Hotbildsanalys (TLA)

Vår hotbildsanalystjänst, Threat Landscape Assessment (TLA), ger en mycket bra inblick i er organisations säkerhet, attackyta och exponerade tillgångar.

Våra erfarna specialister inom analys av öppen data (OSINT) och nätverksskanning utför en snabb och effektiv skanning av internet efter spår av er organisation och skriver en omfattande rapport om eventuella problem eller intressanta artefakter som hittats.

Assured utför extern tillgångsupptäckt och använder lättillgängliga informationsinsamlingsmetoder som:

  • Informationsinsamling och identifiering av internetnärvaro genom Open Source Intelligence (OSINT)
  • Passiv och aktiv upptäckt av domäner
  • IP/Net block-kartläggning och identifiering av leverantörer
  • Passiv tjänsteenumerering och riktad skanning
  • Webbtjänstfingerprinting, analys och identifiering av informationsläckage
  • Sårbarhetsanalys av identifierade tjänster

TLA ger dig en aktuell bild av din digitala fotavtryck, sett från en angriparens perspektiv, och kan fungera som en grund för framtida säkerhetsengagemang på de mest värdefulla delarna av din infrastruktur.

En hotbildsanalys (TLA) är snabb, effektiv och ett utmärkt inledande test. Många av våra kunder ber oss också att utföra denna analys regelbundet.

Läs svar på vanliga frågor nedan eller kontakta oss om du har övriga frågor om en Threat Landscape Assessment (TLA).

Vanliga frågor

  • En Threat Landscape Assessment (TLA) är en kort, icke-intrusiv säkerhetsbedömning av en organisations externa tillgångar och attackyta.

  • För att identifiera organisationens attackyta och vanliga sårbarheter som en angripare kan utnyttja för att få åtkomst till dess resurser.

  • En TLA innehåller följande steg: domän- och tillgångsupptäckt; allmän informationsinsamling (dokument, anställdas e-post, tredjepartstjänster och leverantörer); passiv och aktiv tjänsteenumerering; sårbarhetsbedömning; och slutligen, kommunikation av resultat i en omfattande rapport.

  • Organisationer och IT-miljöer förändras frekvent. Det är vanligt att utföra en TLA som ett inledande test för att få insikt i vad exakt ni har online. Baserat på resultaten kan en penetrationstest vara av intresse eller en konfigurationsgranskning av vissa system. Det kan utföras periodiskt för att övervaka förändringar i miljön eller utföras när stora förändringar har implementerats.

  • Du får en skriftlig rapport och en presentation som detaljerar de problem och observationer som identifierats under bedömningen samt en lista över rekommendationer med angivande av prioritet. I nästan varje bedömning identifieras tillgångar som behöver ytterligare testning eller granskning.