oolak / Funktionen / Angriffsfläche
Angriffsfläche

Sehen Sie Ihre Organisation so, wie ein Angreifer sie sieht.

oolak findet die Domains, Hostnamen, IP-Adressen, Zertifikate und Dienste, die jeder im Internet erreichen kann. Jedes Element wird seinem Verantwortlichen zugeordnet, sodass aus einem vergessenen Testserver eine Aufgabe wird statt einer offenen Tür.

Alles, was aus dem Internet sichtbar ist, mit seinem Verantwortlichen.

Vergessenes finden

Alte Subdomains, Testserver und Schatten-IT kommen ans Licht, bevor ein Angreifer sie findet.

Riskante Fehler erkennen

Verwaiste DNS-Einträge, interne Adressen im öffentlichen DNS und fehlender E-Mail-Schutz werden als Befunde gemeldet.

Kein Ablauf wird verpasst

Zertifikate und Domains lösen 30, 15 und 7 Tage vor Ablauf eine Warnung aus.

Angriffsfläche

Was enthalten ist

  • Sie bestätigen die Stammdomains und IP-Bereiche, die Ihnen gehören, und oolak hält Dritte getrennt.
  • Die Erkennung nutzt Certificate-Transparency-Logs, DNS, RDAP, subfinder, dnsx und httpx.
  • Shodan und Censys zeigen, welche Ihrer Dienste im Internet sichtbar sind.
  • Cloudflare- und Route53-DNS-Zonen werden direkt gelesen.
  • Aktive Prüfungen wie Subdomain-Raten und Zonentransfer-Tests laufen nur nach Genehmigung.
  • Risiken einer Subdomain-Übernahme werden geprüft, nicht nur vermutet.
  • Geleakte E-Mail-Konten werden über Breach- und Threat-Intelligence-Quellen überwacht.
  • Ergebnisse von Tenable ASM und Microsoft Defender EASM erscheinen in derselben Ansicht.
  • Jeder Eintrag wird mit einem Nachweis gespeichert, wo er gefunden wurde.
  • Gefährdungen durchlaufen denselben Lebenszyklus wie Schwachstellen, von offen bis bestätigt.

Sehen Sie oolak 14 Tage lang mit Ihren eigenen Daten.

Wir installieren oolak in Ihrer Umgebung, binden Ihre Werkzeuge an und zeigen Ihnen Ihr tatsächliches Risikobild. Alles, was dabei gefunden wird, gehört Ihnen.

14 Tage kostenlos testen → Live-Demo ansehen
Für Techniker

Technische Details

Was zählt als Gefährdung?
Beispiele sind verwaiste CNAME-Einträge, im DNS veröffentlichte interne IP-Adressen, fehlende SPF- oder DMARC-Einträge, ablaufende Zertifikate und Domains sowie riskante, aus dem Internet erreichbare Dienste auf Ihren eigenen Assets.
Wie wird der Umfang festgelegt?
Bestätigte Stammdomains und öffentliche IP-Bereiche definieren, was Ihnen gehört. Vorschläge stammen aus den Namen, die Ihre eigenen Scanner aufgelöst haben. Eine spezifischere abgelehnte Domain kann einen Namen aus einer breiteren bestätigten herauslösen, und Herstellernamen auf Werkszertifikaten werden als Dritte geführt.
Läuft die aktive Erkennung von selbst?
Nein. Subdomain-Brute-Force und Zonentransfer-Prüfungen werden beantragt, von jemand anderem als dem Antragsteller genehmigt und erst dann ausgeführt. Sie sind nie Teil einer Routine-Synchronisierung.