CTI Phishia

Anticipare le minacce, proteggere gli asset strategici

CTI Phishia: da rilevamento al neutralizzazione, Ecco perché vi forniamo informazioni continue sulle minacce per proteggere i vostri sistemi critici e guidare le vostre decisioni in materia di cybersecurity.

Il cluster PhishiaCTI in cifre

credenziali analizzate
0 k+
incidenti critici segnalati
0 k+
identificatori monitorati
0
attacchi anticipati
0

Che cos'è l'intelligence sulle minacce informatiche?

Le informazioni sulle minacce informatiche (CTI) sono informazioni sulle minacce che dovete affrontare.
Monitoriamo e analizziamo ciò che è rilevante per voi, quindi intraprendiamo le azioni giuste per evitare un incidente o limitarne l'impatto.

Flare X Phishia, una combinazione vincente

Bagliori, Phishia, il nostro sensore web/deep/dark, rileva e recupera tramite ricerche mirate (nome/azienda, BIN, e-mail, telefono, dominio/URL, IP, identificatore, password, ecc.) e contribuisce alla gestione della vostra superficie di attacco esterna (EASM). Phishia qualifica, stabilisce le priorità e attua la risposta (reset, blocco, regole SIEM/EDR).

Pertanto, classifichiamo ogni perdita riscontrata in base a un indicatore sviluppato internamente, classificandole in base alla priorità di intervento:

Criticità 1

Minore

Criticità 2

Significativo

Criticità 3

Maggiore

Criticità 4

Recensione

CTI: anticipare gli attacchi

Prima di ogni attacco, appaiono dei segnali

Sul Dark Web, gli attori malintenzionati commerciano, reclutano, testano strumenti o cercano di monetizzare l'accesso.

Questo crea un'attività commerciale insolita.
Rileviamo e correliamo questi segnali per attivare misure preventive, anticipare e sventare gli attacchi.

Ad esempio, nel riquadro rosso allegato :

Analizzando la frequenza con cui un'azienda appare sul Dark Web, i nostri strumenti identificano qualsiasi aumento insolito dell'attività, indicando un potenziale attacco.

Alla fine, non ne mancarono. Dopo l'aumento da novembre a gennaio, si verificò un attacco. Con questo tipo di sorveglianza, l'attacco sarebbe stato evitato..

Le nostre raccomandazioni

Processo di follow-up dell'incidente

Monitoraggio del DarkWeb

Monitoriamo continuamente il DW per individuare qualsiasi attività sospetta: vendite di accessi, fughe di dati, malware, VPN, preparazione di attacchi, scambi tra giocatori, ecc.

incognito (1)
OSINT

Indagine mirata del servizio o dell'asset in questione per valutare l'esposizione effettiva e il rischio concreto, al fine di distinguere tra minaccia comprovata e falso positivo/rumore.

ricerca (1)
Controllo

Laddove autorizzati, utilizziamo controlli appropriati per verificare la realtà e la portata della minaccia (ad esempio, testando la validità di una password).

francobollo (1)
Criticità + rapporto

A seconda della criticità stabilita dai nostri esperti, vi avvisiamo immediatamente con un playbook chiaro, accompagnato da un rapporto conciso contenente tutte le informazioni relative all'incidente.

file (1)

Offerta CTI Phishia

Incluso nell'offerta

  • Analisi di tutte le fughe di dati e piano di ripristino
  • Verifica della validità delle credenziali
  • Privilegiare la criticità delle credenziali
  • Alternanza in diretta per gli avvisi più critici
  • Monitoraggio degli end-point compromessi
  • Reportistica bimestrale dettagliata

Da

30/mese

per ID

* identificativo univoco che monitoriamo per voi (nome di dominio, IP, e-mail personale, ecc.)

Phishia CTI Flash

Visita 15 giorni al massimo, La nostra offerta Flash CTI vi offre una chiara panoramica della vostra esposizione sul dark web.

Per ogni perdita identificata, riceverete un piano correttivo così come raccomandazioni concrete per ridurre in modo permanente lo spazio espositivo e evitare che si ripeta.

1.

Scenario

Definizione dei nomi di dominio critici, dei VIP e dei portali da monitorare.

2.

Test di coppia ID-MDP
Verifica la presenza di perdite nell'elenco dei portali critici trasmessi.

3.

Ricerca avanzata VIP
Analisi mirata dell'esposizione degli account VIP sulle fonti aperte e sul dark web.

4.

Piano di riparazione e di sicurezza
Proposte di azioni correttive e di rafforzamento della sicurezza del portale.

5.

Rapporto finale
Sintesi completa con valutazione, priorità e passi successivi.

Offerta Flash Phishia CTI

Incluso nell'offerta

  • Test di tutte le credenziali segnalate da Flare
  • Piano di rafforzamento della sicurezza della piattaforma
  • Rilevamento delle perdite per X VIP
  • Supporto nella riparazione delle perdite identificate
  • Presentazione di un rapporto dettagliato

Di cosa abbiamo bisogno

Nomi di dominio
Elenco VIP
Portali di connessione

Il nostro blog

Scoprite le ultime novità e tendenze nel settore SOC e CTI.

it_IT