EXTERNAL VISIBILITY. ACTIONABLE INTELLIGENCE.

มองเห็นความเสี่ยงภายนอก
ก่อนกระทบระบบภายใน

Ruk-Com Attack Surface & Threat Intelligence

เชื่อมสิ่งที่เปิดเผยบน Internet กับสัญญาณจาก Dark Web, Public Repo และ Data Leak ให้รู้ว่าอะไรเกี่ยวกับองค์กร ควรตรวจอะไรก่อน และใครต้องรับต่อ

Asset ownershipAnalyst validationActionable report
01

EASM

รู้ว่าองค์กรเปิดอะไรไว้ภายนอก ค้นหา Asset ที่ตกหล่นและยืนยันเจ้าของ

02

Threat Intelligence

รู้ว่าสัญญาณไหนเกี่ยวกับเรา เติมบริบทของแหล่งข้อมูล เวลา และความน่าเชื่อถือ

03

SOC Center

นำหลักฐานไปเทียบ Log และพฤติกรรม เพื่อจัดลำดับการตรวจสอบตามขอบเขตที่ตกลง

KNOW WHAT IS EXPOSED

เห็นสิ่งที่ทีมอาจยังไม่รู้ว่ามี

External Attack Surface Management (EASM) เริ่มจาก Domain, Brand และ IP range ที่คุณยืนยัน แล้วค้นหาความสัมพันธ์เพื่อนำ Asset กลับมาอยู่ในการดูแล

CONFIRMED SEEDSexample.comBrand · IP range

องค์กรกำหนดขอบเขตและสิทธิ์ในการตรวจ

Asset ที่ค้นพบสิ่งที่ควรตรวจOwnership
staging.example.comหน้า Admin เปิดภายนอกOwnership: pending
legacy.example.comShadow IT / ระบบเดิมOwnership: review
cdn.example.comDNS ชี้ Shared CDNOwnership: provider

ตัวอย่างจำลอง • ความสัมพันธ์ DNS หรือการใช้ Shared Hosting / CDN ไม่ได้ยืนยันว่าองค์กรเป็นเจ้าของทุก IP ต้องตรวจหลักฐานก่อนเพิ่ม Asset เข้า Inventory

Internet exposure

ตรวจ DNS, TLS, Port และ Web exposure พร้อมติดตามสิ่งที่เปลี่ยนจาก Baseline ขององค์กร

CVE & business priority

เทียบช่องโหว่กับเทคโนโลยีที่ตรวจพบ ความสำคัญของระบบ และการเปิดให้เข้าถึง ก่อนจัดลำดับงาน

Watchlists & change tracking

ติดตาม Domain, Brand และ Asset ที่ตกลงไว้ ลดข้อมูลซ้ำ และแยกสิ่งที่เพิ่ม เปลี่ยน หรือแก้แล้ว

SIGNALS BEYOND YOUR PERIMETER

ความเสี่ยงไม่ได้อยู่แค่ที่ Server

รวบรวมสัญญาณตามแหล่งและสิทธิ์ที่ตกลง แล้วตรวจความเกี่ยวข้องกับองค์กร ก่อนส่งต่อให้ทีมตัดสินใจ

01

Dark Web & credentials

เฝ้าระวังการกล่าวถึงองค์กร ข้อมูลบัญชี และ Infostealer signals ในแหล่งที่เข้าถึงได้ ตรวจความใหม่และบริบทโดยไม่ลอง Login

Source context · Freshness · Masked evidence
02

Public Repo exposure

ค้นหา Secret หรือ Configuration ที่เกี่ยวข้องกับองค์กรใน Public Repo ส่งต่อทีม Dev เพื่อ Revoke / Rotate และทบทวนสิทธิ์ การลบ Commit อย่างเดียวไม่เพียงพอ

API key · Token · Configuration
03

Data leak & brand signals

ติดตาม Public leak, Paste และการแอบอ้างแบรนด์ พร้อมแยกชื่อที่คล้ายกันออกจากหลักฐานที่เกี่ยวข้องจริง ข้อมูลเก่าอาจปรากฏซ้ำได้

Public paste · Brand impersonation · Data context
04

IOC enrichment & analyst review

เติมบริบท IP, Domain, URL และไฟล์ที่น่าสงสัย เทียบกับ Asset และเหตุการณ์ขององค์กร เพื่อลด False positive ก่อนส่งเข้า Workflow

Reputation · Correlation · Confidence

การพบข้อมูลเป็นสัญญาณให้ตรวจต่อ ยังไม่เท่ากับยืนยันว่าองค์กรถูกเจาะ หรือ Credential ยังใช้งานได้ Coverage ของ Dark Web ขึ้นกับแหล่งข้อมูลและสิทธิ์ที่ตกลง

