Sehen Sie Ihre Organisation so, wie ein Angreifer sie sieht.
oolak findet die Domains, Hostnamen, IP-Adressen, Zertifikate und Dienste, die jeder im Internet erreichen kann. Jedes Element wird seinem Verantwortlichen zugeordnet, sodass aus einem vergessenen Testserver eine Aufgabe wird statt einer offenen Tür.
Vergessenes finden
Alte Subdomains, Testserver und Schatten-IT kommen ans Licht, bevor ein Angreifer sie findet.
Riskante Fehler erkennen
Verwaiste DNS-Einträge, interne Adressen im öffentlichen DNS und fehlender E-Mail-Schutz werden als Befunde gemeldet.
Kein Ablauf wird verpasst
Zertifikate und Domains lösen 30, 15 und 7 Tage vor Ablauf eine Warnung aus.
Was enthalten ist
- Sie bestätigen die Stammdomains und IP-Bereiche, die Ihnen gehören, und oolak hält Dritte getrennt.
- Die Erkennung nutzt Certificate-Transparency-Logs, DNS, RDAP, subfinder, dnsx und httpx.
- Shodan und Censys zeigen, welche Ihrer Dienste im Internet sichtbar sind.
- Cloudflare- und Route53-DNS-Zonen werden direkt gelesen.
- Aktive Prüfungen wie Subdomain-Raten und Zonentransfer-Tests laufen nur nach Genehmigung.
- Risiken einer Subdomain-Übernahme werden geprüft, nicht nur vermutet.
- Geleakte E-Mail-Konten werden über Breach- und Threat-Intelligence-Quellen überwacht.
- Ergebnisse von Tenable ASM und Microsoft Defender EASM erscheinen in derselben Ansicht.
- Jeder Eintrag wird mit einem Nachweis gespeichert, wo er gefunden wurde.
- Gefährdungen durchlaufen denselben Lebenszyklus wie Schwachstellen, von offen bis bestätigt.
So sieht es in der Praxis aus
Welchen unserer Server haben alle vergessen?
Bringen Sie vergessene Testserver, alte Subdomains und unverwaltete Hosts ans Licht und geben Sie jedem einen Verantwortlichen.
So funktioniert es Zertifikate und DomainsUnser Zertifikat ist abgelaufen und die Website war down.
Erhalten Sie Wochen vor dem Ablauf eines Zertifikats oder einer Domain eine Warnung, direkt an das zuständige Team.
So funktioniert es Dringende SchwachstellenEine kritische Schwachstelle ist in den Nachrichten. Sind wir betroffen?
Finden Sie jedes betroffene System in Minuten, scannen Sie genau diese Systeme und verfolgen Sie die Behebung, bis sie bestätigt ist.
So funktioniert esSehen Sie oolak 14 Tage lang mit Ihren eigenen Daten.
Wir installieren oolak in Ihrer Umgebung, binden Ihre Werkzeuge an und zeigen Ihnen Ihr tatsächliches Risikobild. Alles, was dabei gefunden wird, gehört Ihnen.
Technische Details
Was zählt als Gefährdung?
Wie wird der Umfang festgelegt?
Läuft die aktive Erkennung von selbst?
Weitere Funktionen
Kennen Sie jedes Asset, das Ihnen gehört, an einem Ort.
oolak holt Server, Geräte und Cloud-Ressourcen aus den Systemen, die Sie bereits nutzen, und macht daraus eine saubere Liste.
Mehr erfahren BeziehungskarteVerfolgen Sie den Weg vom Internet bis zu Ihren Daten.
oolak verbindet Domains, IP-Adressen, Zertifikate, Server und Anwendungen auf einer Karte.
Mehr erfahren Risikobasierte PriorisierungBeheben Sie zuerst die wenigen Dinge, die wirklich zählen.
oolak bewertet jede Schwachstelle danach, wie wahrscheinlich ihre Ausnutzung ist, wie wichtig das Asset ist und ob es aus dem Internet erreichbar ist.
Mehr erfahren