Monitoraggio della superficie d’attacco semplificato con Red Sift ASM
Scopri e costruisci un inventario completo degli asset esposti all’esterno e in cloud, inclusi quelli precedentemente sconosciuti, e monitorali costantemente per individuare eventuali configurazioni errate.
Monitoraggio della superficie d’attacco semplificato con Red Sift ASM
Scopri e costruisci un inventario completo degli asset esposti all’esterno e in cloud, inclusi quelli precedentemente sconosciuti, e monitorali costantemente per individuare eventuali configurazioni errate.
Red Sift ASM (Attack Surface Management) rileva, inventaria e aiuta a gestire in modo continuativo gli asset critici della tua azienda esposti all’esterno e su cloud.
Accedi a una panoramica completa dell’intera superficie d’attacco, compresi gli asset di cui ignoravi l’esistenza.
Individua e risolvi i rischi di configurazione prima che vengano sfruttati da soggetti malevoli.
Risolvendo i problemi prima che siano visibili all’assicuratore.
Resta conforme alle best practice, ai framework e alla normativa.
Dati approfonditi e in tempo reale su ciascun asset che semplificano l’azione non appena viene identificata una configurazione errata o un asset non gestito.
Integrazione immediata con AWS, Google Cloud e Azure per una visione più olistica dell’intera superficie d’attacco.
Costruisci un inventario degli asset esposti e sul cloud senza fogli di calcolo né processi manuali. Collega i fornitori cloud, le autorità di certificazione, i registrar e i provider DNS gestiti per importare e monitorare tutti gli asset.
Individua asset gestiti male o non gestiti che altri strumenti non rilevano. Red Sift ASM esegue la scansione continua di domini, hostname e indirizzi IP così i tuoi dati sono sempre aggiornati.
DNS e DNSSEC
Monitora la configurazione di DNS e DNSSEC su tutto il tuo patrimonio digitale. Identifica problemi DNS sospesi che potrebbero essere un rischio di compromissione dei sottodomini. Valida la configurazione DANE.
Protocolli SSL e TLS
Verifica la presenza di tutti i protocolli SSL e TLS noti, le suite di cifratura, i gruppi denominati e altri primitivi crittografici. Simula le connessioni dai client più utilizzati per capire cosa negozieranno con i tuoi siti.
Sicurezza delle applicazioni
Distribuisci tutti gli standard rilevanti, come HSTS, CSP, SRI e altri. Usa cookie sicuri, inclusi i prefissi nel nome e i same-site cookie. Previeni contenuti misti.
Configurazione sicurezza SMTP
Verifica la presenza di STARTTLS e della corretta configurazione TLS e PKI. Distribuisci SPF, DMARC e MTA-STS con sicurezza.
Pronto a vedere con i tuoi occhi?