EASM
รู้ว่าองค์กรเปิดอะไรไว้ภายนอก ค้นหา Asset ที่ตกหล่นและยืนยันเจ้าของ
EXTERNAL VISIBILITY. ACTIONABLE INTELLIGENCE.
Ruk-Com Attack Surface & Threat Intelligence
เชื่อมสิ่งที่เปิดเผยบน Internet กับสัญญาณจาก Dark Web, Public Repo และ Data Leak ให้รู้ว่าอะไรเกี่ยวกับองค์กร ควรตรวจอะไรก่อน และใครต้องรับต่อ
รู้ว่าองค์กรเปิดอะไรไว้ภายนอก ค้นหา Asset ที่ตกหล่นและยืนยันเจ้าของ
รู้ว่าสัญญาณไหนเกี่ยวกับเรา เติมบริบทของแหล่งข้อมูล เวลา และความน่าเชื่อถือ
นำหลักฐานไปเทียบ Log และพฤติกรรม เพื่อจัดลำดับการตรวจสอบตามขอบเขตที่ตกลง
KNOW WHAT IS EXPOSED
External Attack Surface Management (EASM) เริ่มจาก Domain, Brand และ IP range ที่คุณยืนยัน แล้วค้นหาความสัมพันธ์เพื่อนำ Asset กลับมาอยู่ในการดูแล
องค์กรกำหนดขอบเขตและสิทธิ์ในการตรวจ
staging.example.comหน้า Admin เปิดภายนอกOwnership: pendinglegacy.example.comShadow IT / ระบบเดิมOwnership: reviewcdn.example.comDNS ชี้ Shared CDNOwnership: providerตัวอย่างจำลอง • ความสัมพันธ์ DNS หรือการใช้ Shared Hosting / CDN ไม่ได้ยืนยันว่าองค์กรเป็นเจ้าของทุก IP ต้องตรวจหลักฐานก่อนเพิ่ม Asset เข้า Inventory
ตรวจ DNS, TLS, Port และ Web exposure พร้อมติดตามสิ่งที่เปลี่ยนจาก Baseline ขององค์กร
เทียบช่องโหว่กับเทคโนโลยีที่ตรวจพบ ความสำคัญของระบบ และการเปิดให้เข้าถึง ก่อนจัดลำดับงาน
ติดตาม Domain, Brand และ Asset ที่ตกลงไว้ ลดข้อมูลซ้ำ และแยกสิ่งที่เพิ่ม เปลี่ยน หรือแก้แล้ว
SIGNALS BEYOND YOUR PERIMETER
รวบรวมสัญญาณตามแหล่งและสิทธิ์ที่ตกลง แล้วตรวจความเกี่ยวข้องกับองค์กร ก่อนส่งต่อให้ทีมตัดสินใจ
เฝ้าระวังการกล่าวถึงองค์กร ข้อมูลบัญชี และ Infostealer signals ในแหล่งที่เข้าถึงได้ ตรวจความใหม่และบริบทโดยไม่ลอง Login
ค้นหา Secret หรือ Configuration ที่เกี่ยวข้องกับองค์กรใน Public Repo ส่งต่อทีม Dev เพื่อ Revoke / Rotate และทบทวนสิทธิ์ การลบ Commit อย่างเดียวไม่เพียงพอ
ติดตาม Public leak, Paste และการแอบอ้างแบรนด์ พร้อมแยกชื่อที่คล้ายกันออกจากหลักฐานที่เกี่ยวข้องจริง ข้อมูลเก่าอาจปรากฏซ้ำได้
เติมบริบท IP, Domain, URL และไฟล์ที่น่าสงสัย เทียบกับ Asset และเหตุการณ์ขององค์กร เพื่อลด False positive ก่อนส่งเข้า Workflow
การพบข้อมูลเป็นสัญญาณให้ตรวจต่อ ยังไม่เท่ากับยืนยันว่าองค์กรถูกเจาะ หรือ Credential ยังใช้งานได้ Coverage ของ Dark Web ขึ้นกับแหล่งข้อมูลและสิทธิ์ที่ตกลง
FROM SIGNAL TO VERIFIED ACTION
เลือกสถานการณ์เพื่อดูหลักฐานและขั้นตอนที่เกี่ยวข้อง ภาพจำลองนี้ไม่มีการสแกนหรือรับส่งข้อมูลจริง
บันทึกแหล่งและเวลาที่พบ
เก็บความใหม่และหลักฐานต้นทาง
ตรวจ Ownership และ Business impact
ระบุ Confidence และสิ่งที่ต้องตรวจต่อ
แก้ไขหรือสืบสวนตามสิทธิ์ที่ตกลง
บันทึกผลหลังแก้และความเสี่ยงคงเหลือ
อัปเดตสถานะและหลักฐานหลังตรวจซ้ำ → ใช้เป็น Baseline สำหรับรอบถัดไป
SCENARIO EVIDENCE
พบหน้า Admin ของ staging.example.com เปิดจาก Internet ต้องยืนยันเจ้าของและข้อจำกัดการเข้าถึงก่อนสรุปความเสี่ยง
