網(wǎng)絡(luò)安全公司ImmuniWeb本周宣布了一個(gè)免費(fèi)工具,該工具可讓企業(yè)和政府組織檢查其暗網(wǎng)暴露情況。
這項(xiàng)新功能已整合到ImmuniWeb的域安全測試中,使所有類型的組織都可以通過簡單地輸入其主要網(wǎng)站URL來檢查其當(dāng)前暴露情況。
ImmuniWeb表示每天平均提供50,000個(gè)免費(fèi)測試,它一直關(guān)注黑客論壇和地下市場,以及專用的IRC頻道和Telegram聊天,將網(wǎng)站和其他位置粘貼在深,暗和表面網(wǎng)絡(luò)上提供,交易或公告被盜數(shù)據(jù)的位置。
此類數(shù)據(jù)經(jīng)常包括從遭到破壞的網(wǎng)站,服務(wù)器和SaaS平臺(tái)竊取的登錄憑據(jù),以及其他數(shù)據(jù)泄漏。
對于使用免費(fèi)服務(wù)的用戶,該公司提供的結(jié)果包括總量,風(fēng)險(xiǎn)評分和數(shù)據(jù)分類,而無需顯示登錄名或密碼。有關(guān)事件的更多信息僅在身份驗(yàn)證時(shí)可用。
ImmuniWeb的免費(fèi)Community Edition服務(wù)還可以幫助組織識別其網(wǎng)站上過時(shí)且不安全的軟件。檢查是否符合GDPR和PCI DSS要求;檢測移動(dòng)應(yīng)用中的安全漏洞以及加密和隱私問題;并確保Web和電子郵件服務(wù)器正確加密流量并符合要求。
“各種規(guī)模的組織越來越多地暴露于其在暗網(wǎng)上無聲傳播的數(shù)據(jù)所致的危險(xiǎn)網(wǎng)絡(luò)威脅。當(dāng)受信任的第三方受到威脅時(shí),實(shí)際上不可能快速檢測到并緩解事件。ImmuniWeb首席執(zhí)行官兼創(chuàng)始人Ilia Kolochenko表示:“外包的進(jìn)一步擴(kuò)散以及向基于云和SaaS的解決方案的轉(zhuǎn)移逐漸加劇了風(fēng)險(xiǎn)。