Активное сканирование

Attack Surface Management TRY

Активное сканирование от F6. Патентованная технология управления поверхностью атаки

Что это

Активное сканирование ASM F6 взаимодействует с инфраструктурой компании и имитирует поведение атакующих.

В отличие от пассивного анализа (OSINT и публичные источники) активное сканирование показывает:

  • какие уязвимости могут использовать против компании
  • какие точки входа открыты для злоумышленников
  • насколько эффективны действующие меры защиты
Что это

Первый евразийский патент на безопасную загрузку и запуск пользовательских эксплойтов

Проверяйте защиту так, как это делают злоумышленники, но под полным контролем

Новое поколение активного сканирования

Сканирование портов

Сканирование портов

Активное сканирование переходит от обнаружения к верификации: если потенциальная точка входа есть — модуль показывает, насколько реалистична ее эксплуатация и какой ущерб она может нанести.

Брутфорс протоколов

Брутфорс протоколов

Автоматизированные тесты выявляют слабые или предсказуемые схемы логина/пароля и неправильные политики доступа.

Поиск скрытых точек входа и открытых директорий

Поиск скрытых точек входа и открытых директорий

Модуль просматривает домены и поддомены на предмет незадокументированных директорий, конфигурационных файлов и панелей управления.

Эксплуатация уязвимостей с пользовательскими эксплоитами

Эксплуатация уязвимостей с пользовательскими эксплоитами

Гибкость для тестирования реальных атак: можно моделировать сценарии, близкие к тем, которые применяют злоумышленники, в рамках согласованного scope.

Что получает бизнес

Постоянное тестирование защиты, а не раз в год на пентесте

Постоянное тестирование защиты, а не раз в год на пентесте

Проверку новых сценариев атак

Проверку новых сценариев атак

Подтверждение зрелости защиты для аудиторов и партнеров

Подтверждение зрелости защиты для аудиторов и партнеров

Снижение финансовых и репутационных рисков

Снижение финансовых и репутационных рисков

Проверьте, насколько ваш бизнес устойчив к атакам

Часто задаваемые вопросы

Мы готовы ответить на все ваши вопросы

Акционерное общество «Ф6».

Да, F6 Attack Surface Management внесен в Реестр российского программного обеспечения (регистрационный номер 27441, дата регистрации: 11.04.2025 г.)

F6 Attack Surface Management не требует установки на устройстве пользователя. Программное обеспечение поставляется заказчику в виде облачного интернет-сервиса путем заключения лицензионного договора.

F6 Attack Surface Management реализован на следующих языках программирования: JavaScript, Python, Typescript, Golang.

Стоимость зависит от числа внешних активов: доменов, поддоменов, IP-адресов и SSL-сертификатов. Типичные проекты стартуют от 1,5 млн руб. в год.

Остались вопросы? Свяжитесь с нами