Собираем всё что есть о вашей компании в открытом доступе — до того как это сделают злоумышленники. Субдомены, утечки, credentials, S3 бакеты, соцсети.
Задача: оценить что злоумышленник может узнать о компании из открытых источников. Работали только с доменным именем клиента — никаких внутренних данных.
Полный профиль цифрового присутствия компании
Перечисление субдоменов, DNS-записи, ASN, IP-диапазоны, исторические данные, reverse DNS.
Поиск по базам утечек, pastebin, GitHub, публичным дампам. Email, пароли, API ключи, токены.
S3 бакеты, Azure Blob, GCP Storage — открытые или неправильно настроенные хранилища.
LinkedIn, соцсети, публичные профили сотрудников. Структура компании, роли, контакты.
Используемые технологии, версии ПО, Shodan/Censys данные, открытые порты и сервисы.
GitHub, GitLab, Bitbucket — случайно закоммиченные секреты, внутренние инструменты, архитектура.
Методичный сбор, анализ, отчёт
Фиксируем что исследуем: домены, бренды, ключевые люди. NDA до старта. Определяем глубину разведки.
Сбор из открытых источников без прямого контакта с инфраструктурой клиента: DNS, WHOIS, Shodan, поисковики, соцсети.
Перечисление субдоменов, проверка открытых портов и сервисов, анализ публичных репозиториев, поиск утечек.
Структурированный отчёт: что найдено, где риск, как закрыть. Приоритизация по критичности.
Напишите — проведём разведку раньше, чем это сделают за вас.