Cartografiază-ți întreaga
suprafață de atac externă
Descoperă fiecare subdomeniu, port deschis și vulnerabilitate pe care le-ar găsi un atacator. Pipeline de scanare în mai multe etape. Agregare CVE cuprinzătoare. De la 90 EUR per scanare.
Subdomenii descoperite
Porturi deschise detectate
Tehnologii identificate
CVE-uri corelate
Ce dezvăluie o singură scanare
O singură scanare RECON Essentials rulează 13 instrumente de detectare în paralel și corelează descoperirile din 10 baze de date de vulnerabilități.
Descoperirea subdomeniilor
Fiecare subdomeniu, inclusiv mediile de dev și staging uitate. Enumerare pasivă prin peste 50 de surse de intelligence.
Scanarea porturilor
Toate cele 65.535 de porturi TCP scanate în câteva secunde. Identificarea serviciilor și detectarea versiunilor pe fiecare port deschis.
Stiva tehnologică
Mii de semnături tehnologice detectate. Framework-uri, CMS-uri, software de server, biblioteci JavaScript și servicii cloud.
Detectare CVE
Agregare CVE din mai multe surse, din principalele baze de date de vulnerabilități, corelată cu versiunile exacte ale tehnologiilor tale.
Scoring de risc
Algoritm de risc proprietar care cântărește severitatea, exploatabilitatea, expunerea și threat intelligence-ul într-un singur scor acționabil.
Securitate DNS și e-mail
Validare MX, SPF, DMARC, DKIM. Verificări ale configurărilor greșite de DNS, ale înregistrărilor orfane și ale transferului de zonă.
Cum funcționează
6 faze. Acuratețe de detectare de top în industrie. Minimum de fals-pozitive.
Recunoaștere
Enumerare subdomenii + rezoluție DNS
5-10s
Sondare
Analiză HTTP + scanare porturi + inspecție TLS
5-10s
Fingerprinting
Detectare tehnologii + identificare servicii
5-10s
Detectare dinamică
Randare în browser + analiză DOM + scanare biblioteci
15-25s
Validare
Verificare încrucișată din mai multe surse
3-5s
Corelare CVE
Agregare de vulnerabilități din mai multe surse
10-30s
În interiorul unui rezultat de scanare
Fiecare scanare produce o evaluare de risc cuprinzătoare, cu detalieri acționabile.
Vezi o scanare în acțiune
Vezi cum cartografiază RECON Essentials o suprafață de atac în timp real.
Intelligence de vulnerabilități
Analiză CVE aprofundată, cu exploit intelligence din mai multe baze de date.
FortiOS Out-of-Bound Write
A out-of-bound write vulnerability in FortiOS may allow a remote unauthenticated attacker to execute arbitrary code via specially crafted HTTP requests.
PAN-OS Command Injection
A command injection vulnerability in the GlobalProtect feature of PAN-OS allows unauthenticated attackers to execute commands with root privileges.
Distribuția pe severitate
Urmărește-ți riscul în timp
Monitorizează cum evoluează suprafața ta de atac și postura de risc de-a lungul scanărilor.
De ce trec echipele la Orizon
Detectare la nivel enterprise, la o fracțiune din cost.
| Capabilitate | Orizon RECON | Qualys EASM | CrowdStrike Falcon |
|---|---|---|---|
| Instrumente de detectare | Multi-stage | 3-4 | 5-6 |
| Surse CVE | 10+ databases | 2-3 | 3-4 |
| Acuratețe de detectare | 90%+ | ~80% | ~85% |
| Timp de scanare | Under 60s | 5-10 min | 2-5 min |
| Corelare cu conformitatea NIS2 | |||
| Acoperire framework-uri | 7 frameworks | 1-2 | 0 |
| Preț de pornire | EUR 90/domain | EUR 15K+/yr | EUR 25K+/yr |
Prețuri simple, transparente
Fără contracte. Fără taxe ascunse. Începe cu 3 scanări gratuite.
Pay-As-You-Go
- 1 scanare completă a suprafeței de atac
- Pipeline complet de detectare
- Corelare CVE
- Raport de scoring de risc
Professional
- 25 de domenii
- 59,50 EUR/domeniu
- 2.250 de tokenuri
- Valabil 12 luni
Business
- 50 de domenii
- 56 EUR/domeniu
- 2.500 de tokenuri
- Valabil 12 luni
Enterprise
- 100 de domenii
- 52,50 EUR/domeniu
- 5.000 de tokenuri
- Valabil 12 luni
Soluții alimentate de RECON
Vezi cum funcționează RECON ca parte din soluții complete de securitate
Vezi ce văd atacatorii
Primele 3 scanări sunt gratuite. Fără card de credit. Raport complet al suprafeței de atac în sub 60 de secunde.