EXTERNAL VISIBILITY. ACTIONABLE INTELLIGENCE.

Threat Intel + EASM
รู้ความเสี่ยงในแพลตฟอร์มเดียว

Ruk-Com Attack Surface & Threat Intelligence

Ruk-Com รวมการค้นหา Asset ภายนอก การเฝ้าระวังข้อมูลรั่วไหลและข่าวกรองภัยคุกคาม พร้อม AI ช่วยเชื่อมบริบท จัดลำดับความเสี่ยง และติดตามการดำเนินงานผ่าน Dashboard เดียว

Asset ownershipAnalyst validationActionable report
Ruk-Com Cloud — Credential Leaks, Source Code Leaks, EASM, Lookalike Domains, Dark Web Mentions, CVE Monitoring
เฝ้าระวังบัญชีและ Source Code รั่วไหล, External Attack Surface, โดเมนเลียนแบบ, การกล่าวถึงบน Dark Web และช่องโหว่ CVEเปิดภาพขนาดเต็ม ↗
01

EASM

รู้ว่าองค์กรเปิดอะไรไว้ภายนอก ค้นหา Asset ที่ตกหล่นและยืนยันเจ้าของ

02

Threat Intelligence

รู้ว่าสัญญาณไหนเกี่ยวกับเรา เติมบริบทของแหล่งข้อมูล เวลา และความน่าเชื่อถือ

03

Unified Platform

ค้นหา จัดการ Ticket แจ้งเตือนและออกรายงานจากจุดเดียว พร้อมส่งต่อทีม Security / SOC ตามขอบเขต

ONE PLATFORM. CONNECTED INTELLIGENCE.

จากข้อมูลภายนอก สู่ความเสี่ยงที่จัดการได้

กำหนดสิ่งที่ต้องเฝ้าระวัง เชื่อมข้อมูลหลายแหล่งด้วย AI แล้วนำผลเข้าสู่พื้นที่ทำงานเดียวสำหรับทีมความปลอดภัย

Ruk-Com CloudTHREAT INTELLIGENCE + EASM
01 · กำหนดขอบเขต

องค์กรของคุณ

คีย์เวิร์ดภาษาไทยและอังกฤษ รวมขอบเขตสินทรัพย์ที่องค์กรยืนยัน

  • Domain
  • Email
  • Brand
  • Product
  • IP range
02 · รวบรวมสัญญาณ

ข้อมูลจากหลายแหล่ง

  • Surface webเว็บไซต์และบริการที่เข้าถึงได้จากภายนอก
  • Deep & Dark webแหล่งข้อมูลเชิงลึกและพื้นที่เฝ้าระวังภัยคุกคาม
  • Code repositoriesGitHub · GitLab · Postman
  • Security intelligenceCVE · NVD · KEV · IOC
  • Social & open sourcesข้อมูลสาธารณะและการกล่าวถึงองค์กร
03 · วิเคราะห์และเชื่อมโยง

AI Intelligence Engine

  • Entity recognitionระบุองค์กรและสินทรัพย์ที่เกี่ยวข้อง
  • Correlationเชื่อมโยงสัญญาณจากหลายแหล่ง
  • Risk prioritizationประเมินและจัดลำดับความเสี่ยง
  • Context enrichmentเพิ่มบริบทประกอบการตรวจสอบ
  • Anomaly detectionค้นหาความผิดปกติที่ควรตรวจ
04 · ตรวจสอบในภาพเดียว

Unified Exposures

Dashboard รวมความเสี่ยง พร้อมค้นหา กรอง และตรวจหลักฐานประกอบแต่ละรายการ

EASMThreat Intelligence
05 · ส่งต่อเพื่อดำเนินการ

ทำงานต่อด้วยบริบทที่ครบถ้วน

  • Ticket managementติดตามสถานะและการดำเนินการ
  • Email alertsรับการแจ้งเตือนที่เกี่ยวข้อง
  • PDF / Excelรายงานสำหรับตรวจสอบและสื่อสาร
ลูกศรแสดงการส่งต่อข้อมูลและผลวิเคราะห์ ทีมตรวจสอบหลักฐานและตัดสินใจดำเนินการตามขอบเขตบริการ

