Kurumunuzun ve tedarik zincirinizin dış maruziyetini değerlendirin.
Vigil; müşteri tarafından yetkilendirilmiş alan adlarını dış varlıklar, açık servisler, zafiyet bağlamı, sızan veriler ve ilgili tehdit faaliyetlerini kapsayan aşamalı keşif ve istihbarat kontrolleriyle değerlendirir. Sonuçlar teknik inceleme ve iyileştirme planlaması için önceliklendirilir.

Yaygın dış maruziyet kaynakları
İlgili zafiyetleri bulunan yönetimsiz varlıklar
Eski alt alan adları, test portalları, VPN cihazları ve tedarikçi yönetimli sistemler dışarıdan gözlemlenebilir durumda kalabilir ve güncel zafiyet bağlamıyla doğrulama gerektirebilir.
Ayrıcalıklı bağlantıya sahip üçüncü taraflar
Lojistik sağlayıcıları, yönetilen hizmet sağlayıcıları ve bordro tedarikçileri; maruziyet incelemelerinde dikkate alınması gereken kimlik bilgileri veya ağ erişimi bulundurabilir.
Güncel kanıtı sınırlı dönemsel değerlendirmeler
Anketler yararlı yönetişim kanıtı sağlar; ancak inceleme dönemleri arasında dışarıdan gözlemlenebilen varlıklardaki değişiklikleri yansıtmayabilir.
Vigil nasıl değerlendirir
Keşfet → ilişkilendir → önceliklendir → eyleme dönüştür — teknik kanıt ve yönetici risk özeti üreten, tekrarlanabilir ve yetkilendirilmiş değerlendirme iş akışı.
- 01 · Keşfet
Varlıklar ve saldırı yüzeyi
Alt alan adları, IP’ler, servisler, teknolojiler, sertifikalar, bulut depolama ve kod depoları — 132+ OSINT ve CTI modülü.
- 02 · Eşle
Sızıntı, marka ve tehdit verisi
Keşfedilen varlıklar; kimlik bilgisi sızıntıları, oltalama alan adları, dark web kaynaklarındaki ilgili referanslar ve tedarikçi ihlali verileriyle ilişkilendirilir.
- 03 · Önceliklendir
CVE, MITRE ATT&CK ve olası saldırı yolları
CVSS ve KEV bağlamı içeren zafiyet kayıtları gözlemlenen teknolojilerle eşlenir; ilgili bulgular ATT&CK’e haritalanabilir ve olası saldırı yolları olarak incelenebilir.
- 04 · Eyleme dönüştür
Risk skoru, iyileştirme planı ve rapor
Önceliklendirilmiş öneriler, göstergeler ve yönetişim referansları teknik çıktılara eklenir ve desteklenen vaka yönetimi araçlarına yönlendirilebilir.

Tek alan adı için modül akışı ve faz ilerlemesi; ardından bulgular, ATT&CK eşlemesi, saldırı yolları ve önceliklendirilmiş eylem planı.
Ekibiniz için ne değişir
Saldırı yüzeyinin dışarıdan görünümü
Dış keşif, kurum envanteriyle doğrulanması gereken gözlemlenebilir varlıkları belirleyebilir.
Tedarikçi incelemesi için güncel kanıt
Yetkilendirilmiş tedarikçi değerlendirmeleri, tedarikçi kabul ve dönemsel anket süreçlerini dışarıdan gözlemlenebilen bulgularla destekleyebilir.
Farklı paydaşlara uygun çıktılar
Yönetici özetleri, teknik bulgular ve yönetişim referansları aynı değerlendirme kanıtından üretilir.
Sık sorulanlar
Tarama müdahaleci mi?+
CTI Scan, OSINT ve istihbarat temellidir; açık ve toplanmış veriler üzerinden keşif ve ilişkilendirme yapar. Sızma testi değildir ve hedeflerde istismar faaliyeti yürütmez.
Tedarikçilerimizi tarayabilir miyiz?+
Evet — değerlendirme hakkınız olan alan adları için. Yaygın bir yaklaşım, kritik tedarikçileri kabul sürecinde ve sonrasında düzenli aralıklarla değerlendirmektir.
Bir tarama ne kadar sürer?+
İlk otomatik analiz genellikle 5–10 dakika içinde tamamlanır. Süre ve kapsam, yetkilendirilmiş hedefin büyüklüğüne ve yapısına bağlıdır; teknik ve yönetici çıktıları işleme tamamlandığında oluşturulur.
Dış risk değerlendirme metodolojisini inceleyin.
Değerlendirme metodolojisini ve temsili çıktıları inceleyin. Müşteri alan adı değerlendirmeleri yalnızca kapsam ve yetkilendirme onaylandıktan sonra gerçekleştirilir.
