FINDLER помогает регулярно видеть внешние активы, теневые ИТ-ресурсы, уязвимости, утечки, подрядчиков, веб -, API — и мобильные точки входа. Вы получаете не сырой список находок, а проверенные приоритеты, подтверждения и понятный план действий.
Проверьте внешний периметр для процессов по приказу ФСТЭК России № 117

Документы фиксируют регламент.
FINDLER показывает, что видно снаружи

После вступления 117 приказа нагрузка стала регулярной

Внешний периметр меняется быстрее, чем обновляются списки активов, задачи и отчеты
  • Активы выпадают из учета
    Поддомены, тестовые среды и маркетинговые сервисы появляются быстрее, чем обновляется CMDB
  • Сканер видит только список
    VM-инструменты проверяют то, что им передали.

    FINDLER помогает расширить исходный перечень активов
  • Подрядчики создают риск
    Внешние зависимости и связанные домены часто остаются за пределами регулярного контроля
  • Команде нужна приоритизация находок
    Сырые находки без приоритета, владельца и evidence плохо превращаются в действия
Пилот показывает, стоит ли закупать FINDLER для вашего периметра
Мы проверяем согласованный внешний периметр, разбираем находки с вашей ИБ-командой и показываем, как FINDLER может работать в постоянном режиме
Карта внешних активов
Известные, неизвестные и вероятные активы в согласованном периметре проверки
Карточки подтверждений
Источник, дата, статус проверки, ограничение и рекомендуемое действие
Признаки риска
Внешние уязвимые сервисы, подозрительные точки входа и порядок разбора
Утечки и фишинг
Публичные следы, фишинговые домены, утечки учетных данных и риски для бренда
Краткая справка
Понятное резюме для ИБ, ИТ, руководства и ответственных за соответствие
Какие процессы по 117 приказу
поддерживает FINDLER
Применимость
Автоматизация и аналитическая поддержка ИБ
Предоставляет внешнюю OSINT/ EASM-аналитику, статусы, источники и рекомендации для специалистов ИБ
п. 23
Выявление и оценка угроз безопасности информации
Выявляет внешние признаки угроз: фишинговые домены, утечки учетных данных, подозрительные внешние ресурсы, риски подрядчиков
п. 34, п. 36
Контроль конфигураций и учет ИТ-активов
Обнаруживает домены, поддомены, IP, сервисы, dev/test-контуры, неучтённые ИТ-ресурсы и изменения внешнего периметра
п. 34, п. 37
Управление уязвимостями
Выявляет потенциально уязвимые внешние сервисы, сопоставляет их с CVE/БДУ ФСТЭК, помогает приоритизировать проверку
п. 34, п. 38
Сроки по критичным и высоким уязвимостям
Помогает раньше обнаруживать внешние уязвимости и передавать данные в процесс реагирования
п. 38
Мониторинг информационной безопасности
Обеспечивает регулярный мониторинг внешней поверхности атаки и внешних цифровых рисков
п. 23, п. 34
Web/API/cloud/mobile-контур
Помогает выявлять внешние web/API точки, облачные публикации, панели администрирования, сервисы удаленного доступа
п. 63
Взаимодействие с подрядчиками
Позволяет анализировать внешний цифровой след подрядчиков и связанные инфраструктурные риски
п. 34, п. 16
Контроль уровня защищенности
Дает техническую фактуру между периодическими проверками: активы, изменения, уязвимости, признаки компрометации
п. 66, п. 67
Подготовка отчетных материалов
Формирует материалы на основе проверенных данных для отчетности, планирования мероприятий, постановки задач и контроля статусов
п. 31–33, п. 67

Уже > 30 000 веб-приложений
на ежедневном мониторинге FINDLER

Узнай подробнее, с чем еще справляется FINDLER

FINDLER нужен, если внешний периметр уже нельзя контролировать вручную
Пилот помогает быстро проверить ценность на ваших доменах. Если находки полезны, следующий шаг — постоянный мониторинг с понятным периметром, отчетностью и сопровождением
  • ГИС, МИС, ГУП, ГУ
    Есть требования по 117 приказу
    Нужно видеть внешние активы, уязвимости и подтверждения для внутренних процессов защиты информации
  • КИИ
    Есть критичные системы и подрядчики
    Важно понимать, какие внешние точки входа и зависимости видны за пределами внутренней сети
  • Холдинг
    Много доменов и дочерних структур
    Маркетинговые сайты, тестовые среды и подрядчики быстро расходятся по разным владельцам
  • ИБ-команда
    Сканеры уже есть, но список неполный
    Когда много брендов, дочерних структур, подрядчиков, лендингов и внешних сервисов
Не только продукт
Команда получает не еще один список алертов, а разобранные находки, приоритеты, цифровые доказательства и понятный следующий шаг
Разбор и фильтрация шума
Помогаем отделить подтвержденные риски от вероятных и нерелевантных сигналов
Приоритизация для SOC/VM/IT
Группируем находки по срочности, влиянию, владельцу и рекомендуемому действию
Отчеты для руководства
Готовим формулировки для руководства и соответствие требованиям без обещаний полного юридического соответствия
Пакет подтверждений
Фиксируем источники, даты, статусы, ограничения и историю проверки ключевых находок
Преимущества FINDLER для контроля внешнего периметра
FINDLER помогает мониторить внешние активы и уязвимости, обеспечивая безопасность и прозрачность.
  • Без внедрения и установки
    Пилот без необходимости установки агентов, VPN и учетных записей.
  • Подход с подтверждением каждой находки
    Каждая находка сопровождается источником, датой, статусом и рекомендацией.
  • Поддержка аналитиков
    Разбор находок с командой FINDLER для более глубокого понимания ситуации.
  • Приоритизация для SOC, VM, IT
    Группировка находок по срочности, влиянию, владельцу и рекомендуемым действиям.
  • Отчеты для руководства
    Подготовка четких формулировок для руководства и соответствия требованиям.

Посмотрите на компанию глазами хакера

Бесплатно покажем уязвимости, утечки и точки входа на вашем внешнем периметре

Частые вопросы
Без доступа во внутреннюю сеть. Стартуем с согласованных доменов, брендов и юридических лиц
Контакты
Проанализируем и составим план действий
по устранению уязвимостей
info@rebrandy.co
Нажимая на кнопку «Отправить», вы соглашаетесь с политикой конфиденциальности
Все права защищены. Rebrandy.Co
© 2019-2026.
ООО "РЕБРЕНДИ КОНСАЛТИНГ"

ИНН 7203488234
КПП 720301001
ОГРН 1197232022811
ОКВЭД 62.02 / КОДЫ ИТ 11.01; 2.01; 1.01;

Команда высококвалифицированных профессионалов в сфере кибербезопасности