oolak / Özellikler / Saldırı yüzeyi
Saldırı yüzeyi

Kurumunuzu bir saldırganın gözüyle görün.

oolak internetteki herkesin ulaşabildiği alan adlarını, host adlarını, IP adreslerini, sertifikaları ve servisleri bulur. Her birini sahibine bağlar; unutulmuş bir test sunucusu açık bir kapı olmaktan çıkar, birinin görevine dönüşür.

İnternetten görünen her şey, sahibiyle birlikte.

Unutulanı bulun

Eski alt alan adları, test sunucuları ve gölge BT, bir saldırgan bulmadan ortaya çıkar.

Riskli hataları yakalayın

Sahipsiz DNS kayıtları, herkese açık DNS'teki iç adresler ve eksik e-posta korumaları bulgu olarak raporlanır.

Hiçbir süreyi kaçırmayın

Sertifikalar ve alan adları bitmeden 30, 15 ve 7 gün önce uyarı gelir.

Saldırı yüzeyi

Neler var?

  • Size ait kök alan adlarını ve IP bloklarını siz onaylarsınız, oolak üçüncü tarafları ayrı tutar.
  • Keşif; sertifika şeffaflık kayıtları, DNS, RDAP, subfinder, dnsx ve httpx ile yapılır.
  • Shodan ve Censys, servislerinizden hangilerinin internette göründüğünü gösterir.
  • Cloudflare ve Route53 DNS bölgeleri doğrudan okunur.
  • Alt alan adı denemesi ve bölge aktarımı testi gibi aktif kontroller yalnızca onaydan sonra çalışır.
  • Alt alan adı ele geçirme riskleri tahmin edilmez, doğrulanır.
  • Sızan e-posta hesapları ihlal ve tehdit istihbaratı kaynaklarıyla izlenir.
  • Tenable ASM ve Microsoft Defender EASM sonuçları aynı görünüme gelir.
  • Her kayıt nerede bulunduğunun kanıtıyla birlikte saklanır.
  • Maruziyetler zafiyetlerle aynı yaşam döngüsünden, açıktan doğrulanmışa kadar geçer.

oolak'ı 14 gün boyunca kendi verinizle görün.

oolak'ı ortamınıza kuruyor, araçlarınızı bağlıyor ve gerçek risk tablonuzu birlikte çıkarıyoruz. Bulunan her şey sizde kalır.

14 gün ücretsiz deneyin → Canlı demoyu inceleyin
Mühendisler için

Teknik ayrıntılar

Maruziyet sayılan şeyler neler?
Sahipsiz CNAME kayıtları, DNS'te yayımlanmış iç IP adresleri, eksik SPF veya DMARC kayıtları, süresi dolmak üzere olan sertifikalar ve alan adları, size ait varlıklarda internete açık riskli servisler bunlara örnektir.
Kapsam nasıl belirlenir?
Onaylanmış kök alan adları ve herkese açık IP blokları size ait olanı tanımlar. Önerilen başlangıç noktaları kendi tarayıcılarınızın çözdüğü adlardan gelir. Daha geniş onaylı bir alan adının içinden daha özel, reddedilmiş bir alan adı çıkarılabilir; fabrika sertifikalarındaki üretici adları üçüncü taraf olarak tutulur.
Aktif keşif kendiliğinden çalışır mı?
Hayır. Kaba kuvvetle alt alan adı keşfi ve bölge aktarımı kontrolleri talep edilir, talep edenden farklı biri onaylar ve ancak bundan sonra çalıştırılır. Rutin senkronun parçası olmazlar.