Краткий обзор FireCompass External Attack Surface Management
FireCompass External Attack Surface Management — это SaaS-платформа для управления поверхностью атак и тестирования эффективности средств безопасности, помогающая выявлять уязвимости и пути проникновения злоумышленников в ИТ-инфраструктуру организаций.. Функциональные возможности FireCompass External Attack Surface Management:
-
Определение цифровой поверхности атаки. Платформа осуществляет постоянный мониторинг глубокого, тёмного и поверхностного интернета, выявляя все цифровые активы организации и формируя полную картину её поверхности атаки, включая скрытые ресурсы и теневые ИТ-решения.
-
Автоматизация CART (Continuous Automated Red Teaming). FireCompass реализует автоматизацию имитации многоэтапных атак, которые имитируют действия реальных злоумышленников, позволяя выявить потенциальные уязвимости и пути проникновения в систему до того, как это сделают хакеры.
-
Управление поверхностью атаки (ASM). Платформа предоставляет инструменты для систематического управления поверхностью атаки, позволяя организациям контролировать и минимизировать риски, связанные с избыточными или неучтёнными цифровыми активами.
-
Тестирование эффективности средств контроля безопасности. FireCompass позволяет оценивать, насколько эффективно работают существующие меры безопасности, выявляя пробелы и слабые места в защите информационных систем.
-
Обнаружение цифрового следа и теневых ИТ. Платформа помогает выявлять все цифровые активы и сервисы, используемые в организации, включая те, которые не учтены в официальной ИТ-инфраструктуре, что позволяет снизить риски, связанные с неконтролируемыми ресурсами.
-
Оценка рисков программ-вымогателей и цепочки поставок. FireCompass предоставляет инструменты для анализа уязвимостей, которые могут быть использованы программами-вымогателями, а также для оценки рисков, связанных с поставщиками и партнёрами.
-
Анализ рисков при слияниях и поглощениях (M&A). Платформа позволяет оценивать киберриски, связанные с объединением компаний или приобретением новых активов, выявляя потенциальные угрозы и уязвимости в ИТ-инфраструктуре целевых компаний.








