Fournisseur de Services Managés Réseaux & Cybersécurité
Aujourd’hui, les cyberattaquants font régulièrement appel à des bases de données d’informations d’utilisateurs divulguées 🔎 (“leaked user credentials”).
Ces fuites représentent de véritables butins 💰. Elles sont disponibles sur le Darknet et contiennent des listes d’e-mails et de mots de passe utilisateurs en relation avec des sites ou des applications web.
Ces listes sont extrêmement précieuses pour les attaquants car naturellement la plupart des personnes réutilisent les mêmes mots de passe 🚨 sur plusieurs sites ou applications.
Dès lors qu’un pirate met la main sur des comptes, il peut les rejouer à l’infini pour tenter de s’authentifier 🎯 sur d’autres sites, avec les conséquences que l’on constate tous les jours...
🆘 80% des violations d’applications web impliquent des identités compromises.
Dans ce contexte, il est donc essentiel de savoir 🔔 si vos utilisateurs possèdent des logins / mots de passe qui ont pu, à un moment donné, faire l’objet d’une fuite, être exposés et potentiellement servir pour une une attaque.
💡 Pentera, spécialisée dans la vérification automatisée et continue de la posture de sécurité des organisations, ajoute à sa plateforme le module “credential exposure”.
🏆 Il permet de signaler les comptes compromis et de vérifier ceux qui ont le plus d’impact sur la surface d’attaque interne ou externe en les intégrant dans les scénarios de pentests Pentera.
Pour découvrir cette fonctionnalité et en savoir plus sur la plateforme Pentera, rien de tel qu’une démo de 30 minutes ! 👀
A vos agendas 📅 👉