PT EASM
Контроль внешнего периметра глазами атакующего: сервис сам находит всё, что доступно из интернета, — домены и поддомены, адреса, порты, сервисы, облачные ресурсы, забытые лендинги и тестовые стенды. Показывает, какие уязвимости злоумышленник использует в первую очередь. Объём подписки считается под периметр компании.
О PT EASM
PT EASM смотрит на компанию снаружи — глазами атакующего. Он сам находит всё, что доступно из интернета: домены и поддомены, IP-адреса, порты, сервисы, облачные ресурсы, забытые лендинги и тестовые стенды.
Проблема внешнего периметра в том, что он состоит не только из официально опубликованных сервисов. В него попадают временные стенды, инфраструктура подрядчиков, ресурсы, поднятые без участия службы безопасности. Обычное сканирование их не покрывает: проверяют то, что уже знают.
Найденные уязвимости система оценивает не только по формальному баллу, но и по тому, есть ли под них рабочие эксплойты прямо сейчас, — чтобы команда исправляла то, что критично. Результаты автоматики проверяют аналитики: для критичных ресурсов эксперты выполняют ручные проверки сложной бизнес-логики, недоступные сканерам.
Решение построено на платформе СКИПА разработчика CyberOK.
Характеристики
| Что обнаруживает | |
| Активы | Домены, поддомены, IP-адреса, порты, сетевые сервисы |
| Теневые ресурсы | Тестовые стенды, временные сервисы, инфраструктура подрядчиков, забытые домены |
| Ошибки конфигурации | Открытые административные интерфейсы, небезопасные протоколы, настройки веб-серверов и API, облачные сервисы |
| Сертификаты | Контроль срока жизни |
| Технологии | |
| Платформа | СКИПА разработчика ПО CyberOK |
| Источники разведки | Собственная база СКИПА, passive DNS, реестр Whois |
| Подход | Гибридный: автоматизированная платформа плюс экспертиза этичных хакеров |
| База знаний | Учитывает не только новые CVE, но и наличие реальных эксплойтов под них |
| Влияние на бизнес-системы | Проверки выполняются без влияния на работоспособность |
| Масштабирование | Процесс адаптируется под рост ИТ-инфраструктуры заказчика |
Что входит
Другие версии
Что делает PT EASM
Другие продукты «Positive Technologies»
Как лицензируется
| Конфигурация под проект | Объём работ определяется размером внешнего периметра и глубиной проверок — состав согласуем перед расчётом. |
| Постоянный контроль | Решение рассчитано на непрерывный мониторинг периметра, а не на разовый срез. |
| Экспертная часть | Верификация находок аналитиками и ручные проверки критичных ресурсов входят в работу по решению. |
| Расчёт | Пришлите перечень доменов и описание внешних сервисов — подготовим предложение и счёт на юридическое лицо. |
НДС и документы
| НДС не облагается | Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса. |
| Документы | Счёт, договор и закрывающие документы оформляем на юридическое лицо. |
| Обоснование закупки | По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия. |
Частые вопросы
Стоимость зависит от размера внешнего периметра и глубины проверок. Оставьте заявку с перечнем доменов — подготовим предложение и счёт на юридическое лицо.
Сканер проверяет то, что уже внесено в перечень контролируемых систем. PT EASM сначала сам находит внешние активы — включая те, о которых служба безопасности не знает, — и только потом проверяет их на уязвимости и ошибки конфигурации.
Нет. Выявление недостатков конфигураций и известных уязвимостей выполняется без влияния на работоспособность бизнес-систем.
Все найденные результаты агрегируются и проходят проверку: аналитики верифицируют данные автоматики, а для критичных ресурсов эксперты выполняют ручные проверки сложной бизнес-логики, которые недоступны сканерам.
На платформе СКИПА разработчика ПО CyberOK. Разведка опирается на собственную базу СКИПА, passive DNS и реестр Whois.
Актуальную карту внешнего периметра, перечень уязвимостей с приоритетами по реальной эксплуатируемости, отслеживание динамики исправлений и разбор каждой угрозы вместе с вашей командой.