SIX MONITORING SERVICES

Threat Intel และ EASM
ครบในแพลตฟอร์มเดียว

ตั้งคีย์เวิร์ดไทยหรืออังกฤษจากชื่อองค์กร Domain, Email, IP และผลิตภัณฑ์ แล้วติดตามตามรอบที่กำหนด ผลการตรวจจากทุกบริการรวมในรูปแบบเดียวและค้นย้อนหลังได้

Credential Leaks01

บัญชีรั่วไหลที่ต้องตรวจให้ทัน

ติดตามอีเมล บัญชีผู้ใช้ รหัสผ่านหรือ Hash และข้อมูลจาก Infostealer ที่เกี่ยวข้องกับองค์กร เพื่อให้ทีม Identity ประเมินผลกระทบและวางแผน Reset / Revoke ได้ตรงจุด

  • บัญชีและ URL ที่เกี่ยวข้อง พร้อม Cookie, Access Token หรือข้อมูลเครื่องที่ติดมัลแวร์เมื่อแหล่งข้อมูลมีให้
  • แหล่งข้อมูล วันที่รั่วไหล และวันที่ตรวจพบ เพื่อแยกข้อมูลใหม่จากข้อมูลเดิมที่เผยแพร่ซ้ำ
  • ปิดบังข้อมูลอ่อนไหวใน UI และรายงาน และไม่ทดลองเข้าสู่ระบบด้วยข้อมูลที่พบ
Source Code Leaks02

เห็น Secret ก่อนกลายเป็นช่องทางเข้าระบบ

เฝ้าระวังชื่อโปรเจกต์ Repository และเนื้อหาสาธารณะบน GitHub, GitLab และ Postman เพื่อค้นหา Source Code, API Key, Token, Password และ Configuration ที่เกี่ยวข้อง

  • แสดงประเภทข้อมูลที่พบ พร้อม Repository, URL, ชื่อไฟล์ และตำแหน่งบรรทัด
  • บันทึกเวลาที่ปรากฏต่อสาธารณะและเวลาตรวจพบ พร้อม AI ช่วยจำแนกและประเมินความรุนแรง
  • ส่งต่อทีม Dev เพื่อ Revoke / Rotate และทบทวนสิทธิ์ก่อนจัดการประวัติใน Repository
External Attack Surface Management03

รวม Asset ภายนอกให้เห็นและดูแลได้

ค้นหา Domain, Subdomain, IP, Port, Service และเทคโนโลยีที่เชื่อมโยงกับขอบเขตองค์กร แล้วรวมเป็น Asset Inventory สำหรับติดตามความเสี่ยงและการเปลี่ยนแปลง

  • สำรวจ Web Service, ผลิตภัณฑ์และเวอร์ชัน พร้อมยืนยัน Ownership ก่อนนับเป็น Asset ขององค์กร
  • ตรวจ Port ที่เปิด การตั้งค่าที่ไม่ปลอดภัย และช่องโหว่ที่เกี่ยวข้องกับเทคโนโลยีที่พบ
  • ติดตามประวัติผลการตรวจเพื่อทบทวนสิ่งที่เพิ่ม เปลี่ยน หรือแก้ไขแล้ว
Lookalike Domains04

เฝ้าระวังโดเมนเลียนแบบและการแอบอ้างแบรนด์

ค้นหาโดเมนที่ชื่อหรือรูปแบบคล้ายองค์กร ตรวจการใช้งานจริงและบริบท เพื่อแยกความคล้ายคลึงทั่วไปออกจากความเสี่ยง Phishing หรือการหลอกลวง