ยืนยัน Ownership → จำกัด Access ตาม Policy → ตรวจซ้ำและบันทึกผลใน Inventory
ลูกศรแสดงการส่งต่อบริบทและงาน ไม่ใช่การส่งข้อมูลกลับ Dark Web • Verification นำผลไปปรับ Inventory และ Watchlist • ทุกค่าคือข้อมูลจำลอง
EVIDENCE YOUR TEAM CAN USE
Ruk-Com ช่วยเชื่อมข้อมูลภายนอกกับคนที่รับผิดชอบจริง ให้ทีม Security, IT และผู้บริหารคุยด้วยหลักฐานชุดเดียวกัน
รายการที่ยืนยันแล้ว พร้อม Candidate ที่ยังต้องตรวจและเจ้าของงาน
หลักฐานปิดบัง เวลา แหล่งข้อมูล Confidence และผลกระทบทางธุรกิจ
แนวทางแก้ ผู้รับผิดชอบ สถานะตรวจซ้ำ และความเสี่ยงที่ยังเหลือ
ดูแลร่วมกับทีมผู้เชี่ยวชาญ ทั้ง Technology และ Cyber Security ตั้งแต่ติดตามระบบ วิเคราะห์ความผิดปกติ ไปจนถึงช่วยวางแผนและประสานการแก้ไข
Technology · ประสิทธิภาพ ความจุ และการทำงานของระบบ
Cyber Security · ความเสี่ยง ช่องโหว่ และการเฝ้าระวังภัย
การเข้าถึงข้อมูล การลงมือแก้ไข และระดับการดูแล เป็นไปตามสิทธิ์และขอบเขตบริการที่ตกลงกับทีม
รู้จัก Ruk-Com AgentSTART WITH A CLEAR SCOPE
ส่ง Domain, Brand, IP range และหน่วยธุรกิจ ระบุ Asset สำคัญ ผู้รับผิดชอบ และสิทธิ์ในการประเมิน
ยืนยันแหล่งข้อมูล การแจ้งเตือน Retention, Masking และการส่งต่อ SOC รวมถึงสิ่งที่ทีมจะลงมือทำ
ทบทวน Inventory ชุดแรก คัดกรอง Findings แล้วใช้ผลตรวจซ้ำติดตามความคืบหน้าการแก้ไข
ประเมินจากจำนวนและประเภท Asset, แหล่งข้อมูล ความถี่ในการติดตาม และระดับ Analyst / Response ที่ต้องการ ทีมยืนยันราคาและสิ่งส่งมอบก่อนเริ่มบริการ
QUESTIONS BEFORE ONBOARDING
EASM ช่วยค้นหาและติดตามสิ่งที่เปิดภายนอกอย่างต่อเนื่องตามรอบที่ตกลง ส่วน Threat Intel เติมบริบทภัยคุกคาม การทดสอบเชิงรุกหรือยืนยันช่องโหว่เชิงลึกต้องกำหนด Scope และสิทธิ์แยกกับบริการ VA / Pentest
การค้นหา External Attack Surface เริ่มจากมุมมองภายนอก ไม่จำเป็นต้องติด Endpoint Agent ทุกเครื่อง ส่วนการเชื่อม Log, SOC หรือข้อมูลภายในเพิ่มเติมขึ้นกับ Integration และสิทธิ์ที่ตกลง
ยังสรุปไม่ได้ ต้องตรวจแหล่ง เวลา เจ้าของบัญชี และบริบท ข้อมูลอาจเก่าหรือถูกเผยแพร่ซ้ำ ทีมไม่ลอง Login ด้วยข้อมูลที่พบ และจะเสนอการ Reset / Revoke / Rotate รวมถึงตรวจ Log ตามความเหมาะสม
Coverage ขึ้นกับแหล่งที่เข้าถึงได้และสิทธิ์ที่ตกลง ไม่มีการรับประกันว่าจะตรวจพบทุกแหล่ง ทุกการรั่วไหล หรือทุกโพสต์ ทีมระบุข้อจำกัดของแหล่งข้อมูลและ Confidence ในผลวิเคราะห์
เน้นสัญญาณ Secret และข้อมูลเปิดเผยที่เกี่ยวข้องกับองค์กร ไม่ใช่การตรวจ Code ทั้งหมด เมื่อพบ Secret ควร Revoke หรือ Rotate ก่อนจัดการประวัติใน Repo และตรวจสิทธิ์ที่ได้รับผลกระทบ
กำหนดเจ้าของงาน ช่องทางแจ้งเตือน และสิทธิ์ร่วมกันตั้งแต่เริ่ม ทีมส่งหลักฐานปิดบังและแนวทางแก้ ส่วนการเปลี่ยน Production การตอบสนองของ SOC และการเชื่อมเครื่องมืออยู่ในขอบเขตบริการที่ตกลง
MAKE EXTERNAL RISK VISIBLE
เตรียม Domain, Brand และทีมผู้รับผิดชอบ เพื่อออกแบบขอบเขต EASM & Threat Intel ที่นำไปใช้งานได้จริง