Ethredix Ethredix
Jazyk EN

Credential Intelligence

Proaktivni monitoring dark webu zachytavajici unikla hesla vasich zamestnancu drive, nez je utocnik stihne zneuzit proti firemni VPN.

Asymetrická hrozba recyklovaných hesel

Ačkoliv investujete do technologií, pohodlnost lidí zůstává největší zbraní útočníků pro prolomení podnikového perimetru. Zaměstnanci napříč hierarchií běžně a ve velkém recyklují svá složitá firemní hesla – používají je k přihlášení do e-shopů, do diskuzních fór a cloudových služeb. Jakmile dojde k masivnímu úniku dat z těchto nechráněných služeb (Data Breach), ransomware syndikáty si data stáhnou a okamžitě zahájí automatizované útoky hrubou silou (Credential Stuffing) proti vašim firemním VPN branám, Microsoft 365 portálům nebo vystaveným vzdáleným plochám (RDP). Naše zpravodajská služba tyto úniky neustále proaktivně monitoruje na hlubokém dark webu, v těžko přístupných hackerských fórech (Initial Access Brokers) a na uzavřených kanálech, abychom zranitelné identity zajistili dříve, než je útočník zneužije ke kompromitaci sítě.

Oblasti zaměření a metodiky

Credential Stuffing Prevention
Data Breach Intelligence
Hacker Forum Triage
Active Directory Security

Ruční kryptografické ověření, žádný balast

Strategickým výstupem naší operativy rozhodně není hrubá, vyexportovaná excelová tabulka plná prastarých zahashovaných hesel typu MD5, kterou necháme vašemu IT k neřešitelné analýze. Náš specializovaný tým nalezená data primárně ručně dešifruje a následně zcela bezpečně a nedestruktivně otestuje vůči vaší veřejné infrastruktuře. Díky tomuto naprosto klíčovému analytickému mezikroku okamžitě víte, jestli se jedná o bezcenný, deset let starý únik, nebo jestli vám právě v této vteřině po síti kvůli nezodpovědnému uživateli nepozorovaně běhá profesionální útočník.

Odhalit, nahlásit a okamžitě zablokovat

Pokud náš analytický nástroj zachytí a ověří kritický únik, okamžitě a zcela důvěrně vás kontaktujeme přes dedikované spojení. Předáme vám detailní seznam kompromitovaných e-mailů, bezpečně maskovaná hesla sloužící jako důkaz a detailní forenzní informace o tom, z jaké služby na internetu data primárně unikla. S vašimi administrátory pak obratem exekuujeme resety identit v Active Directory, implementujeme speciální slovníky blokovaných hesel přímo na úroveň doménového řadiče a nastavíme procesy k plnému, nezkorumpovatelnému vynucení vícefaktorové autentizace (MFA), která tento plošný vektor útoku navždy zlikviduje.

Máte zájem?

Kontaktujte nás. Zanalyzujeme vaší architekturu a společně navrhneme rozsah testování nebo školení přesně na míru vašemu prostředí.

Poptat nezávazně

Služba zahrnuje

  • Immediate Compromise Alerts
  • Plaintext Password Verification
  • Identity Remediation Strategy
  • AD Password Dictionary Consulting