  • แสดงรูปแบบและระดับความคล้าย พร้อมสถานะเว็บไซต์และภาพหน้าจอ
  • ตรวจ IP, ประเทศ, Hosting, Registrar และวันที่จดทะเบียนหรือหมดอายุเมื่อมีข้อมูล
  • รองรับการประสาน Takedown ตามหลักฐาน สิทธิ์ และขอบเขตบริการ ผลขึ้นกับผู้ให้บริการปลายทาง
Dark Web Mentions05

เชื่อมการกล่าวถึงกับบริบทภัยคุกคาม

ติดตามชื่อองค์กร แบรนด์ โดเมน ผลิตภัณฑ์และบุคคลสำคัญที่กำหนดไว้ บน Forum, Marketplace, Leak Site และช่องทางใต้ดินที่เข้าถึงได้ตามสิทธิ์

  • เก็บคีย์เวิร์ด เนื้อหาและบริบท พร้อมเว็บไซต์หรือช่องทางต้นทาง
  • แสดงผู้โพสต์ วันตรวจพบ หลักฐาน และระดับความรุนแรงเมื่อมีข้อมูล
  • ใช้เป็นสัญญาณเตือนให้ตรวจยืนยัน ไม่ถือว่าการกล่าวถึงทุกครั้งคือเหตุละเมิดข้อมูล
CVE Monitoring06

ผูกช่องโหว่กับเทคโนโลยีที่องค์กรใช้งาน

ติดตาม CVE ของผลิตภัณฑ์ ผู้ให้บริการและเวอร์ชันใน Asset Inventory เพื่อช่วยทีมเลือก Patch และตรวจสอบระบบที่สำคัญก่อน

  • หมายเลข CVE คำอธิบาย ความรุนแรง ผลิตภัณฑ์และเวอร์ชันที่เกี่ยวข้อง
  • บริบทการถูกใช้โจมตีจริงจาก CISA KEV พร้อมข้อมูลจาก CVE/NVD และ Vendor Advisory
  • เทียบ Exposure และความสำคัญทางธุรกิจก่อนจัดลำดับ ไม่สรุปว่าได้รับผลกระทบจากชื่อผลิตภัณฑ์เพียงอย่างเดียว

CYBER NEWS & THREAT INTELLIGENCE

เห็นภัยภายนอก พร้อมบริบทที่ทีมใช้ต่อได้

ข่าวกรอง 4 มุมมองช่วยเสริมผล Monitoring ขององค์กร ตั้งแต่แนวโน้มภัยคุกคามไปจนถึงตัวบ่งชี้และช่องโหว่ที่ต้องตรวจ

01

Dark Web News

ติดตามข่าวและกระทู้สำคัญเกี่ยวกับการซื้อขายข้อมูล การโจมตีและความเคลื่อนไหวของกลุ่มภัยคุกคาม เพื่อให้ทีมเห็นแนวโน้มที่ควรเฝ้าระวัง

ข่าวและบริบทของเหตุการณ์
02

Threat Insight · CTI

วิเคราะห์กลุ่มผู้โจมตีและ TTPs โดยอ้างอิง MITRE ATT&CK เพื่อช่วยประเมินความเสี่ยงต่ออุตสาหกรรมและสนับสนุน Threat Hunting / Incident Response

พฤติกรรมและเทคนิคของผู้โจมตี
03

IOC Feed

รวบรวม IP, Domain, URL และ Hash ที่เกี่ยวข้องกับภัยคุกคาม เพื่อใช้ประกอบการตรวจจับใน SIEM, EDR หรือ Firewall ตามรูปแบบที่ระบบปลายทางรองรับ

ตัวบ่งชี้สำหรับการตรวจจับ
04

CVE Feed

ติดตาม CVE ใหม่ ระดับความรุนแรงและสถานะ KEV ในภาพรวม ก่อนเชื่อมกับ CVE Monitoring เพื่อดูว่าเรื่องใดเกี่ยวข้องกับ Asset ขององค์กร

