Casa > Monitoraggio > CTI Phishia
CTI Phishia
Anticipare le minacce, proteggere gli asset strategici
CTI Phishia: da rilevamento al neutralizzazione, Ecco perché vi forniamo informazioni continue sulle minacce per proteggere i vostri sistemi critici e guidare le vostre decisioni in materia di cybersecurity.
Il cluster PhishiaCTI in cifre
Che cos'è l'intelligence sulle minacce informatiche?
Le informazioni sulle minacce informatiche (CTI) sono informazioni sulle minacce che dovete affrontare.
Monitoriamo e analizziamo ciò che è rilevante per voi, quindi intraprendiamo le azioni giuste per evitare un incidente o limitarne l'impatto.
Flare X Phishia, una combinazione vincente
Bagliori, Phishia, il nostro sensore web/deep/dark, rileva e recupera tramite ricerche mirate (nome/azienda, BIN, e-mail, telefono, dominio/URL, IP, identificatore, password, ecc.) e contribuisce alla gestione della vostra superficie di attacco esterna (EASM). Phishia qualifica, stabilisce le priorità e attua la risposta (reset, blocco, regole SIEM/EDR).
Pertanto, classifichiamo ogni perdita riscontrata in base a un indicatore sviluppato internamente, classificandole in base alla priorità di intervento:
Criticità 1
Minore
Criticità 2
Significativo
Criticità 3
Maggiore
Criticità 4
Recensione
CTI: anticipare gli attacchi
Prima di ogni attacco, appaiono dei segnali
Sul Dark Web, gli attori malintenzionati commerciano, reclutano, testano strumenti o cercano di monetizzare l'accesso.
Questo crea un'attività commerciale insolita.
Rileviamo e correliamo questi segnali per attivare misure preventive, anticipare e sventare gli attacchi.
Ad esempio, nel riquadro rosso allegato :
Analizzando la frequenza con cui un'azienda appare sul Dark Web, i nostri strumenti identificano qualsiasi aumento insolito dell'attività, indicando un potenziale attacco.
Alla fine, non ne mancarono. Dopo l'aumento da novembre a gennaio, si verificò un attacco. Con questo tipo di sorveglianza, l'attacco sarebbe stato evitato..
Le nostre raccomandazioni
Processo di follow-up dell'incidente
Monitoriamo continuamente il DW per individuare qualsiasi attività sospetta: vendite di accessi, fughe di dati, malware, VPN, preparazione di attacchi, scambi tra giocatori, ecc.
Indagine mirata del servizio o dell'asset in questione per valutare l'esposizione effettiva e il rischio concreto, al fine di distinguere tra minaccia comprovata e falso positivo/rumore.
Laddove autorizzati, utilizziamo controlli appropriati per verificare la realtà e la portata della minaccia (ad esempio, testando la validità di una password).
A seconda della criticità stabilita dai nostri esperti, vi avvisiamo immediatamente con un playbook chiaro, accompagnato da un rapporto conciso contenente tutte le informazioni relative all'incidente.
Offerta CTI Phishia
Incluso nell'offerta
- Analisi di tutte le fughe di dati e piano di ripristino
- Verifica della validità delle credenziali
- Privilegiare la criticità delle credenziali
- Alternanza in diretta per gli avvisi più critici
- Monitoraggio degli end-point compromessi
- Reportistica bimestrale dettagliata
Da
30/mese
per ID
* identificativo univoco che monitoriamo per voi (nome di dominio, IP, e-mail personale, ecc.)
Phishia CTI Flash
Visita 15 giorni al massimo, La nostra offerta Flash CTI vi offre una chiara panoramica della vostra esposizione sul dark web.
Per ogni perdita identificata, riceverete un piano correttivo così come raccomandazioni concrete per ridurre in modo permanente lo spazio espositivo e evitare che si ripeta.
1.
Scenario
Definizione dei nomi di dominio critici, dei VIP e dei portali da monitorare.
2.
Test di coppia ID-MDP
3.
Ricerca avanzata VIP
4.
Piano di riparazione e di sicurezza
5.
Rapporto finale
Offerta Flash Phishia CTI
Incluso nell'offerta
- Test di tutte le credenziali segnalate da Flare
- Piano di rafforzamento della sicurezza della piattaforma
- Rilevamento delle perdite per X VIP
- Supporto nella riparazione delle perdite identificate
- Presentazione di un rapporto dettagliato
Di cosa abbiamo bisogno
Nomi di dominio
Elenco VIP
Portali di connessione
Il nostro blog
Scoprite le ultime novità e tendenze nel settore SOC e CTI.