
RLSCAN · LA VISTA INTERNA
Cosa potrebbe raggiungere un attaccante?
Penetration test automatizzati e pianificati, che dimostrano quali vulnerabilità sono reali e non escono mai dal perimetro concordato.
Test di rete, web e app mobili in un unico flusso
Risultati ordinati per probabilità reale di sfruttamento
Prove in modalità sicura per impostazione predefinita
Un report da consegnare direttamente all'auditor
ARGUS · LA VISTA ESTERNA
Cosa è già trapelato?
Monitoraggio dei data leak e protezione del marchio sul vostro server. Argus confronta domini, indirizzi del personale e identificativi con i dati trapelati e individua i domini che imitano il vostro.
Credenziali trapelate collegate alle vostre persone
Domini simili al vostro individuati per tempo
Carte, identificativi e password mai conservati in chiaro
Un incidente e un report per ogni corrispondenza
COME FUNZIONA
Dalla scoperta alla correzione.
01
Definire
Stabilite obiettivi, perimetro, credenziali e calendario. Dichiarate i domini e le identità da monitorare.
02
Scansionare e confrontare
RLSCAN testa reti, siti web e app mobili. Argus ricontrolla la vostra watchlist con i dati trapelati che caricate.
03
Dare priorità
I risultati vengono deduplicati e ordinati per probabilità di sfruttamento e sfruttamento noto.
04
Dimostrare e agire
Prove in sola lettura, allerte e incidenti confluiscono in un unico report per chi deve agire.
SALVAGUARDIE
Progettato per testare in sicurezza e tenere i vostri dati in casa.
Perimetro verificato due volte
I target fuori perimetro vengono rifiutati nell'interfaccia e di nuovo nel motore di scansione.
La vostra lista resta vostra
Argus funziona sul vostro server. La vostra lista di asset non va mai in un cloud di terzi.
Modalità sicura predefinita
Una validazione più profonda richiede un'autorizzazione separata e la conferma di un operatore.
Hash, mai in chiaro
Carte, numeri di documento e password sono conservati solo come hash e valore mascherato.
Nessun modulo distruttivo
I moduli di denial of service e distruttivi sono bloccati in modo permanente.
Risponde, non anticipa
Argus risponde alle domande che riceve e non si collega mai all'esterno di propria iniziativa.
Pensato per
Team di sicurezza tra un penetration test esterno e l'altro
Banche, e-commerce e marchi di consumo
Enti pubblici con obbligo di validazione
Fornitori di servizi che monitorano molti clienti
Cosa non è
Non è uno strumento di attacco: lo sfruttamento non può mai essere avviato da remoto
Non è un servizio di rimozione: eliminare un dominio è un processo legale
Non è una fonte di dati trapelati: siete voi a caricare i dataset
Non sostituisce un test accreditato quando la legge lo richiede
FAQ
