Când se deschide dialogul de printare: alege "Salvează ca PDF", apoi debifează "Anteturi și subsoluri" din secțiunea Mai multe setări.
Suprafață de Atac Externă
Vezi-ți Perimetrul Așa Cum Îl Vede un Atacator
Majoritatea organizațiilor nu-și pot enumera propriile active expuse la internet. Subdomenii uitate, medii de staging, panouri de administrare expuse și tehnologii învechite se acumulează în tăcere — iar atacatorii le găsesc înaintea apărătorilor. RECON Essentials este management al suprafeței de atac externe: descoperă tot ce este accesibil din internetul public sub familia ta de domenii, identifică ce rulează acolo, corelează totul cu intelligence despre vulnerabilități în timp real și transformă rezultatul într-un singur scor de risc pe care un board poate acționa.
Concluzii cheie
- Descoperirea este continuă și repetabilă — o îndrepți către un domeniu și enumeră întreaga amprentă externă, inclusiv infrastructura din umbră și activele delegate pe care le-ai pierdut din vedere.
- Acuratețe a detecției de 90–95% cu validare încrucișată care reduce fals pozitivele de la circa 20% la sub 10%, astfel încât rezultatele rezistă la analiză.
- Intelligence-ul despre vulnerabilități este agregat din zece surse independente — inclusiv Baza de Date Europeană a Vulnerabilităților (EUVD) — astfel încât un CVE ratat de un flux este prins de altul.
- Fiecare rezultat este punctat pentru riscul real de business, nu doar pentru severitatea brută. O vulnerabilitate de severitate medie pe un sistem de plăți contează mai mult decât una critică pe un activ deconectat.
- Rezultatul este un raport executiv multilingv cu clasificare NIS2 și context de risc sectorial — creat pentru autoritatea de supraveghere și pentru board, nu doar pentru echipa de securitate.
Cui se adresează
- CISO și responsabili de securitate care au nevoie de o imagine defendabilă și actualizată continuu a suprafeței lor de atac externe.
- Echipe IT responsabile de inventarul activelor, prioritățile de patching și reducerea expunerii pe multe domenii.
- Responsabili de conformitate și de risc care pregătesc dovezi NIS2 și raportează riscul cibernetic către board.
- Furnizori de servicii gestionate și parteneri care scanează portofolii de domenii ale clienților dintr-un singur dashboard.
Descoperire și Inventar de Active
Nu poți apăra ceea ce nu vezi. Prima sarcină a RECON este să construiască un inventar complet și actual al tot ceea ce organizația ta expune la internet — pe întreaga ta familie de domenii, nu doar site-ul pe care ți-l amintești.
Urmărește Scanarea Externă în Desfășurare
Scanarea nu este o cutie neagră. Din momentul în care un domeniu este trimis, fiecare fază raportează live — subdomenii găsite, hosturi rezolvate, porturi deschise, tehnologii detectate și CVE-uri corelate — până la scorul unic de risc.
Fiecare fază este documentată și inspectabilă, astfel încât un cumpărător tehnic sau un auditor poate urmări exact cum s-a ajuns la un rezultat — automatizat pe tot parcursul, fără triaj manual între etape.
Pipeline-ul de Scanare
Un singur domeniu trece printr-o secvență fixă, de la descoperire la un raport punctat. Nimic nu este o cutie neagră — fiecare etapă este documentată și inspectabilă, iar întregul pipeline rulează automat.
Viteza și rigoarea nu sunt aici un compromis. Fazele rulează concurent și partajează un cache comun de rezultate TLS și DNS, astfel încât munca ce i-ar lua unui analist sute de ore rulează automat — iar fiecare pas poate fi deschis, explicat și apărat în fața unui cumpărător tehnic sau a unui auditor.
În Interiorul Pipeline-ului
Pipeline-ul de nivel înalt se extinde în opt faze specializate. Multe rulează în paralel și partajează un cache comun de rezultate TLS și DNS, astfel încât munca rulează automat — fără săptămânile de analist pe care le-ar cere un exercițiu manual.
Colectare pasivă de subdomenii din open-source intelligence, certificate transparency și DNS pasiv, producând o listă validată de hosturi active.
Probing HTTP/S și scanarea porturilor principale (până la portul 1.000 în modul cuprinzător) pe fiecare host, capturând servicii, bannere și headere de securitate.
Analiza lanțurilor de certificate și detecția furnizorilor cartografiază amprenta ta cloud și CDN și semnalează certificatele învechite sau pe cale să expire.
Analiza statică a headerelor, HTML-ului și activelor statice compară tehnologiile detectate cu întreaga bibliotecă de semnături și extrage versiunile.
Aplicațiile moderne de tip single-page sunt randate astfel încât bibliotecile și framework-urile din partea de client sunt detectate la runtime, cu versiuni, acolo unde analiza statică nu ajunge.
Detecțiile tehnologiilor comune sunt confirmate de cel puțin două tehnici independente, reducând rata de fals pozitive de la circa 20% la sub 10%.
