KONTROLDEN SÜREKLİ İYİLEŞTİRMEYE
Sonraki adımı unutmayan güvenlik çalışması.
Kanıtı analiz edin, işleri planlayın, geri dönüşü prova edin ve doğrulanmış genel sinyalleri gizlilik odaklı tek çalışma alanında tutun.
01 · GÜVENLİK GÖREV PLANI
Bulguları sorumlusu ve tarihi belli işlere dönüştürün.
Görevler bu cihazda kalır. Son Kontrol Odası görünümünden önerilen işleri alın veya kanıt odaklı kendi planınızı oluşturun.
Bugün
07 gün
030 gün
002 · DMARC REPORT INTELLIGENCE
Alan adınız adına kimin e-posta gönderdiğini görün.
DMARC toplu XML, GZIP veya ZIP raporunu yerel olarak açın. Rapor bu tarayıcıda işlenir ve sunucuya yüklenmez.
Bir DMARC toplu raporu seçin veya buraya bırakın
Sıkıştırılmış en fazla 5 MB · açılmış en fazla 15 MB
—
—
Gönderen kaynaklar
Başarısız görünen bir kaynak otomatik olarak kötü niyetli değildir. DMARC politikasını sıkılaştırmadan önce tüm meşru göndericileri doğrulayın.
03 · HARİCİ DEĞİŞİKLİK RADARI
Değişimi kesintiye dönüşmeden yakalayın.
Mevcut DNS doğrulamalı izleme artık günlük görünümleri karşılaştırır ve hangi genel katmanın değiştiğini kaydeder.
Sertifika değişimi
Parmak izi, bitiş süresi ve güven durumu.
Başlık değişimi
HSTS · CSP · nosniff · Referrer · Permissions
Kimlik doğrulama değişimi
SPF · DKIM · DMARC · MTA-STS · TLS-RPT
Nameserver değişimi
Yetkili sunucu kümesi ve süreklilik.
Yaşam döngüsü değişimi
Bitiş, kayıt kuruluşu ve kayıt durumu.
Bilgisayarınızın açık kalması gerekmez.
Mevcut platform-maintenance cron görevini kullanın. DNS sahipliği doğrulandıktan sonra her günlük sonuç öncekiyle karşılaştırılır ve anlamlı değişiklikler e-postayla bildirilir.
04 · YEDEKTEN DÖNÜŞ TATBİKATI
Bir yedeğe ancak geri dönüldüğünde güvenilir.
Kurtarma hedeflerini belirleyin, süreli bir prova yapın ve canlı sisteme otomatik dokunmadan yerel kanıt kaydı tutun.
Tatbikat süresi 00:00
Son beş geri dönüş çalışması
05 · TEDARİKÇİ GÜVENLİK MERKEZİ
En büyük maruziyetin hangi tedarikçide olduğunu bilin.
Hosting, e-posta, bulut, ödeme ve diğer kritik sağlayıcılar için cihazda kalan özel bir kayıt oluşturun.
06 · DOĞRULANMIŞ GÜVENLİK PROFİLİ
Kusursuzluk iddia etmeden kanıt paylaşın.
DNS sahipliği doğrulandıktan sonra yalnızca kapsam, tarih, puan ve genel kontrol sonuçlarını içeren isteğe bağlı bağlantı profili yayınlayın.
- 01Alan adı izlemesi oluşturun
- 02DNS TXT ile sahipliği doğrulayın
- 03Özel yönetim sayfasından genel profili açın
- 04Yüksek güvenlikli paylaşım bağlantısını kopyalayın
E-posta adresi, yönetim anahtarı ve ham DNS değerleri genel görünümde yer almaz.