ช่องโหว่ภาพรวมและการจัดลำดับ

IOC Feed เป็นข้อมูลสำหรับนำไปใช้ต่อ การเชื่อมต่อและการบล็อกอัตโนมัติต้องกำหนดแยกตามเครื่องมือและสิทธิ์ขององค์กร

FROM SIGNAL TO VERIFIED ACTION

เห็นเส้นทางจากสัญญาณ
ถึงงานที่มีเจ้าของ

เลือกสถานการณ์เพื่อดูหลักฐานและขั้นตอนที่เกี่ยวข้อง ภาพจำลองนี้ไม่มีการสแกนหรือรับส่งข้อมูลจริง

ตัวอย่างจำลองIntelligence → Action
เส้นทางรับมือที่แนะนำ · ข้อมูลจำลองหน้า Admin ที่อยู่นอก Inventory
ดูหลักฐาน ↓
InternetDNS · TLS · Port · Web
Public RepoSecret / Configuration
Dark Web / Data Leakข้อมูลบัญชี · Paste · Infostealer
  1. 01
    Collectionรวบรวมตามขอบเขต

    บันทึกแหล่งและเวลาที่พบ

  2. 02
    Normalize / Deduplicateจัดรูปแบบและลดข้อมูลซ้ำ

    เก็บความใหม่และหลักฐานต้นทาง

  3. 03
    Asset correlationเทียบกับ Asset ขององค์กร

    ตรวจ Ownership และ Business impact

  4. 04
    Analyst validationคัดกรองและตรวจหลักฐาน

    ระบุ Confidence และสิ่งที่ต้องตรวจต่อ

  5. 05
    Owner / SOC actionส่งต่อผู้รับผิดชอบ

    แก้ไขหรือสืบสวนตามสิทธิ์ที่ตกลง

  6. 06
    Verification feedbackตรวจซ้ำและปรับ Inventory

    บันทึกผลหลังแก้และความเสี่ยงคงเหลือ

Inventory & Watchlists

อัปเดตสถานะและหลักฐานหลังตรวจซ้ำ → ใช้เป็น Baseline สำหรับรอบถัดไป

BASELINE UPDATE
① Observation · ข้อมูลที่พบ② Analysis · ตรวจความเกี่ยวข้อง③ Response · แก้ไขและตรวจผล

SCENARIO EVIDENCE

หน้า Admin ที่อยู่นอก Inventory

พบหน้า Admin ของ staging.example.com เปิดจาก Internet ต้องยืนยันเจ้าของและข้อจำกัดการเข้าถึงก่อนสรุปความเสี่ยง

แหล่งข้อมูล
Internet observation (simulated)
เวลาที่พบ
2026-09-10 09:20 UTC
ความเชื่อมั่น
ปานกลาง · รอ Analyst ตรวจ
Asset ที่เกี่ยวข้อง
staging.example.com
หลักฐานปิดบัง
HTTPS /admin · banner: [masked]
ผู้รับผิดชอบ
Infrastructure / Application owner
อ้างอิงหลักฐานจำลอง
OBS-1042 · staging.example.com/admin
ลำดับตรวจสอบเบื้องต้น
ตรวจเร็ว · Public Admin อาจเปิดทางสู่ระบบ แต่ยังต้องยืนยัน Access
ขั้นตอนถัดไป

ยืนยัน Ownership → จำกัด Access ตาม Policy → ตรวจซ้ำและบันทึกผลใน Inventory

ลูกศรแสดงการส่งต่อบริบทและงาน ไม่ใช่การส่งข้อมูลกลับ Dark Web • Verification นำผลไปปรับ Inventory และ Watchlist • ทุกค่าคือข้อมูลจำลอง

EVIDENCE YOUR TEAM CAN USE

รายงานที่เปิดแล้ว
รู้ว่าจะทำอะไรต่อ

Ruk-Com ช่วยเชื่อมข้อมูลภายนอกกับคนที่รับผิดชอบจริง ให้ทีม Security, IT และผู้บริหารคุยด้วยหลักฐานชุดเดียวกัน