Fiecare tehnologie identificată este corelată cu șase baze de date de vulnerabilități în paralel — inclusiv EUVD european — apoi îmbogățită cu patru surse de intelligence despre exploatare, deduplicată și punctată după încredere.
Se calculează un singur scor de risc relevant pentru business și se generează o narațiune executivă cu clasificare NIS2 și risc sectorial în mai multe limbi.
Intelligence CVE din Surse Multiple
Orice scanner poate produce o listă de CVE-uri. Partea grea este să produci o listă completă, precisă și actuală. Fiecare bază de date de vulnerabilități are puncte oarbe, așa că RECON interoghează șase baze de date de vulnerabilități în paralel, apoi îmbogățește rezultatele corelate cu patru surse de intelligence despre exploatare — și deduplică după identificatorul CVE, punctând încrederea în funcție de câte surse sunt de acord.
O vulnerabilitate înregistrată într-o bază de date poate lipsi din alta. Prin corelarea unei surse guvernamentale din SUA, a unui flux open-source major, a datelor de advisory publice, a unui flux CSIRT european și a propriei baze de date de vulnerabilități a UE, șansa de a rata un CVE critic scade brusc — iar acoperirea europeană este integrată nativ, nu adăugată ulterior.
Cum se Combină Zece Surse
Nicio bază de date de vulnerabilități nu este completă în sine. RECON distribuie fiecare tehnologie detectată către șase baze de date de vulnerabilități în paralel, apoi îmbogățește rezultatele corelate cu patru surse de intelligence despre exploatare — reunind totul într-o singură listă deduplicată și punctată după încredere.
Scorul de Risc pentru Business
Un scor de severitate îți spune cât de gravă ar putea fi o vulnerabilitate în teorie. Nu îți spune ce să repari mai întâi. O vulnerabilitate critică pe un sistem de test deconectat înseamnă risc de business scăzut; una medie pe gateway-ul tău de plăți înseamnă risc ridicat. RECON cântărește patru factori pentru a transforma o listă de vulnerabilități într-un singur scor defendabil de la 0 la 10.
Scorul Unic de Risc
Patru factori ponderați condensează o listă de vulnerabilități într-un singur număr de la 0 la 10. Iată cum trei rezultate exemplu se rezolvă într-un singur scor defendabil.
O vulnerabilitate de severitate 9,1 nu produce automat un scor de risc de 9,1. După ponderarea rezultatelor principale în funcție de exploatabilitate, expunere și criticitatea tehnologiei — și aplicarea unei descreșteri mai blânde celor mai grave — trei vulnerabilități exemplu se rezolvă într-un singur 6,9 / 10. Formula este documentată și reproductibilă, așa că numărul poate fi apărat în fața unui CISO sau a unui board fără vorbe goale.
Raportare, NIS2 și Scară de Portofoliu
O scanare este utilă doar dacă rezultatele sale ajung la cei care decid. RECON transformă fiecare scanare într-un raport pregătit pentru board și plasează riscul în context de reglementare și sectorial — apoi îți permite să faci asta pe un întreg portofoliu de domenii deodată.
Severitatea în Raport
Raportul executiv se deschide cu imaginea vulnerabilităților dintr-o privire: câte rezultate se află la fiecare nivel de severitate și cum se defalcă totalul — aceeași imagine pe care o vede board-ul.
Severitatea este punctul de plecare, nu verdictul — fiecare rezultat este reponderat pentru riscul de business înainte de a ajunge la scorul unic.
Context de Risc Sectorial
Un rezultat înseamnă mai mult în unele sectoare decât în altele. RECON îți încadrează postura măsurată în raport cu ratele anuale de breșe pe sector, astfel încât scorul de risc aterizează în contextul de reglementare și de amenințare care ți se aplică.
Rata anuală de breșe pe sector
Ratele de breșe pe sector sunt preluate din IBM Cost of a Data Breach 2025, Sophos State of Ransomware 2025 și ENISA Threat Landscape 2025. Folosite pentru a contextualiza — nu pentru a înlocui — propria ta postură tehnică măsurată.
De Ce Contează și Ce Înlocuiește
Managementul suprafeței de atac externe nu este încă un scanner de adăugat la grămadă. Consolidează o muncă altfel lentă, parțială și împrăștiată între instrumente — și îi oferă unui responsabil de securitate o imagine unică, actuală și defendabilă a expunerii.
Pașii următori
- Solicită un raport de scanare externă de mostră pentru unul dintre propriile tale domenii și vezi rezultatul complet, cap-coadă.
- Programează o prezentare fără angajament a dashboard-ului și a metodologiei de risc documentate.
- Adaugă RECON la programul tău de monitorizare continuă a suprafeței de atac externe pe întregul portofoliu de domenii.
Contact: [email protected] · orizon.one/recon · Infrastructură europeană, nativă NIS2, conștientă de EUVD.