Shadow

Siber güvenlik satış ekipleri ve MSSP'ler içinzaafiyet araştırması ve tanımlama aracı

SOC ekiplerinin yeni gözdesi: Dark Radar’ın siber suç veritabanından güç alan Shadow, siber güvenlik ekipleri ve MSSP’ler için tasarlandı. Infostealer tabanlı zafiyetleri ülke, IP, HWID veya hassas credential filtreleriyle saniyeler içinde güçlü sonuçlara dönüştürür.
"Soruşturmalardaki zaman maliyetini önemli ölçüde azaltan, etkileyici ve keskin bir deneyim."
...

Tehlikeye Atılan Alan Adları

...

Tehlikeye Atılan Makineler

Shadow Hunter

Sadece MSSP'lere özel

Kredi İşlemleri
1 Kredi = $0.50

* MSSP ve SOC ekipleri için gelişmiş vaka inceleme ve müşteri kazanım aracı. DarkRadar veritabanı ile müşterilerinizin zaafiyetlerini anında tespit edin, detaylı raporlar hazırlayın ve potansiyel müşterilere kapsamlı güvenlik değerlendirmeleri sunarak siber güvenlik hizmetlerinizi büyütün.

Arama
0 kr
$0.00
Metadata Önizleme
1 kr
$0.50
Sızıntı Kilidi
5 kr
$2.50
Dosya İndirme
10 kr
$5.00
API Alert
1 kr
$0.50
Tam Zafiyet Raporu
20 kr
$10.00
Dahil Özellikler
Domain/Subdomain Bazlı Arama
IP Adresi Bazlı Arama
Email ve Kullanıcı Adı Bazlı Arama
Ülke Bazlı Filtreleme
Metadata ve Dosya Önizleme
Detaylı Zafiyet Raporlama
API Alert Entegrasyonu
İstemciye Özel Demo Raporları
Esnek Kredi Yönetimi

Bu paketler; ilgili ülkede resmi olarak faaliyet gösteren, tüzel kişiliğe sahip ve siber güvenlik alanında hizmet sunduğunu belgeleyebilen kurumlar/kişiler tarafından kullanılabilir. Araçların kullanımı, yürürlükteki ulusal ve uluslararası mevzuata uygunluk esas alınarak sınırlandırılmıştır.

Uygun Kullanıcı Profilleri
CSCSiber Güvenlik Şirketleri
MSSPYönetilen Güvenlik Hizmeti Sağlayıcıları
SOCKurumsal Güvenlik Operasyon Ekipleri/Çalışanları
CIPSiber Sigorta ve Risk Değerlendirme Sağlayıcıları

Akademik, deneysel veya araştırma amaçlı kullanım talepleri doğrudan erişime açık değildir. Ancak aşağıdaki koşulları sağlayan kişi ve kurumlar manuel değerlendirme sürecine dahil edilebilir:

  • Kurumsal bir SOC yapısı içinde çalışan
  • Yetkilendirilmiş güvenlik araştırmacısı (white-hat)
  • Savunma, tehdit istihbaratı veya risk analizi kapsamında kullanım gerekçesini belgeleyebilen

Tüm erişimler; kullanım amacı, yetki kapsamı ve hukuki sorumlulukların açıkça tanımlandığı sözleşme ve politikalar çerçevesinde sağlanır. Aracın kullanımı sırasında gerçekleştirilen tüm işlemlerden doğan hukuki, idari ve cezai sorumluluk tamamen kullanıcı kuruma aittir.

Platform sağlayıcı; yetkisiz, mevzuata aykırı veya kötüye kullanım teşkil eden faaliyetlerden sorumlu tutulamaz.

Neden Shadow?

Kurumunuzu proaktif şekilde koruyun. Otomatik kimlik tehdidi yanıt sistemiyle, ele geçirilmiş hesapları entegre edin, izleyin ve gerçek zamanlı olarak müdahale edin.
  • Sorgulama süresini %99 azaltır

    Uzun log taramaları, elle korelasyon ve beklemeler tarih olur.

  • Kök nedene doğrudan ulaşım

    "Bu sızıntı nereden çıktı, ne çaldı, hangi makineyle başladı?" sorularına anlık cevap.

  • Tek ekrandan adli pivot

    IP > HWID > kullanıcı > e-posta > oturum > kötü amaçlı dosya; tek tıkla tüm ilişki ağını aç.

darkradar Logo

SOC & MSSP Ekipleri İçin Shadow

SOC ve MSSP ekipleri için Shadow'un sunduğu avantajları keşfedin.

