Passive Erkundung wie ein Angreifer
Unser selbst entwickelter Scan wertet ausschließlich öffentlich zugängliche Quellen aus, etwa DNS-Einträge, Zertifikate und Suchmaschinen-Treffer. Es findet kein aktiver Zugriff auf Ihre Systeme statt.
Cayot IT Service

Der Public Discovery Scan prüft, welche Informationen zu Ihrer Domain öffentlich einsehbar sind. Sie erhalten eine strukturierte Übersicht der Schwachstellen, bevor sie jemand anderes findet.
Sie teilen uns mit, welche Domain geprüft werden soll. Ein Zugriff auf Ihre Systeme ist dafür nicht nötig.
Unser System wertet öffentlich verfügbare Quellen aus, darunter DNS-Einträge, Zertifikate und öffentliche Register. Ihre Systeme werden dabei nicht aktiv angesprochen.
Die Ergebnisse werden von uns geprüft und nach Risiko eingeordnet, bevor Sie sie erhalten.
Sie bekommen einen verständlichen Bericht. Bei Bedarf besprechen wir die Ergebnisse gemeinsam mit Ihnen.
Der Scan arbeitet ausschließlich mit öffentlich zugänglichen Informationen, ohne Eingriff in Ihre Infrastruktur.
Sie sehen Ihre Domain genau so, wie sie in der Erkundungsphase eines Angriffs erscheint.
Die Ergebnisse werden nach Risiko eingeordnet und nicht als reine Rohdaten geliefert.
IT-Dienstleister können den Scan als eigenständige Leistung an ihre Endkunden weitergeben.
Sagen Sie uns, welche Domain geprüft werden soll, den Rest übernehmen wir.
Viele Unternehmen kennen nicht alle Systeme, die über ihre Domain öffentlich erreichbar sind. Alte Subdomains, vergessene Mailserver oder offene Dienste bleiben oft über Jahre unbemerkt.
DNS-Einträge, Zertifikate und Mailserver-Konfigurationen werden eingerichtet und danach nicht mehr geprüft. Was einmal korrekt war, kann Jahre später ein Einfallstor sein.
Bevor ein Angreifer aktiv wird, sammelt er öffentlich verfügbare Informationen über sein Ziel. Genau diese Erkundungsphase löst keine Alarme aus und wird deshalb selten bemerkt.
Unser selbst entwickelter Scan wertet ausschließlich öffentlich zugängliche Quellen aus, etwa DNS-Einträge, Zertifikate und Suchmaschinen-Treffer. Es findet kein aktiver Zugriff auf Ihre Systeme statt.
Sie erhalten eine strukturierte Übersicht aller gefundenen Auffälligkeiten, von veralteten Zertifikaten bis zu Diensten, die eigentlich nicht öffentlich erreichbar sein sollten.
Zu jedem Fund liefern wir eine Einschätzung, wie kritisch er ist, und einen Vorschlag zur Behebung. Sie entscheiden, welche Punkte zuerst angegangen werden.
IT-Dienstleister können den Scan als eigenständige Leistung anbieten und ihren Kunden eine unabhängige Prüfung der eigenen Außensicht liefern.
Nein. Der Scan ist passiv und nutzt ausschließlich öffentlich einsehbare Quellen wie DNS-Einträge, Zertifikate und öffentliche Register. Ein aktiver Zugriff auf Ihre Infrastruktur findet nicht statt.
Wir werten öffentlich sichtbare Informationen zu Ihrer Domain aus, etwa Subdomains, DNS-Konfiguration, Zertifikate, Mailserver-Einträge und Treffer in Suchmaschinen.
Ja. Der Scan eignet sich für jede Domain, unabhängig von Branche oder Größe. Auch Einzelunternehmer mit eigener Webseite profitieren von der Auswertung.
Das hängt vom Umfang der Domain ab. Sobald wir wissen, welche Domain geprüft werden soll, können wir Ihnen einen Zeitrahmen nennen.
Ja. IT-Dienstleister und Systemhäuser setzen den Scan häufig ein, um ihren Endkunden eine unabhängige Prüfung der Außensicht anzubieten.
Sagen Sie uns, welche Domain geprüft werden soll, den Rest übernehmen wir.