EXPOSURE & INTELLIGENCE BRIEFตัวอย่างสิ่งส่งมอบ
01
Asset inventory & ownership

รายการที่ยืนยันแล้ว พร้อม Candidate ที่ยังต้องตรวจและเจ้าของงาน

02
Findings ที่จัดลำดับแล้ว

หลักฐานปิดบัง เวลา แหล่งข้อมูล Confidence และผลกระทบทางธุรกิจ

03
Remediation & verification

แนวทางแก้ ผู้รับผิดชอบ สถานะตรวจซ้ำ และความเสี่ยงที่ยังเหลือ

ONE WORKSPACE. ACCOUNTABLE ACTION.

จากผลตรวจหลายแหล่ง
สู่งานที่ติดตามได้จริง

Unified Exposures ทำให้ทีมอ่านข้อมูลด้วยรูปแบบเดียวกัน ตั้งแต่ภาพรวมผู้บริหาร การค้นหาเชิงลึก ไปจนถึงการจัดการความเสี่ยงรายรายการ

Unified Dashboard

ดูภาพรวมความเสี่ยง สถานะการดำเนินงาน แนวโน้มตามเวลา และการกระจายตามบริการหรือระดับความรุนแรงจากหน้าจอเดียว

Intelligence Search

ค้นหาด้วยคีย์เวิร์ด อีเมลหรือโดเมนในบริการทั้งหมด เชื่อมผลตรวจและบริบทที่เกี่ยวข้องเพื่อลดการค้นข้อมูลหลายจุด

Actionable Recommendations

รับแนวทางตรวจสอบและแก้ไขที่สอดคล้องกับความเสี่ยง พร้อมให้ผู้รับผิดชอบตัดสินใจตามบริบทและสิทธิ์จริง

Ticket Management

ติดตามสถานะของแต่ละรายการ พร้อมประวัติการดำเนินการ เพื่อให้ทีมรับช่วงงาน ทบทวนผล และปิดรายการอย่างมีหลักฐาน

วงจรจัดการ Exposure

  1. ตรวจพบสร้างรายการพร้อมหลักฐาน
  2. รอดำเนินการตรวจบริบทและมอบหมายทีม
  3. ดำเนินการเลือกแนวทางตามความเสี่ยง
  4. ทบทวนและปิดบันทึกเหตุผลและผลการตรวจ

แยกผลการพิจารณาเป็น “แก้ไขแล้ว”, “ไม่เป็นความเสี่ยง” หรือ “ไม่เกี่ยวข้อง” ก่อนปิดรายการ และนำผลตรวจใหม่กลับมาทบทวนเมื่อบริบทเปลี่ยน

REPORTING, ALERTS & PLATFORM CONTROLS

พร้อมใช้ร่วมกันทั้งทีม IT
Security และผู้บริหาร

แพลตฟอร์มแบบ Cloud รวมการแจ้งเตือน การรายงานและการควบคุมการเข้าถึง เพื่อให้แต่ละทีมได้รับข้อมูลที่เหมาะกับหน้าที่

Email Alerts

รับการแจ้งเตือนความเสี่ยงใหม่ได้ตลอด 24 ชั่วโมง และตั้งรอบสรุปรายวัน รายสัปดาห์ รายเดือน รายไตรมาสหรือรายปี พร้อมกำหนดผู้รับ

Executive PDF & Technical Excel

รายงาน PDF สำหรับผู้บริหารสรุปความเสี่ยง แนวโน้มและข้อเสนอแนะ ส่วน Excel ให้รายละเอียดสำหรับทีม IT / Security และกำหนดรอบส่งได้

Report Management

กำหนดผู้รับและเลือกไม่รายงานเคสซ้ำหรือรายการที่เคยรายงานแล้ว เพื่อให้ทีมโฟกัสสิ่งที่เปลี่ยนและติดตามความคืบหน้า