Hızlı Özellikler

Shadow ile SOC ve MSSP ekiplerinin elde ettiği avantajlar

Geniş filtre seti

Ülke, IP, HWID, e-posta, kullanıcı adı, makina adı, teknoloji/port, işletim sistemi, zaman aralığı, sızıntı tarihi.

Kompro sayacı

Bir makinenin bugüne kadar kaç kez sızıntı yaşadığını gösterir.

Coğrafi ve yoğunluk haritası

Hangi ülkede, hangi bölgede yoğunluk var — önceliklendirme anında.

Raw artifact erişimi

İlgili zaafiyetli dosya, log snippet'i veya çalınan kimlik verisi örnekleri hızlıca indirilir.

API & entegrasyon

SIEM, SOAR ve ticketing sistemlerine kolay entegrasyon.

Raporlama & export

Adli rapor, IOC listesi ve CSV/JSON export.

Shadow ile Entegrasyon

Shadow ile Keşif Odaklı Tehdit İstihbaratı

DarkRadar platformu üzerinde çalışan Shadow, InfoStealer zararlıları tarafından ele geçirilmiş veriler üzerinden potansiyel risk taşıyan markaları ve dijital varlıkları tespit etmeye odaklanan bir keşif aracıdır. Shadow; siber güvenlik firmaları, MSSP’ler ve güvenlik profesyonelleri için, Beacon kullanımına aday kurumları erken aşamada ortaya çıkarırken; siber güvenlik ekiplerine tespit edilen zaafiyetlerin ne olduğu, ne anlama geldiği ve nasıl yorumlanması gerektiği konusunda bağlam üreten, güçlü ve aksiyon odaklı bir analiz aracıdır.

RESTful API ile kolay entegrasyon
SIEM çözümleriyle uyumluluk
Real-time webhook desteği
SSO kimlik doğrulama
[BR]84B0415EF1910CC058EAE0039562018F
{
"meta":
,
"threat_type":"Infostealer",
"malware_family":"RedLine"
"cookies":
,
"session_id":"abc123",
"auth_token":"xyz789"
"credentials":
,
"url":"https://example.com/path",
"username":"john_doe",
"password":"secure123"
"ip":"192.168.1.100",
"hwid":"84B0415EF1910CC058EAE0039562018F",
"country":"TR",
"malware_path":"C:\Users\John\AppData\Roaming\bad_stealer\stealer.exe",
"date":"2022-04-12T12:46:30",
"os":"Windows 10 Pro",
"computer_name":"JOHN-PC",
"antiviruses":"Windows Defender, Malwarebytes"
}

Infostealer Veri Aralığı

Çerezler

Saldırganların, kurbanların mevcut oturumlarını çerezleri içe aktararak kullanmalarına ve 2FA ile diğer güvenlik önlemlerini atlatmalarına olanak tanır.

Kimlik Bilgileri

Kurbanın eriştiği URL, giriş bilgileri ve açık metin şifreleri saldırganlar tarafından çalışan ve kullanıcı hesaplarını ele geçirmek için kullanılır.

IP

Ele geçirilmiş bilgisayarın IP adresi.

Zararlı Yazılım Yolu

Infostealer zararlısının bilgisayara kurulduğu dosya yolu.

Tarih

Bilgisayarın enfekte olduğu tarih.

İşletim Sistemi

Enfekte bilgisayarda kurulu olan işletim sistemi.

Bilgisayar Adı

Enfekte olan bilgisayarın kullanıcı adı, hangi bilgisayarın etkilendiğini belirlemeye yardımcı olur.

Yüklü Antivirüsler

Enfeksiyon anında bilgisayarda çalışan antivirüslerin listesi.

Sıkça Sorulan Sorular

Dark Radar'ın siber güvenlik istihbarat platformu, infostealer (bilgi hırsızı) takibi ve kimlik bilgisi hırsızlığına karşı koruma hizmetleri hakkında sıkça sorulan soruların yanıtlarını alın.

Dark Radar Shadow, infostealer zararlı yazılımlarından kaynaklanan veri sızıntılarını derinlemesine analiz etmek, dış tehdit yüzeyini keşfetmek ve kurumlar ile müşteri varlıkları arasında teknik korelasyon kurmak amacıyla geliştirilmiş bir tehdit istihbaratı platformudur. Shadow bir savunma ya da önleme ürünü değildir; SOC ekiplerinin olay araştırması yapabilmesi, MSSP’lerin müşteri taramaları gerçekleştirebilmesi ve güvenlik ekiplerinin operasyonel tehdit istihbaratı üretebilmesi için tasarlanmıştır. Platform, teknik analiz ve raporlama odaklıdır.