Attack surface
Externe blootstelling
We brengen in kaart wat er van uw bedrijf zichtbaar is op het internet — inclusief de systemen waarvan u niet meer wist dat ze bestonden.
De meeste bedrijven weten niet precies wat er van hen aan het internet hangt. Een marketingbureau zette ooit een campagnesite op. Een ontwikkelaar liet een testomgeving draaien. Een leverancier opende een poort voor onderhoud op afstand en sloot die nooit. Al die systemen zijn zichtbaar voor iedereen die ernaar zoekt — en aanvallers zoeken automatisch, de klok rond.
Een aanvaller begint niet bij uw hoofdwebsite. Die is meestal het best onderhouden. Hij begint bij het systeem dat niemand nog in de gaten houdt.
Wat we doen
We vertrekken van uw domeinnaam en werken naar buiten: welke subdomeinen bestaan er, welke IP-adressen horen bij u, welke poorten staan open, welke software draait erachter en in welke versie. Vervolgens toetsen we elke vondst handmatig. Een geautomatiseerde scanner meldt dat poort 8080 open staat; wij kijken wat erachter zit en of het een probleem is.
Wat het niet is
Dit is geen inbraak. We proberen niet binnen te dringen en we veranderen niets aan uw systemen. We kijken van buitenaf, precies zoals een aanvaller dat in de verkenningsfase doet en rapporteren wat we zien.
Waar we naar kijken
- Vergeten subdomeinen
- Een testomgeving uit 2021 die nog draait, met een oude versie van uw applicatie en zonder wachtwoord.
- Blootgestelde beheerpanelen
- Inlogschermen van routers, camera's, NAS-toestellen of CMS'en die vanaf het hele internet bereikbaar zijn.
- Verouderde software
- Een webserver of VPN-toestel met een bekende kwetsbaarheid waarvoor al maanden een patch bestaat.
- Zwakke TLS en certificaten
- Verlopen certificaten, oude protocolversies of certificaten die per ongeluk interne hostnamen prijsgeven.
- E-mail die vervalst kan worden
- Ontbrekende of te ruime SPF-, DKIM- en DMARC-records, waardoor iemand mail kan versturen die van u lijkt te komen.
Wat u terugkrijgt
- Een volledige inventaris van uw internetzichtbare systemen, ook wat buiten het beheer van uw IT-partner valt
- Per bevinding de ernst, het bewijs en de concrete herstelstap
- Een overzicht dat u kunt doorgeven aan uw hostingpartij of IT-leverancier
Veelgestelde vragen
- Wat is externe blootstelling of attack surface?
- Uw externe blootstelling is alles van uw bedrijf dat vanaf het internet bereikbaar is: websites, subdomeinen, mailservers, VPN-toestellen, beheerpanelen, testomgevingen en cloudopslag. Dat geheel heet ook het aanvalsoppervlak of attack surface. Een aanvaller begint bij het zwakste onderdeel daarvan, meestal een systeem dat niemand nog in de gaten houdt.
- Hebben jullie toegang tot onze systemen nodig?
- Nee. Een externe scan vertrekt van uw domeinnaam en kijkt van buitenaf, precies zoals een aanvaller in de verkenningsfase. We proberen niet binnen te dringen en we veranderen niets. Alleen de interne AD-controle vereist toegang tot uw netwerk en een apart mandaat.
Weten wat er van u zichtbaar is?
Vertel ons welk domein u wilt laten nakijken. We bepalen samen de scope, u tekent het mandaat en daarna beginnen we.