Ασφάλεια και απόρρητο

Η ορατότητα δεν πρέπει
να δημιουργεί νέα έκθεση.

Το Exposentra σχεδιάστηκε γύρω από ελεγχόμενη πρόσβαση, επαληθευμένα στοιχεία, χωριστούς εταιρικούς χώρους και σκόπιμα εξωτερικό μοντέλο αξιολόγησης.

ΑΡΧΗ ΣΧΕΔΙΑΣΜΟΥΈλεγχος πριν από αξιολόγηση

Δικλείδες προϊόντος

Όρια ασφάλειας ενσωματωμένα στη ροή.

Η ασφάλεια δεν παρουσιάζεται ως σήμα ή απόλυτη υπόσχεση. Είναι σύνολο ορίων, ελέγχων και πρακτικών που πρέπει να διατηρούνται.

01

Εξουσιοδοτημένα στοιχεία

Η κατάσταση ιδιοκτησίας και επαλήθευσης περιορίζει τις ενεργές αξιολογήσεις σε στοιχεία του πελάτη.

02

Διαχωρισμός οργανισμών

Δεδομένα, στοιχεία, ευρήματα και υποστήριξη περιορίζονται στον αντίστοιχο εταιρικό χώρο.

03

Πρόσβαση βάσει ρόλων

Διαχειριστικοί, λειτουργικοί και read-only ρόλοι περιορίζουν τις ενέργειες υψηλότερου αντίκτυπου.

04

Ελάχιστη εξωτερική εικόνα

Οι αξιολογήσεις χρησιμοποιούν εξωτερικά ορατές πληροφορίες και δεν απαιτούν εσωτερικά διαπιστευτήρια.

05

Στοχευμένες ειδοποιήσεις

Οι ειδοποιήσεις κινητού και υποστήριξης συνδέονται με τον σωστό χρήστη και οργανισμό.

06

Έλεγχος λογαριασμού

Οι χρήστες διαχειρίζονται προτιμήσεις και μπορούν να ξεκινήσουν διαγραφή λογαριασμού.

Όριο αξιολόγησης

Από έξω προς τα μέσα, εξ ορισμού.

Το Exposentra εξετάζει δημόσια σήματα. Έτσι περιορίζει την απαιτούμενη πρόσβαση, αλλά ορίζει και όσα δεν μπορεί να αποδείξει.

Το Exposentra μπορεί να δει
  • Δημοσιευμένες εγγραφές ασφάλειας email
  • Δημόσια ρύθμιση DNS
  • Προσβάσιμη συμπεριφορά web και TLS
  • Δημόσιες TCP υπηρεσίες
  • Εξωτερικές αλλαγές με τον χρόνο
Το Exposentra δεν μπορεί να δει
  • Εσωτερική τμηματοποίηση δικτύου
  • Αποτελεσματικότητα ελέγχων endpoints
  • Ρυθμίσεις cloud ή ταυτότητας
  • Ιδιωτική λογική εφαρμογών
  • Αν κάθε ευπάθεια είναι εκμεταλλεύσιμη

Διαφάνεια δεδομένων

Τι χρειάζεται η υπηρεσία—και γιατί.

Αυτή είναι σύνοψη υψηλού επιπέδου. Η πλήρης δήλωση απορρήτου εξηγεί σκοπούς, νομικές βάσεις, διατήρηση και δικαιώματα.

ΚατηγορίαΠαραδείγματαΚύριος σκοπός
Δεδομένα λογαριασμούΌνομα, εταιρικό email, έλεγχος ταυτότητας και κατάστασηΠαροχή και ασφάλεια πρόσβασης
Δεδομένα οργανισμούΠληροφορίες εταιρείας, ρόλοι και χρήστεςΛειτουργία εταιρικού χώρου
Δεδομένα στοιχείωνDomains, δημόσιες IP και επαλήθευσηΟρισμός εξουσιοδοτημένου πεδίου
Δεδομένα αξιολόγησηςΣήματα, βαθμολογίες, ευρήματα και ιστορικόΠαρακολούθηση και αναφορές
Δεδομένα υποστήριξηςΑιτήματα, σχόλια και επικοινωνίεςΑπάντηση σε αιτήματα
Λειτουργικά δεδομέναSecurity logs, ειδοποιήσεις και διαγνωστικάΠροστασία και βελτίωση υπηρεσίας

Υπεύθυνη χρήση

Αξιολογείτε μόνο ό,τι είστε εξουσιοδοτημένοι να αξιολογήσετε.

Οι πελάτες πρέπει να προσθέτουν μόνο στοιχεία που κατέχουν, ελέγχουν ή έχουν ρητή άδεια να δοκιμάσουν. Κατάχρηση μπορεί να οδηγήσει σε αναστολή.

Οι ερευνητές ασφάλειας πρέπει να αναφέρουν ιδιωτικά πιθανή ευπάθεια και να αποφεύγουν πρόσβαση σε δεδομένα πελατών ή διακοπή υπηρεσίας.

Αναφέρετε θέμα ασφάλειας ↗

Ελεγχόμενη πρώιμη πρόσβαση

Εξωτερική ορατότητα, με σαφή όρια.

Ζητήστε πρώιμη πρόσβαση μέσω κινητού ή συζητήστε την ένταξη της εταιρείας σας στη web πλατφόρμα.

Επιλέξτε τρόπο πρόσβασης