Kleines, aber feines Tool um alle geleakten E-Mails einer Organisation zu finden. Die Leaks sind klassifiziert nach Kategorie und Schweregrad.
Analog zu haveibeenpwned.com mit dem Unterschied, dass die Funktionalität auf Unternehmen und Sicherheitsberater optimiert ist.
Die Datenbasis beträgt aktuell mehr als 38 Milliarden Datensätze und die Arbeit wird nicht weniger. Es vergeht kein Tag, an dem keine vertraulichen Daten im Darknet veröffentlicht werden. Geleakte Zugangsinformationen sind nach wie vor ein beliebtes Mittel für Hacking und Social Engineering.
Im Prinzip funktioniert das Produkt ähnlich wie Bitsight oder Security Scorecard, der Fokus bei den CyDIS Reports liegt aber auf der Nachvollziehbarkeit bis in die technischen Details. Dafür fehlen aber die hübschen Management-Grafiken. Alle Reports sind vom Layout her auf Ihr CI anpassbar (auch ohne Portalfunktion).
Natürlich erhalten Sie auch eine einstellbare Scoring-Engine mit einigen Templates, damit Sie ein „Rating“ automatisiert ermitteln können. Aber ehrlich gesagt: ein Security Professional braucht die nicht und leitet seine TODOs lieber aus den Detailergebnissen ab.
Der USP unseres Produkts ist die Reconnaissance genannte Aufklärungs-Phase. Beim Rausfinden, welche technischen Systeme zu einer Organisation gehören, ist unser Produkt ungeschlagen. Die meisten Sicherheitsorganisationen können wir mit einigen Systemen überraschen, die in Ihre Verantwortung fallen, sie aber selbst bisher nicht kannten.
Wir haben bisher über 2.000 Outside-In Reports durchgeführt, 6,5 Millionen Prüfkommandos ausgeführt und über 13 Millionen Sicherheitshinweise verschiedener Schweregrade generiert. Unsere Kunden setzen diese Informationen erfolgreich ein:
Unsere Suchmaschine indiziert TOR, I2P und einige Foren, zu denen wir Accounts haben. Natürlich werden auch unsere E-Mail Leak-Database und die Sammlung der verschiedenen Source Code Leaks bzw. Datenausleitungen aus der Vergangenheit mit indiziert. Es gibt eine komplette Historisierung (seit 2020).
Die Darknet-Suche ist das Tool zur Überprüfung ob Kundendaten, Projektkennzeichen oder andere sensible Informationen im Darknet vorhanden sind - entweder nach einem bekannten Databreach oder ggf. nach einem Unerkannten. Durch die frühzeitige Erkennung ob unerwünschte Unternehmensdaten im Darknet verfügbar sind, können Kunden „vor der Lage“ bleiben und im Bedarf die Kommunikation aktiv steuern.
Aktuell in der Entwicklung bzw. im beta-Test sind Funktionen zur Anlage eigener Suchaufträge mit einer Funktion, sich dafür regelmäßig die Delta-Reports senden zu lassen.
Eine Filetransfer Funktion analog WeTransfer. Die übertragbaren Filegrößen sind nicht beschränkt. Die Speicherung erfolgt verschlüsselt, die Dateien werden 30 Tage aufbewahrt. Ideal um z.B. forensische Evidenzen oder sonstige Riesendateien zu übertragen.
Es gibt zwei Betriebsmodi:
Mit der Portalfunktion können Sie ein eigenes Branding hinzufügen, d.h. Sie haben Ihre eigene personalisierte Filetransferseite und URL.
Die Portalfunktion erlaubt Ihnen, Ihre Kunden in der Plattform anzulegen. Sie können dann Ihren Kunden im Rahmen eines Berechtigungskonzepts direkten Zugriff auf die von Ihnen gekauften Produkte gewähren.
Zusätzlich haben Sie die Möglichkeit eigene Produkte auf der Plattform einzustellen und abzurechnen. Ihrer Produkte können dabei sowohl komplexe Consultingprodukte (Abwicklung im Kundenchat) oder Dokumente sein.
Natürlich können Sie die Optik der Plattform an Ihr CI anpassen und auf einem DNS-Namen Ihrer Wahl zur Verfügung stellen.
Sie erhalten zusätzlich Zugriff auf unsere Web-API mit der Sie bestimmte Funktionen automatisieren und in Ihre internen Systeme einbinden können.
CyDIS Cyber Defense and Information Security GmbH
Grünwalder Weg 28b
82041 Oberhaching
Tel. +49 89 2488207-41
E-Mail: info@cydis.de