MFA & User Management

รองรับ Multi-Factor Authentication พร้อมเพิ่ม แก้ไข ลบผู้ใช้งาน กำหนดสิทธิ์และควบคุมการเข้าถึงตามหน้าที่

Activity Log

ติดตามกิจกรรมผู้ใช้และการเปลี่ยนแปลงภายในระบบ เพื่อประกอบการตรวจสอบย้อนหลังและทบทวนการใช้งาน

Sensitive Data Masking

ปิดบัง Email, Password, IP, Token และ API Key ในหน้าจอและรายงาน เพื่อลดการเผยแพร่ข้อมูลอ่อนไหวระหว่างการทำงาน

กำหนด Coverage, ความถี่การตรวจ, ผู้รับแจ้งเตือน, สิทธิ์ข้อมูลและขอบเขตการตอบสนองร่วมกันก่อนเริ่มบริการ การแจ้งเตือนต่อเนื่องไม่ได้หมายถึงการรับประกันตรวจพบภัยทุกชนิดหรือการแก้ไขอัตโนมัติ

Ruk-Com Agent

ทุกบริการ มี Agent ช่วยดูแล

ดูแลร่วมกับทีมผู้เชี่ยวชาญ ทั้ง Technology และ Cyber Security ตั้งแต่ติดตามระบบ วิเคราะห์ความผิดปกติ ไปจนถึงช่วยวางแผนและประสานการแก้ไข

Technology · ประสิทธิภาพ ความจุ และการทำงานของระบบ

Cyber Security · ความเสี่ยง ช่องโหว่ และการเฝ้าระวังภัย

การเข้าถึงข้อมูล การลงมือแก้ไข และระดับการดูแล เป็นไปตามสิทธิ์และขอบเขตบริการที่ตกลงกับทีม

รู้จัก Ruk-Com Agent

START WITH A CLEAR SCOPE

เริ่มจากสิ่งที่สำคัญกับธุรกิจคุณ

01

กำหนดขอบเขต

ส่ง Domain, Brand, IP range และหน่วยธุรกิจ ระบุ Asset สำคัญ ผู้รับผิดชอบ และสิทธิ์ในการประเมิน

02

วาง Coverage และ Workflow

ยืนยันแหล่งข้อมูล การแจ้งเตือน Retention, Masking และการส่งต่อ SOC รวมถึงสิ่งที่ทีมจะลงมือทำ

03

Baseline แล้วติดตามการเปลี่ยน

ทบทวน Inventory ชุดแรก คัดกรอง Findings แล้วใช้ผลตรวจซ้ำติดตามความคืบหน้าการแก้ไข

ข้อเสนอที่ผูกกับขอบเขตจริง

ประเมินจากจำนวนและประเภท Asset, แหล่งข้อมูล ความถี่ในการติดตาม และระดับ Analyst / Response ที่ต้องการ ทีมยืนยันราคาและสิ่งส่งมอบก่อนเริ่มบริการ

คุยกับทีม Security →

QUESTIONS BEFORE ONBOARDING

คำถามก่อนเริ่มบริการ

Threat Intel และ EASM อยู่ในแพลตฟอร์มเดียวกันหรือไม่?

ใช่ EASM ช่วยค้นหาและติดตาม Asset ภายนอก ขณะที่ Threat Intel เติมสัญญาณและบริบทภัยคุกคาม ผลตรวจรวมใน Unified Exposures เพื่อค้นหา จัดการ Ticket แจ้งเตือนและออกรายงานจากพื้นที่ทำงานเดียว

CVE Feed ต่างจาก CVE Monitoring อย่างไร?

CVE Feed ให้ภาพรวมช่องโหว่ใหม่และสถานะ KEV ส่วน CVE Monitoring เชื่อมข้อมูลกับผลิตภัณฑ์และเวอร์ชันใน Asset Inventory ขององค์กร เพื่อตรวจความเกี่ยวข้องก่อนเลือกดำเนินการ

รองรับรายงานและการกำหนดสิทธิ์อย่างไร?

