Verifique se o domínio da sua empresa consta do conjunto público de domínios FortiBleed. Os resultados só são apresentados após a verificação de um email empresarial do mesmo domínio.
Esta consulta não confirma que um sistema esteja comprometido. Analise os resultados no contexto da sua organização.
Perguntas frequentes sobre a consulta FortiBleed
O que consulta a ferramenta FortiBleed?
Procura uma correspondência exata para o domínio empresarial normalizado no conjunto público de domínios FortiBleed, tratado para remover dados sensíveis e disponibilizado à Vigilbase. O resultado inclui a origem dos dados e a data de obtenção.Trata-se de um retrato do conjunto de dados, não de uma análise em tempo real dos seus dispositivos Fortinet nem de uma pesquisa de todas as exposições de credenciais. Consulte a data de obtenção para avaliar a atualidade da evidência.Compare as verificações públicas de segurançaPrivacidade e tratamento de dados
Uma correspondência no FortiBleed prova que os nossos sistemas estão comprometidos?
Não. Uma correspondência significa que o domínio consta do conjunto de dados. A Vigilbase não confirmou de forma independente as credenciais subjacentes nem um comprometimento atual dos seus sistemas.Um resultado sem correspondência também se limita a esse conjunto de dados. Considere qualquer dos resultados como uma evidência, em conjunto com os registos de autenticação, o histórico das contas e a telemetria dos endpoints.A deteção e resposta geridas explicadasA deteção e resposta nos endpoints explicadas
Porque tenho de verificar um email empresarial para consultar os resultados FortiBleed?
O resultado pode indicar exposição de credenciais, pelo que o acesso exige um email verificado do domínio empresarial consultado ou de um domínio da empresa-mãe permitido. Os resultados ficam associados ao email e ao domínio verificados.Esta verificação de acesso não constitui autorização para testar dispositivos ou outras organizações. O FortiBleed continua a ser uma consulta sensível com acesso pelo browser e não está disponível na API pública de execução por agentes.Requisitos de acesso e verificação das ferramentasPrivacidade e tratamento de dados
O que devemos fazer se o nosso domínio constar da lista?
Peça ao responsável pela segurança que analise as evidências relevantes de acesso e autenticação Fortinet. Investigue as contas afetadas, a possível reutilização de credenciais e os sinais de acesso não autorizado antes de decidir a resposta.Quando a exposição for confirmada, coordene a rotação de credenciais, a análise das sessões e a investigação adicional através do seu processo de resposta a incidentes e verifique depois o resultado. A consulta, por si só, não repõe credenciais nem contém um incidente.A deteção e resposta geridas explicadasCanais de apoio e escalamento