FROM SIGNAL TO VERIFIED ACTION

เห็นเส้นทางจากสัญญาณ
ถึงงานที่มีเจ้าของ

เลือกสถานการณ์เพื่อดูหลักฐานและขั้นตอนที่เกี่ยวข้อง ภาพจำลองนี้ไม่มีการสแกนหรือรับส่งข้อมูลจริง

ตัวอย่างจำลองIntelligence → Action
เส้นทางรับมือที่แนะนำ · ข้อมูลจำลองหน้า Admin ที่อยู่นอก Inventory
ดูหลักฐาน ↓
InternetDNS · TLS · Port · Web
Public RepoSecret / Configuration
Dark Web / Data Leakข้อมูลบัญชี · Paste · Infostealer
  1. 01
    Collectionรวบรวมตามขอบเขต

    บันทึกแหล่งและเวลาที่พบ

  2. 02
    Normalize / Deduplicateจัดรูปแบบและลดข้อมูลซ้ำ

    เก็บความใหม่และหลักฐานต้นทาง

  3. 03
    Asset correlationเทียบกับ Asset ขององค์กร

    ตรวจ Ownership และ Business impact

  4. 04
    Analyst validationคัดกรองและตรวจหลักฐาน

    ระบุ Confidence และสิ่งที่ต้องตรวจต่อ

  5. 05
    Owner / SOC actionส่งต่อผู้รับผิดชอบ

    แก้ไขหรือสืบสวนตามสิทธิ์ที่ตกลง

  6. 06
    Verification feedbackตรวจซ้ำและปรับ Inventory

    บันทึกผลหลังแก้และความเสี่ยงคงเหลือ

Inventory & Watchlists

อัปเดตสถานะและหลักฐานหลังตรวจซ้ำ → ใช้เป็น Baseline สำหรับรอบถัดไป

BASELINE UPDATE
① Observation · ข้อมูลที่พบ② Analysis · ตรวจความเกี่ยวข้อง③ Response · แก้ไขและตรวจผล

SCENARIO EVIDENCE

หน้า Admin ที่อยู่นอก Inventory

พบหน้า Admin ของ staging.example.com เปิดจาก Internet ต้องยืนยันเจ้าของและข้อจำกัดการเข้าถึงก่อนสรุปความเสี่ยง

แหล่งข้อมูล
Internet observation (simulated)
เวลาที่พบ
2026-09-10 09:20 UTC
ความเชื่อมั่น
ปานกลาง · รอ Analyst ตรวจ
Asset ที่เกี่ยวข้อง
staging.example.com
หลักฐานปิดบัง
HTTPS /admin · banner: [masked]
ผู้รับผิดชอบ
Infrastructure / Application owner
อ้างอิงหลักฐานจำลอง
OBS-1042 · staging.example.com/admin
ลำดับตรวจสอบเบื้องต้น
ตรวจเร็ว · Public Admin อาจเปิดทางสู่ระบบ แต่ยังต้องยืนยัน Access
ขั้นตอนถัดไป

ยืนยัน Ownership → จำกัด Access ตาม Policy → ตรวจซ้ำและบันทึกผลใน Inventory

ลูกศรแสดงการส่งต่อบริบทและงาน ไม่ใช่การส่งข้อมูลกลับ Dark Web • Verification นำผลไปปรับ Inventory และ Watchlist • ทุกค่าคือข้อมูลจำลอง

EVIDENCE YOUR TEAM CAN USE

รายงานที่เปิดแล้ว
รู้ว่าจะทำอะไรต่อ

Ruk-Com ช่วยเชื่อมข้อมูลภายนอกกับคนที่รับผิดชอบจริง ให้ทีม Security, IT และผู้บริหารคุยด้วยหลักฐานชุดเดียวกัน

EXPOSURE & INTELLIGENCE BRIEFตัวอย่างสิ่งส่งมอบ
01
Asset inventory & ownership

รายการที่ยืนยันแล้ว พร้อม Candidate ที่ยังต้องตรวจและเจ้าของงาน

02
Findings ที่จัดลำดับแล้ว

หลักฐานปิดบัง เวลา แหล่งข้อมูล Confidence และผลกระทบทางธุรกิจ

03
Remediation & verification

แนวทางแก้ ผู้รับผิดชอบ สถานะตรวจซ้ำ และความเสี่ยงที่ยังเหลือ

Ruk-Com Agent

ทุกบริการ มี Agent ช่วยดูแล

ดูแลร่วมกับทีมผู้เชี่ยวชาญ ทั้ง Technology และ Cyber Security ตั้งแต่ติดตามระบบ วิเคราะห์ความผิดปกติ ไปจนถึงช่วยวางแผนและประสานการแก้ไข