มี Executive Report แบบ PDF และ Technical Report แบบ Excel ตั้งผู้รับ รอบการส่งและการไม่รายงานซ้ำได้ พร้อม MFA, การจัดการผู้ใช้และสิทธิ์, Activity Log และการปิดบังข้อมูลอ่อนไหว

บริการ Takedown ครอบคลุมอะไร?

ช่วยรวบรวมหลักฐานและประสานการดำเนินการต่อโดเมนเลียนแบบที่มีความเสี่ยงตามขอบเขตที่ตกลง ต้องยืนยันสิทธิ์และข้อมูลประกอบ ผลและระยะเวลาขึ้นกับการพิจารณาของ Registrar, Hosting หรือผู้ให้บริการที่เกี่ยวข้อง

ต่างจาก Vulnerability Scan หรือ Pentest อย่างไร?

EASM ช่วยค้นหาและติดตามสิ่งที่เปิดภายนอกอย่างต่อเนื่องตามรอบที่ตกลง ส่วน Threat Intel เติมบริบทภัยคุกคาม การทดสอบเชิงรุกหรือยืนยันช่องโหว่เชิงลึกต้องกำหนด Scope และสิทธิ์แยกกับบริการ VA / Pentest

ต้องติด Agent ทุกเครื่องหรือไม่?

การค้นหา External Attack Surface เริ่มจากมุมมองภายนอก ไม่จำเป็นต้องติด Endpoint Agent ทุกเครื่อง ส่วนการเชื่อม Log, SOC หรือข้อมูลภายในเพิ่มเติมขึ้นกับ Integration และสิทธิ์ที่ตกลง

พบ Credential แล้วแปลว่าถูกเจาะแล้วหรือไม่?

ยังสรุปไม่ได้ ต้องตรวจแหล่ง เวลา เจ้าของบัญชี และบริบท ข้อมูลอาจเก่าหรือถูกเผยแพร่ซ้ำ ทีมไม่ลอง Login ด้วยข้อมูลที่พบ และจะเสนอการ Reset / Revoke / Rotate รวมถึงตรวจ Log ตามความเหมาะสม

ครอบคลุม Dark Web ทั้งหมดหรือไม่?

Coverage ขึ้นกับแหล่งที่เข้าถึงได้และสิทธิ์ที่ตกลง ไม่มีการรับประกันว่าจะตรวจพบทุกแหล่ง ทุกการรั่วไหล หรือทุกโพสต์ ทีมระบุข้อจำกัดของแหล่งข้อมูลและ Confidence ในผลวิเคราะห์

Public Repo monitoring รวม Code Audit หรือไม่?

เน้นสัญญาณ Secret และข้อมูลเปิดเผยที่เกี่ยวข้องกับองค์กร ไม่ใช่การตรวจ Code ทั้งหมด เมื่อพบ Secret ควร Revoke หรือ Rotate ก่อนจัดการประวัติใน Repo และตรวจสิทธิ์ที่ได้รับผลกระทบ

ใครเป็นคนแก้ไข และส่งข้อมูลผ่านช่องทางใด?

กำหนดเจ้าของงาน ช่องทางแจ้งเตือน และสิทธิ์ร่วมกันตั้งแต่เริ่ม ทีมส่งหลักฐานปิดบังและแนวทางแก้ ส่วนการเปลี่ยน Production การตอบสนองของ SOC และการเชื่อมเครื่องมืออยู่ในขอบเขตบริการที่ตกลง

MAKE EXTERNAL RISK VISIBLE

เริ่มด้วย Domain ขององค์กร
แล้วมาดูความเสี่ยงด้วยกัน

เตรียม Domain, Brand และทีมผู้รับผิดชอบ เพื่อออกแบบขอบเขต EASM & Threat Intel ที่นำไปใช้งานได้จริง