Услуга

OSINT
и корпоративная
разведка

Собираем всё что есть о вашей компании в открытом доступе — до того как это сделают злоумышленники. Субдомены, утечки, credentials, S3 бакеты, соцсети.

Обсудить проект Пентест →
OSINT Threat Intel Attack Surface Subdomain Enum Leak Search DNS Recon Shodan NDA
47
субдоменов найдено
в одном кейсе
12
утечек в одном кейсе
типичный срок разведки
100%
NDA
Реальный кейс

Корпоративная разведка — за 6 часов

Задача: оценить что злоумышленник может узнать о компании из открытых источников. Работали только с доменным именем клиента — никаких внутренних данных.

47субдоменов обнаружено
12утечек с credentials
3открытых S3 бакета
время работы

Что собираем

Полный профиль цифрового присутствия компании

DNS

Инфраструктура и домены

Перечисление субдоменов, DNS-записи, ASN, IP-диапазоны, исторические данные, reverse DNS.

Leaks

Утечки и credentials

Поиск по базам утечек, pastebin, GitHub, публичным дампам. Email, пароли, API ключи, токены.

Cloud

Открытые облачные ресурсы

S3 бакеты, Azure Blob, GCP Storage — открытые или неправильно настроенные хранилища.

People

Сотрудники и соцсети

LinkedIn, соцсети, публичные профили сотрудников. Структура компании, роли, контакты.

Tech

Технологический стек

Используемые технологии, версии ПО, Shodan/Censys данные, открытые порты и сервисы.

Code

Публичные репозитории

GitHub, GitLab, Bitbucket — случайно закоммиченные секреты, внутренние инструменты, архитектура.

Как работаем

Методичный сбор, анализ, отчёт

01

Scope и NDA

Фиксируем что исследуем: домены, бренды, ключевые люди. NDA до старта. Определяем глубину разведки.

02

Пассивная разведка

Сбор из открытых источников без прямого контакта с инфраструктурой клиента: DNS, WHOIS, Shodan, поисковики, соцсети.

03

Активный сбор

Перечисление субдоменов, проверка открытых портов и сервисов, анализ публичных репозиториев, поиск утечек.

04

Анализ и отчёт

Структурированный отчёт: что найдено, где риск, как закрыть. Приоритизация по критичности.

Часто спрашивают

Что такое OSINT разведка для бизнеса?
Сбор и анализ информации о компании из открытых источников — то что злоумышленник может узнать ещё до атаки. Домены, сотрудники, технологии, утечки, открытые ресурсы.
Это законно?
Да. OSINT работает только с публично доступными данными. Никакого несанкционированного доступа к системам — только то что и так доступно любому в интернете.
Сколько времени занимает разведка?
Базовый OSINT по одному домену — 6–24 часа. Полный аудит цифрового присутствия компании — 2–5 рабочих дней.
Что мне даст этот отчёт?
Понимание что о вас знает потенциальный злоумышленник. Список конкретных рисков — утечки паролей, открытые сервисы, публичные секреты — с рекомендациями как их закрыть.

Узнайте что о вас знает интернет

Напишите — проведём разведку раньше, чем это сделают за вас.

Telegram: @FzControl Red Team →