Technology · ประสิทธิภาพ ความจุ และการทำงานของระบบ

Cyber Security · ความเสี่ยง ช่องโหว่ และการเฝ้าระวังภัย

การเข้าถึงข้อมูล การลงมือแก้ไข และระดับการดูแล เป็นไปตามสิทธิ์และขอบเขตบริการที่ตกลงกับทีม

รู้จัก Ruk-Com Agent

START WITH A CLEAR SCOPE

เริ่มจากสิ่งที่สำคัญกับธุรกิจคุณ

01

กำหนดขอบเขต

ส่ง Domain, Brand, IP range และหน่วยธุรกิจ ระบุ Asset สำคัญ ผู้รับผิดชอบ และสิทธิ์ในการประเมิน

02

วาง Coverage และ Workflow

ยืนยันแหล่งข้อมูล การแจ้งเตือน Retention, Masking และการส่งต่อ SOC รวมถึงสิ่งที่ทีมจะลงมือทำ

03

Baseline แล้วติดตามการเปลี่ยน

ทบทวน Inventory ชุดแรก คัดกรอง Findings แล้วใช้ผลตรวจซ้ำติดตามความคืบหน้าการแก้ไข

ข้อเสนอที่ผูกกับขอบเขตจริง

ประเมินจากจำนวนและประเภท Asset, แหล่งข้อมูล ความถี่ในการติดตาม และระดับ Analyst / Response ที่ต้องการ ทีมยืนยันราคาและสิ่งส่งมอบก่อนเริ่มบริการ

คุยกับทีม Security

QUESTIONS BEFORE ONBOARDING

คำถามก่อนเริ่มบริการ

ต่างจาก Vulnerability Scan หรือ Pentest อย่างไร?

EASM ช่วยค้นหาและติดตามสิ่งที่เปิดภายนอกอย่างต่อเนื่องตามรอบที่ตกลง ส่วน Threat Intel เติมบริบทภัยคุกคาม การทดสอบเชิงรุกหรือยืนยันช่องโหว่เชิงลึกต้องกำหนด Scope และสิทธิ์แยกกับบริการ VA / Pentest

ต้องติด Agent ทุกเครื่องหรือไม่?

การค้นหา External Attack Surface เริ่มจากมุมมองภายนอก ไม่จำเป็นต้องติด Endpoint Agent ทุกเครื่อง ส่วนการเชื่อม Log, SOC หรือข้อมูลภายในเพิ่มเติมขึ้นกับ Integration และสิทธิ์ที่ตกลง

พบ Credential แล้วแปลว่าถูกเจาะแล้วหรือไม่?

ยังสรุปไม่ได้ ต้องตรวจแหล่ง เวลา เจ้าของบัญชี และบริบท ข้อมูลอาจเก่าหรือถูกเผยแพร่ซ้ำ ทีมไม่ลอง Login ด้วยข้อมูลที่พบ และจะเสนอการ Reset / Revoke / Rotate รวมถึงตรวจ Log ตามความเหมาะสม

ครอบคลุม Dark Web ทั้งหมดหรือไม่?

Coverage ขึ้นกับแหล่งที่เข้าถึงได้และสิทธิ์ที่ตกลง ไม่มีการรับประกันว่าจะตรวจพบทุกแหล่ง ทุกการรั่วไหล หรือทุกโพสต์ ทีมระบุข้อจำกัดของแหล่งข้อมูลและ Confidence ในผลวิเคราะห์

Public Repo monitoring รวม Code Audit หรือไม่?

เน้นสัญญาณ Secret และข้อมูลเปิดเผยที่เกี่ยวข้องกับองค์กร ไม่ใช่การตรวจ Code ทั้งหมด เมื่อพบ Secret ควร Revoke หรือ Rotate ก่อนจัดการประวัติใน Repo และตรวจสิทธิ์ที่ได้รับผลกระทบ

ใครเป็นคนแก้ไข และส่งข้อมูลผ่านช่องทางใด?

กำหนดเจ้าของงาน ช่องทางแจ้งเตือน และสิทธิ์ร่วมกันตั้งแต่เริ่ม ทีมส่งหลักฐานปิดบังและแนวทางแก้ ส่วนการเปลี่ยน Production การตอบสนองของ SOC และการเชื่อมเครื่องมืออยู่ในขอบเขตบริการที่ตกลง

MAKE EXTERNAL RISK VISIBLE

เริ่มด้วย Domain ขององค์กร
แล้วมาดูความเสี่ยงด้วยกัน

เตรียม Domain, Brand และทีมผู้รับผิดชอบ เพื่อออกแบบขอบเขต EASM & Threat Intel ที่นำไปใช้งานได้จริง