MokN

Récupérez vos identifiants volés par les hackers !

A propos

Introduction

MokN offre la première véritable réponse technique au vol d'identité. En faisant croire aux attaquants qu'ils disposent d'un point d'entrée facile sur le réseau (un faux VPN SSL, par exemple), la solution récupère les identifiants qui ont pu être volés avant qu'ils ne soient utilisées : nos clients

Presentation

L’objectif de la solution Bait de MokN est d’apporter la toute première solution technique pour contrer efficacement le vol d’identifiants. En partant du postulat que des identifiants des collaborateurs finiront toujours par fuiter (les résultats des tests de phishing en attestent) l’idée est de faire du « phish-back » et de récupérer les identifiants aux attaquants sans même qu’ils se rendent compte qu’ils ont été phishés à leur tour.

Pour cela, la solution permet de déployer en quelques minutes de faux portails d’authentification exposés à Internet (Webmail, VPN SSL, etc.) totalement indiscernables des véritables portails de l’entreprise. Des alertes sont ensuite levées lorsque qu’un attaquant qui aurait volé des identifiants tenterait de s’authentifier, pensant se connecter à un portail authentique. En réagissant rapidement à l’alerte et en réinitialisant le mot de passe du compte, les attaquants perdent leur avantage avant même d’avoir pu impacter la société ciblée.

Nos solutions

L’objectif de la solution Bait de MokN est d’apporter la toute première solution technique pour contrer efficacement le vol d’identifiants. En partant du postulat que des identifiants des collaborateurs finiront toujours par fuiter (les résultats des tests de phishing en attestent) l’idée est de faire du « phish-back » et de récupérer les identifiants aux attaquants sans même qu’ils se rendent compte qu’ils ont été phishés à leur tour.

Pour cela, la solution permet de déployer en quelques minutes de faux portails d’authentification exposés à Internet (Webmail, VPN SSL, etc.) totalement indiscernables des véritables portails de l’entreprise. Des alertes sont ensuite levées lorsque qu’un attaquant qui aurait volé des identifiants tenterait de s’authentifier, pensant se connecter à un portail authentique. En réagissant rapidement à l’alerte et en réinitialisant le mot de passe du compte, les attaquants perdent leur avantage avant même d’avoir pu impacter la société ciblée.

Combien de temps vous faudrait-il pour détecter qu’une interface d’administration exposée à Internet utilise des identifiants par défaut ? Moins d’une heure suffirait pour que des bots commencent à tenter leur chance. La rapidité est essentielle.

C’est pourquoi Lantern, développé par MokN, détecte les nouveaux services exposés en moins de 30 minutes, là où les autres solutions de gestion de la surface d’attaque externe nécessitent entre 24 et 48 heures. Lantern met également l’accent sur les vulnérabilités critiques, celles qui pourraient donner un accès direct à votre SI si elles ne sont pas remédiées.

Grâce à un module d’auto-découverte maîtrisé et à une gestion granulaire de l’inventaire, Lantern construit une vue complète de vos assets exposés, qu’ils soient dans vos infrastructures ou hébergés sur des clouds externes. Vous gardez ainsi le contrôle total de votre périmètre externe et êtes en mesure de prioriser efficacement vos actions de remédiation.

Avec Lantern, la visibilité et la rapidité deviennent vos meilleurs alliés pour protéger vos actifs critiques et réduire significativement vos risques.

Télécharger la ressource



    * : champs obligatoires

    Site protégé par reCAPTCHA et Google. La politique de confidentialité et les conditions d'utilisation s'appliquent.

    Télécharger la ressource



      * : champs obligatoires

      Site protégé par reCAPTCHA et Google. La politique de confidentialité et les conditions d'utilisation s'appliquent.

      Télécharger la ressource



        * : champs obligatoires

        Site protégé par reCAPTCHA et Google. La politique de confidentialité et les conditions d'utilisation s'appliquent.