暴露面资产监测服务

以攻防对抗思路为指导,覆盖黑客攻击的第一个流程

Contact WebRAY

*First Name
*Last Name
*Phone
*Email Address
*Company
*Company Size
*I Interest
*Comments
Service Overview 服务概述
暴露面资产监测服务,站在黑客角度,以攻防对抗思路为指导,覆盖黑客攻击的第一个流程。在传统IT资产维度(域名、IP、服务、组件等)的基础上,补足移动端类资产(小程序、公众号)、APP等)。在此基础上,对发现的资产进行自动化安全检查,发现资产存在得安全威胁。
Application value 应用价值
  • 资产的全面盘点与管理

    针对企业的资产,如服务器、网络设备及软件系统以及移动类资产(如小程序、公众号、APP),梳理服务提供全方位的资产盘点。

  • 提升资源配置效率

    通过对互联网资产的全面梳理,企业可以更好地识别不必要或重复的资产,优化资源配置,降低运营成本,提高整体效率,使有限的资源得到更合理的使用。

  • 促进合规与标准化建设

    通过专业的梳理服务,企业能够确保其互联网资产符合相关法律法规和行业标准,推动内部管理的标准化进程,降低因合规问题带来的法律风险。

Service advantages 服务优势
专业团队
拥有资深的网络安全专家和经验丰富的安全团队,能够提供专业的暴露面资产监测和应对服务。
贴合攻防实战的暴露面检测
服务将通过自动化+人工的方式,融合渗透攻防经验,在传统物理资产发现的同时,重点监测企业的社会资产,获取目标行业用户资产、组织情况、人员数据、威胁情报等信息,利用大数据手段进行关联分析,输出高价值情报线索,帮助用户摸底资产暴露情况,发现未知资产,减小威胁暴露面。
广泛的监测渠道
为了全面采集数据,综合了多种渠道,其中包含搜索引擎类渠道如百度、谷歌、Bing等,代码托管平台类如Github、Gitee等,资产探测平台如RaySpcae、FOFA、Shodan、Censys等,还有第三方招聘网站和微信公众号、小程序以及第三方应用商店等。所有源支持总计50+的数据检索接口,且在持续新增优化。
服务实力
重保及应急响应

参与纪念中国人民抗日战争暨世界反法西斯战争胜利70周年大阅兵、G20峰会、“一带一路”国际合作高峰论坛、第十三届全运会、金砖五国峰会、党的十九大会议、新中国成立70周年、上合青岛峰会等70余场重大活动网络安全保障支撑工作。

攻防演习及漏洞挖掘

作为CNVD、CNNVD、工信部移动互联网产品漏洞库技术支持单位,构建了国内领先的真实网络漏洞模拟训练靶场,发表漏洞挖掘方向论文10余篇,累计挖掘企业类漏洞15000余个;多次参与国家、地区及行业攻防演习并且成绩名列前茅。

敏感数据及安全运营

以全量资产梳理、个人敏感数据监控为核心,从资产、漏洞、威胁、事件多个角度出发,帮助多个关键信息基础设施行业客户构建持续、闭环、主动的安全运营体系。