网络安全公司ImmuniWeb本周宣布了一个免费工具,该工具可让企业和政府组织检查其暗网暴露情况。
这项新功能已整合到ImmuniWeb的域安全测试中,使所有类型的组织都可以通过简单地输入其主要网站URL来检查其当前暴露情况。
ImmuniWeb表示每天平均提供50,000个免费测试,它一直关注黑客论坛和地下市场,以及专用的IRC频道和Telegram聊天,将网站和其他位置粘贴在深,暗和表面网络上提供,交易或公告被盗数据的位置。
此类数据经常包括从遭到破坏的网站,服务器和SaaS平台窃取的登录凭据,以及其他数据泄漏。
对于使用免费服务的用户,该公司提供的结果包括总量,风险评分和数据分类,而无需显示登录名或密码。有关事件的更多信息仅在身份验证时可用。
ImmuniWeb的免费Community Edition服务还可以帮助组织识别其网站上过时且不安全的软件。检查是否符合GDPR和PCI DSS要求;检测移动应用中的安全漏洞以及加密和隐私问题;并确保Web和电子邮件服务器正确加密流量并符合要求。
“各种规模的组织越来越多地暴露于其在暗网上无声传播的数据所致的危险网络威胁。当受信任的第三方受到威胁时,实际上不可能快速检测到并缓解事件。ImmuniWeb首席执行官兼创始人Ilia Kolochenko表示:“外包的进一步扩散以及向基于云和SaaS的解决方案的转移逐渐加剧了风险。