış Saldırı Yüzeyi Yönetimi (EASM)

Dışarıdan nasıl göründüğünüzü, saldırgandan önce görün.

Izpector; grup şirketlerinizin ve iş yaptığınız organizasyonların internete açık varlıklarını sürekli tarar, bulguları kanıtıyla birlikte gösterir ve teknik risk skoruna dönüştürür.

2 haftalık demo · Kurulum gerekmez · Kurumsal e-posta ile başvuru

Bilmediğiniz varlık, koruyamadığınız varlıktır

Unutulmuş alt alan adları, eski test sunucuları, açıkta kalan bulut depoları. Keşif sürekli çalışır; envanteriniz kendiliğinden güncel kalır.

Her bulgunun kanıtı görünür

Ham HTTP başlığı, TCP banner'ı, sorgulanan dış servis ve tarama zamanı bulgunun yanında durur. İddia değil, sistemin kendi beyanı.

"Yok" ile "taranmadı" ayrıdır

Bir kontrol yapılmadıysa platform bunu temiz göstermez, açıkça taranmadığını söyler. Yanlış güven, güvenlik açığının kendisi kadar risklidir.

Tarama kapsamı

Tüm ücretli paketlerde aynı kapsam uygulanır. Paketler kapasiteyle ayrışır, tarama derinliğiyle değil.

  • Varlık keşfi

    Alt alan adları, DNS kayıtları, WHOIS, sertifika şeffaflık kayıtları

  • Servis ve host keşfi

    Açık portlar, servis ve sürüm banner'ları — izne bağlı olarak

  • TLS / sertifika

    Şifreleme yapılandırması, sertifika geçerliliği ve zayıf ayarlar

  • Web güvenliği

    HTTP güvenlik başlıkları, çerez ayarları, WAF/CDN tespiti

  • E-posta altyapısı

    SPF, DKIM ve DMARC kayıtlarının varlığı ve sağlamlığı

  • CVE eşleştirmesi

    Teknoloji parmak izi üzerinden NVD, KEV ve EPSS korelasyonu

  • Kütüphane güvenliği

    İstemci tarafı bileşenlerin sürümleri ve bilinen açıkları

  • Bulut depolama

    Açıkta kalan nesne depolama kovalarının tespiti

  • Tehdit istihbaratı

    DNSBL, AbuseIPDB, VirusTotal, OTX, GreyNoise ve URLhaus sinyalleri

  • Sızıntı izleme

    Veri sızıntılarında geçen adresler ve açıkta kalan yönetim panelleri

Nasıl çalışır

  1. 1

    Alan adını ekleyin

    İzlemek istediğiniz kök alan adını girin. Alt alan adları ve ilişkili varlıklar otomatik keşfedilir.

  2. 2

    Yetkiyi tanımlayın

    Aktif tarama gerektiren kontroller yalnız izin verdiğiniz varlıklarda, onay referansı kaydedilerek çalışır.

  3. 3

    Günlük tarama başlar

    Platform varlıkları düzenli olarak tarar, değişiklikleri ve yeni bulguları tespit eder.

  4. 4

    Skoru ve raporu kullanın

    Risk skorunu ekranda izleyin, paylaşılabilir PDF raporunu indirin, trendi zaman içinde takip edin.

Ne olduğu kadar, ne olmadığı da açık

Izpector, hedef sistemlere dışarıdan erişilebilen bilgiler üzerinden teknik risk göstergeleri üretir. Kapsam dışında kalanları baştan söyleriz:

  • Sızma testi (penetration test) değildir
  • İstismar (exploit) denemesi yapmaz
  • Kimlik doğrulamalı iç ağ taraması yapmaz
  • Kaynak kod analizi yapmaz

Hedef sistem sürüm bilgisini paylaşmadığında CVE eşleştirmesi ürün adı üzerinden yapılır ve bulgu "sürüm doğrulanmadı" notuyla gösterilir — doğrulanmış açık değil, inceleme gerektiren aday olarak.

Paketler

Tüm paketlerde aynı tarama kapsamı, aynı günlük sıklık ve aynı 12 aylık geçmiş. Fark kapasitede.

Paket A

Grup şirketleri

İletişime geçin

  • 20 alan adına kadar
  • 20 tekil IP adresine kadar
  • En fazla 2 kullanıcı
  • Günlük tarama
  • Son 12 ay geçmiş ve trend

Paket C

Grup şirketleri + organizasyon

İletişime geçin

  • 100 alan adına kadar
  • 100 tekil IP adresine kadar
  • En fazla 10 kullanıcı
  • Günlük tarama
  • Son 12 ay geçmiş ve trend
  • API ve Webhook erişimi

100 alan adı üzeri ihtiyaçlar ve yerinde kurulum için iletişime geçiniz. Fiyatlar USD cinsindendir, KDV hariçtir.

2 hafta boyunca kendi alan adınızda deneyin

Kurulum yok. Kurumsal e-posta adresinizle başvurun, onayladıktan sonra hesabınız açılsın.

Demo Talebi Oluştur