Monitoring Ekspozycji Cyfrowej — widzisz zmiany, zanim zobaczy je ktoś z zewnątrz
Twoja firma wystawia dziesiątki sygnałów do internetu: domeny, subdomeny, certyfikaty, konfigurację poczty, otwarte usługi. Monitoring cyklicznie sprawdza, co się zmieniło, klasyfikuje ryzyko i raportuje w języku zrozumiałym dla zarządu oraz zespołu IT.
Jak działa monitoring
01. Inwentaryzacja aktywów
Na start uzgadniamy zakres: domeny, subdomeny, usługi chmurowe, zakresy adresów IP oraz systemy, które firma chce objąć monitoringiem. Definiujemy właścicieli biznesowych i technicznych.
02. Cykliczne skanowanie ekspozycji
W ustalonym rytmie (co tydzień lub co miesiąc) skanujemy publicznie widoczną powierzchnię ataku: DNS, TLS, nagłówki HTTP, pocztę, widoczne porty i usługi oraz metadane technologiczne.
03. Wykrywanie zmian i nowych zasobów
Porównujemy stan obecny z poprzednim skanem. Wyróżniamy nowe subdomeny, wygasające certyfikaty, zmiany w konfiguracji poczty i inne sygnały wymagające działania.
04. Klasyfikacja ryzyk i priorytetów
Każde znalezisko klasyfikujemy według wpływu biznesowego i dostępności z internetu. Dostajesz raport, który mówi co naprawić najpierw, a co może poczekać.
05. Raport i eskalacja incydentu
Wyniki trafiają do raportu cyklicznego. Krytyczne zmiany (np. przejęta subdomena, wygasły certyfikat TLS dla systemu produkcyjnego) eskalujemy natychmiast na ustalony kanał.
Warianty współpracy
Starter — monitoring miesięczny
Raz w miesiącu skan i raport zmian ekspozycji dla jednej domeny i powiązanych subdomen. W raporcie: nowe zasoby, zmiany konfiguracji, wygasające certyfikaty.
wycena indywidualna
Growth — monitoring tygodniowy + alerty
Skan co tydzień, alerty na krytyczne zmiany (nowe subdomeny, przejęte usługi, wygasające certyfikaty TLS dla systemów produkcyjnych) i raport miesięczny dla zarządu.
wycena indywidualna
Enterprise — monitoring ciągły + eskalacja
Monitoring w rytmie dziennym lub ciągłym, dedykowany kanał eskalacji incydentów, integracja z procesami IT firmy i przeglądy po każdej zmianie infrastruktury.
wycena indywidualna
Przed i po
- Przed: nowa subdomena pojawia się po stronie dostawcy bez wiedzy IT. Po: nowy zasób trafia do raportu, zanim zostanie zauważony przez kogoś z zewnątrz.
- Przed: certyfikat TLS wygasa w weekend, system produkcyjny nie działa w poniedziałek. Po: alert 30 dni przed wygaśnięciem, wymiana zaplanowana z wyprzedzeniem.
- Przed: konfiguracja SPF/DKIM/DMARC zmieniona przez dostawcę, poczta firmowa zaczyna trafiać do spamu. Po: zmiana widoczna w raporcie, działanie podjęte przed eskalacją problemu.
Czego ta usługa nie obejmuje
- Nie wysyłamy żadnych żądań do systemów produkcyjnych firmy — monitoring działa wyłącznie na publicznie dostępnych sygnałach.
- Nie jest autoryzowanym audytem podatności ani testem penetracyjnym — służy do wykrywania zmian ekspozycji, nie do prób włamania.
- Nie obejmuje wewnętrznej infrastruktury (sieć lokalna, Active Directory, systemy on-premise) — to zakres osobnej usługi.
- Nie eliminuje ryzyka w 100% — sygnalizuje zmiany, klasyfikuje je i pomaga ustalić priorytety napraw, ale samych poprawek nie wykonuje.
Najczęściej zadawane pytania
Czym monitoring różni się od skanu ekspozycji?
Skan Ekspozycji Internetowej to jednorazowy obraz: co dziś widać o firmie z zewnątrz. Monitoring to ten sam zakres powtarzany cyklicznie, z wykrywaniem zmian i eskalacją incydentów. Dobra sekwencja to: najpierw skan, potem monitoring.
Jak często wykonywane są skany?
Domyślnie co tydzień lub co miesiąc. Rytm dobieramy do skali infrastruktury i apetytu na ryzyko. Firmy z wieloma subdomenami, dostawcami i integracjami zwykle wybierają rytm tygodniowy lub ciągły.
Co dzieje się, gdy monitoring wykryje krytyczną zmianę?
Natychmiast wysyłamy alert na ustalony kanał (e-mail, telefon, Slack). Dla zmian o wysokim wpływie biznesowym eskalujemy w dniu wykrycia. Raport cykliczny zawiera pełną listę zmian i rekomendacje.
Czy monitoring wymaga dostępu do systemów firmy?
Nie. Monitoring działa wyłącznie na publicznie dostępnych sygnałach. Nie wymaga dostępu do sieci wewnętrznej, kont serwisowych ani systemów produkcyjnych.
Powiązane usługi
- Punkt startu przed monitoringiem → Skan Ekspozycji Internetowej
- Gdy chcesz sprawdzić techniczną odporność strony lub aplikacji → Audyt Podatności za Zgodą
- Gdy chcesz zabezpieczyć domenę przed podszywaniem → Audyt poczty i domeny
- Gdy używasz Microsoft 365, Copilot lub własnych agentów AI → Audyt Bezpieczeństwa Microsoft 365 i AI
Zapytaj o monitoring ekspozycji
Zakres i rytm monitoringu dobieramy po krótkim briefingu: ile domen, ile subdomen, jak często zmienia się infrastruktura. Wrócimy z propozycją cyklu i przykładowym raportem.
inż. Marcin Białczyk, operator CHORS.NET — poznaj moje podejście do pracy.