Auf dieser Seite können Sie die externe Infrastruktur des ausgewählten Kunden verwalten, Ziele hinzufügen und externe Checks starten. In der Übersichtstabelle können Sie einzelne Ziele zum Prüfumfang hinzufügen oder entfernen, den Asset-Wert eines bestimmten Ziels festlegen und Ziele als "managed" bzw. "unmanaged" definieren. Mit einem Klick auf den Button "Konfiguration" oben rechts können Sie außerdem laufende externe Checks konfigurieren.
Hier finden Sie eine tabellarische Auflistung aller externen Ziele eines Kunden. Die Tabelle zeigt die folgenden Informationen zu einem Ziel:
Zugehörigkeit des Ziels zum Prüfumfang
Name des Ziels
Zieltyp
Managed Services Status
Asset Wert
Datum des letzten Checks
In jeder Zeile links befinden sich Checkboxen, mit denen sich mehrere Ziele markieren lassen. Über das Bulk-Action-Menü können anschließend Aktionen durchgeführt werden. Außerdem finden Sie in jeder Zeile rechts ein Drei-Punkte-Menü, über das sich das jeweilige Ziel beispielsweise entfernen lässt.
Lywand kategorisiert externe Ziele in Domänen, IP-Adressen und E-Mail Adressen. Sie können externe Ziele hinzufügen, indem Sie auf den Plus-Button oben rechts klicken. Es ist auch möglich, mehrere Ziele auf einmal anzugeben, indem Sie diese durch ein Leerzeichen, einen Zeilenumbruch oder ein Komma voneinander trennen.
Damit Ziele beim externen Check überprüft werden, müssen sich diese im Prüfumfang befinden. Wenn Sie bereits hinzugefügte Ziele aus dem Prüfumfang entfernen möchten, können Sie dies in der Tabelle tun. Ziele, die sich nicht im Prüfumfang befinden, werden beim externen Check nicht berücksichtigt.
In der Zielübersicht können Sie außerdem den Asset Wert eines Ziels festlegen und dieses als "managed" bzw. "unmanaged" definieren. Der Managed Services Status betrifft die Bewertung der Managed Services Ansicht. Der Asset Wert bestimmt die Gewichtung des Ziels in der Risikobewertung des Kunden.
Über den Button “Ziele hinzufügen” oben rechts öffnet sich ein Pop-up, in dem externe Ziele wie Domänen, IPs oder E-Mail Adressen hinzugefügt werden können.
Beim Hinzufügen einer Domäne erfolgt ein automatisches Discovery nach verfügbaren (Sub-)Domänen. Dazu werden mehrere spezialisierte Open-Source-Tools wie Subfinder und Puredns verwendet, die auf eine Vielzahl öffentlicher Quellen (z.B. AlienVault, crtsh, ThreatCrowd, Wayback Machine) zurückgreifen, um bekannte, aber auch „versteckte“ Domänen – d. h. solche, die nicht über Suchmaschinen auffindbar sind – aufzuspüren. Es werden hierbei nur DNS-auflösbare Domänen aufgelistet.
Ergänzend durchsucht ein weiterer Crawler die verfügbaren Websites, um gültige E-Mail Adressen zu den angegebenen Domänen zu finden (z. B. aus Impressumsseiten, Kontaktformularen, etc.).
Wenn entsprechende Ziele gefunden werden, erscheinen diese nach kurzer Zeit automatisch in der Zielübersicht. Dieser Discovery-Prozess erfolgt einmal wöchentlich und es fallen dafür keine zusätzlichen Kosten an.
Wenn Sie externe Ziele manuell hinzufügen, werden diese auch unmittelbar zum Prüfumfang hinzugefügt. Durch das Discovery erkannte (Sub-)Domänen werden hingegen nicht automatisch zum Prüfumfang hinzugefügt.
Mit einem Klick auf den Button “Konfiguration” oben rechts, gelangen Sie zur Konfigurationsseite. Hier können Sie externe Checks für Ihre im Prüfumfang befindlichen Ziele starten und laufende externe Checks konfigurieren.
Wenn diese Option aktiviert ist, finden laufende externe Checks automatisiert und regelmäßig statt. Sie können das Intervall, den Wochentag und die Uhrzeit jederzeit anpassen und laufende Überprüfungen bei Bedarf deaktivieren oder aktivieren.
Externe Checks können jederzeit manuell per Mausklick auf den entsprechenden Button gestartet werden und prüfen alle Ziele, die sich im Prüfumfang befinden. Ein Counter zählt die im laufenden Monat bereits durchgeführten Checks.