Pentera Credential Exposure

O produkcie
Pentera Credential Exposure to specjalistyczny moduł platformy zaprojektowany w celu wykrywania i eliminowania zagrożeń związanych z przejęciem kont
i poświadczeń (haseł, kluczy dostępowych, tokenów itp.). Wykorzystuje on najświeższe dane CTI o wyciekach danych uwierzytelniających – np. informacje
o skompromitowanych hasłach pojawiające się na forach czy tzw. dark web. Stale monitoruje przestrzeń publiczną pod kątem danych logowania powiązanych z daną organizacją (Protect Against Credential Exposure with Pentera). Gdy takie dane zostaną wykryte, Pentera Credential Exposure pozwala bezpiecznie przetestować ujawnione poświadczenia w kontekście rzeczywistej infrastruktury firmy. Innymi słowy, moduł sprawdza „co by było, gdyby atakujący zdobył nasze hasła?” – automatycznie symuluje próby wykorzystania skradzionych danych logowania we wszystkich istotnych wektorach ataku. Testuje m.in. ataki typu credential stuffing (masowe próby logowania skradzionymi hasłami na różnych usługach), sprawdza hashy haseł (czy da się je złamać lub czy odpowiadają hasłom w systemach), a także próbuje dostępu z wykorzystaniem częściowych danych uwierzytelniających (np. haseł sprzed kilku wycieków). Wszystkie te operacje odbywają się w odizolowany i kontrolowany sposób, tak aby nie naruszyć bezpieczeństwa ani prywatności użytkowników, a jednocześnie odzwierciedlają realne działania cyberprzestępców w przypadku wycieku danych logowania. Wyniki modułu Credential Exposure wskazują, które konta i hasła są faktycznie zagrożone, tj. aktywne w systemach i jednocześnie dostępne w wycieku, oraz jakie szkody potencjalnie może spowodować ich wykorzystanie.
Główne zastosowania: Moduł Credential Exposure jest dedykowany dla firm, które chcą zapobiegać atakom wykorzystującym przejęte konta, takim jak przejęcie tożsamości pracownika czy nieautoryzowany dostęp do systemów za pomocą wyciekłych haseł. Znajduje zastosowanie w programach bezpieczeństwa haseł – pozwala np. sprawdzić, czy pracownicy nie używają haseł, które wyciekły z innych serwisów (tzw. password reuse), albo czy polityka wymuszania silnych haseł działa (moduł wykryje zbyt proste hasła podatne na złamanie). Jest także przydatny w kontekście ochrony kont uprzywilejowanych – pentesterzy mogą automatycznie ocenić, czy np. hasło administratora domeny nie wyciekło kiedyś do sieci. Pentera Credential Exposure może być także wykorzystywana przez działy bezpieczeństwa do ciągłego monitoringu dark webu pod kątem pojawienia się danych firmy (np. w ramach Threat Intelligence), a także po incydentach związanych z wyciekiem danych, aby ocenić realne skutki (które konta należy zablokować, gdzie wymusić zmianę hasła itd.).