Domain dan subdomain
Subdomain yang ditemukan lewat log certificate transparency, passive DNS dan enumerasi, termasuk situs yang tidak pernah didaftarkan ke tim IT.
HebeGuard menemukan domain, subdomain, alamat IP, layanan cloud dan port terbuka yang diekspos perusahaan Anda ke internet, memeriksa kelemahan yang bisa dimanfaatkan penyerang, lalu mengurutkan mana yang perlu diperbaiki lebih dulu. Semuanya berjalan dari luar jaringan Anda tanpa agen, dan diulang setiap hari.
Yang ditemukan
Subdomain yang ditemukan lewat log certificate transparency, passive DNS dan enumerasi, termasuk situs yang tidak pernah didaftarkan ke tim IT.
Alamat IP yang bisa dijangkau, port terbuka dan layanan di baliknya, misalnya database atau akses remote yang terbuka ke internet.
Temuan diberi bobot berdasarkan skor CVSS, eksploitasi aktif yang sudah diketahui dan ketersediaan exploit publik, sehingga yang paling berbahaya ada di urutan teratas.
Sertifikat yang hampir kedaluwarsa, TLS yang lemah, security header yang hilang, serta celah SPF atau DMARC yang memungkinkan pihak lain mengirim email atas nama Anda.
Record DNS menggantung (dangling) yang masih mengarah ke layanan cloud yang sudah tidak Anda kendalikan.
Layanan yang dijalankan tanpa sepengetahuan tim IT, serta skrip dan layanan pihak ketiga yang dimuat oleh halaman Anda.
Di konsol
Data ilustrasi dari tenant demo, sesuai tampilannya di HebeGuard. Konsol dan laporan HebeGuard berbahasa Inggris.
HebeGuard menemukan subdomain, IP, URL dan port terbuka yang bisa dijangkau siapa pun dari internet publik, termasuk shadow IT yang tidak pernah dilaporkan ke tim keamanan. Setiap host menampilkan status aktif atau mati, nilai TLS dan banner layanan yang pertama kali dikenali penyerang.
WHOIS, record DNS, rantai sertifikat TLS lengkap dan detail hosting, diolah menjadi jalur nyata yang bisa ditempuh pihak luar dari internet hingga host yang berhasil dibobol.
Temuan diurutkan berdasarkan tingkat keparahan CVSS, eksploitasi aktif yang sudah diketahui dan ketersediaan exploit publik, lalu dicocokkan dengan data CVE untuk teknologi yang terdeteksi. Secret yang terekspos di crawl yang sama, seperti API key, juga muncul di sini.
Cara kerja
Cukup berikan nama domain. Tidak ada yang dipasang dan tidak ada aturan firewall yang diubah.
HebeGuard memetakan subdomain, alamat IP, port, sertifikat dan layanan cloud milik Anda.
Temuan diperiksa, duplikatnya dihapus, lalu diberi bobot berdasarkan tingkat keparahan, peluang eksploitasi dan tingkat eksposur menjadi satu skor risiko 0-100.
Penemuan aset diulang setiap hari, sehingga aset dan eksposur baru langsung ditandai. Laporan bisa diekspor ke PDF, XLS atau STIX 2.1.
Untuk siapa
Inventaris aset dari sudut pandang luar yang tetap mutakhir di antara jadwal pentest dan audit.
Client Portal multi-tenant: setiap klien punya tenant, pengguna dan laporan bermerek sendiri.
Skor risiko yang dipetakan ke kelompok kontrol ISO 27001 dan PCI-DSS, dengan laporan yang bisa diserahkan ke auditor.
FAQ
Attack surface management (ASM) adalah proses berkelanjutan untuk menemukan semua yang diekspos organisasi Anda ke internet, lalu memperbaiki yang paling berisiko lebih dulu. External attack surface management (EASM) melihatnya dari luar, seperti cara penyerang melihat Anda: domain, subdomain, alamat IP, layanan cloud, port terbuka dan kredensial yang bocor.
Vulnerability assessment (VA) dan pemindaian kerentanan memeriksa target yang Anda berikan. Attack surface management mulai dari nama domain, menemukan asetnya lebih dulu, termasuk yang tidak tercatat di inventaris Anda, lalu memeriksanya. Keduanya saling melengkapi, karena ASM menunjukkan apa saja yang perlu dipindai.
Tidak. Pentest atau VAPT adalah pengujian manual yang mendalam terhadap target yang disepakati, biasanya per kuartal atau setahun sekali. Attack surface management berjalan setiap hari di seluruh aset eksternal Anda. Banyak tim memakai HebeGuard di antara jadwal pentest, dan layanan VAPT HebeSec untuk pengujian yang lebih dalam.
Continuous threat exposure management (CTEM) adalah program lima tahap: scope, discover, prioritize, validate dan mobilize. Attack surface management adalah tahap discover, dan hasilnya menjadi dasar empat tahap lainnya. HebeGuard menjalankan kelima tahap itu pada aset eksternal Anda dalam siklus harian.
Subdomain takeover terjadi saat record DNS sebuah subdomain masih mengarah ke layanan cloud yang sudah dihapus. Penyerang bisa mendaftarkan ulang layanan itu dan menampilkan konten apa pun di subdomain Anda, misalnya halaman phishing. HebeGuard menandai record DNS menggantung seperti ini agar bisa dihapus sebelum dimanfaatkan.
Mulailah dengan inventaris yang akurat, lalu hapus yang sudah tidak dipakai: subdomain lama, server uji, record DNS menggantung dan port terbuka yang tidak diperlukan. Tambal lebih dulu layanan terekspos yang bisa dieksploitasi, perbaiki TLS yang lemah dan security header yang hilang, lalu terus pantau aset baru. HebeGuard menangani penemuan dan pemantauan hariannya, sekaligus menunjukkan mana yang perlu dikerjakan lebih dulu.
Tidak. HebeGuard bekerja sepenuhnya dari luar jaringan Anda. Anda cukup memberikan domain, lalu penemuan aset dimulai.
Kirimkan domain utama Anda. Kami akan memetakan attack surface eksternal Anda dan menjelaskan temuannya kepada tim Anda.