CHORS.NET
Usługa cykliczna — monitoring ekspozycji

Monitoring Ekspozycji Cyfrowej — widzisz zmiany, zanim zobaczy je ktoś z zewnątrz

Twoja firma wystawia dziesiątki sygnałów do internetu: domeny, subdomeny, certyfikaty, konfigurację poczty, otwarte usługi. Monitoring cyklicznie sprawdza, co się zmieniło, klasyfikuje ryzyko i raportuje w języku zrozumiałym dla zarządu oraz zespołu IT.

Jak działa monitoring

01. Inwentaryzacja aktywów

Na start uzgadniamy zakres: domeny, subdomeny, usługi chmurowe, zakresy adresów IP oraz systemy, które firma chce objąć monitoringiem. Definiujemy właścicieli biznesowych i technicznych.

02. Cykliczne skanowanie ekspozycji

W ustalonym rytmie (co tydzień lub co miesiąc) skanujemy publicznie widoczną powierzchnię ataku: DNS, TLS, nagłówki HTTP, pocztę, widoczne porty i usługi oraz metadane technologiczne.

03. Wykrywanie zmian i nowych zasobów

Porównujemy stan obecny z poprzednim skanem. Wyróżniamy nowe subdomeny, wygasające certyfikaty, zmiany w konfiguracji poczty i inne sygnały wymagające działania.

04. Klasyfikacja ryzyk i priorytetów

Każde znalezisko klasyfikujemy według wpływu biznesowego i dostępności z internetu. Dostajesz raport, który mówi co naprawić najpierw, a co może poczekać.

05. Raport i eskalacja incydentu

Wyniki trafiają do raportu cyklicznego. Krytyczne zmiany (np. przejęta subdomena, wygasły certyfikat TLS dla systemu produkcyjnego) eskalujemy natychmiast na ustalony kanał.

Warianty współpracy

Starter — monitoring miesięczny

Raz w miesiącu skan i raport zmian ekspozycji dla jednej domeny i powiązanych subdomen. W raporcie: nowe zasoby, zmiany konfiguracji, wygasające certyfikaty.

wycena indywidualna

Growth — monitoring tygodniowy + alerty

Skan co tydzień, alerty na krytyczne zmiany (nowe subdomeny, przejęte usługi, wygasające certyfikaty TLS dla systemów produkcyjnych) i raport miesięczny dla zarządu.

wycena indywidualna

Enterprise — monitoring ciągły + eskalacja

Monitoring w rytmie dziennym lub ciągłym, dedykowany kanał eskalacji incydentów, integracja z procesami IT firmy i przeglądy po każdej zmianie infrastruktury.

wycena indywidualna

Przed i po

- Przed: nowa subdomena pojawia się po stronie dostawcy bez wiedzy IT. Po: nowy zasób trafia do raportu, zanim zostanie zauważony przez kogoś z zewnątrz.

- Przed: certyfikat TLS wygasa w weekend, system produkcyjny nie działa w poniedziałek. Po: alert 30 dni przed wygaśnięciem, wymiana zaplanowana z wyprzedzeniem.

- Przed: konfiguracja SPF/DKIM/DMARC zmieniona przez dostawcę, poczta firmowa zaczyna trafiać do spamu. Po: zmiana widoczna w raporcie, działanie podjęte przed eskalacją problemu.

Czego ta usługa nie obejmuje

- Nie wysyłamy żadnych żądań do systemów produkcyjnych firmy — monitoring działa wyłącznie na publicznie dostępnych sygnałach.

- Nie jest autoryzowanym audytem podatności ani testem penetracyjnym — służy do wykrywania zmian ekspozycji, nie do prób włamania.

- Nie obejmuje wewnętrznej infrastruktury (sieć lokalna, Active Directory, systemy on-premise) — to zakres osobnej usługi.

- Nie eliminuje ryzyka w 100% — sygnalizuje zmiany, klasyfikuje je i pomaga ustalić priorytety napraw, ale samych poprawek nie wykonuje.

Najczęściej zadawane pytania

Czym monitoring różni się od skanu ekspozycji?

Skan Ekspozycji Internetowej to jednorazowy obraz: co dziś widać o firmie z zewnątrz. Monitoring to ten sam zakres powtarzany cyklicznie, z wykrywaniem zmian i eskalacją incydentów. Dobra sekwencja to: najpierw skan, potem monitoring.

Jak często wykonywane są skany?

Domyślnie co tydzień lub co miesiąc. Rytm dobieramy do skali infrastruktury i apetytu na ryzyko. Firmy z wieloma subdomenami, dostawcami i integracjami zwykle wybierają rytm tygodniowy lub ciągły.

Co dzieje się, gdy monitoring wykryje krytyczną zmianę?

Natychmiast wysyłamy alert na ustalony kanał (e-mail, telefon, Slack). Dla zmian o wysokim wpływie biznesowym eskalujemy w dniu wykrycia. Raport cykliczny zawiera pełną listę zmian i rekomendacje.

Czy monitoring wymaga dostępu do systemów firmy?

Nie. Monitoring działa wyłącznie na publicznie dostępnych sygnałach. Nie wymaga dostępu do sieci wewnętrznej, kont serwisowych ani systemów produkcyjnych.

Powiązane usługi

- Punkt startu przed monitoringiem → Skan Ekspozycji Internetowej

- Gdy chcesz sprawdzić techniczną odporność strony lub aplikacji → Audyt Podatności za Zgodą

- Gdy chcesz zabezpieczyć domenę przed podszywaniem → Audyt poczty i domeny

- Gdy używasz Microsoft 365, Copilot lub własnych agentów AI → Audyt Bezpieczeństwa Microsoft 365 i AI

Zapytaj o monitoring ekspozycji

Zakres i rytm monitoringu dobieramy po krótkim briefingu: ile domen, ile subdomen, jak często zmienia się infrastruktura. Wrócimy z propozycją cyklu i przykładowym raportem.

inż. Marcin Białczyk, operator CHORS.NET — poznaj moje podejście do pracy.