Soumettre le domaine
L'examen part d'une demande passif limitée et d'un contexte commercial, et non d'un briefing de sécurité ouvert.
Comment fonctionne la plateforme
Chaque évaluation Exposure Lens AI commence par une piste de preuves publiques délimitée. La vérification protège l'espace de travail privé, où les preuves deviennent des renseignements sur l'exposition, les relations entre les actifs, les priorités en matière de risques, le contexte du propriétaire et les prochaines actions. Lorsque la propriété et la portée sont approuvées, le canal d'entreprise autorisé peut ajouter des preuves étayées par des connecteurs, une validation plus approfondie, des workflows de correction, une fermeture CTEM et une surveillance continue.
Vue du parcours exécutif
L'examen part d'une demande passif limitée et d'un contexte commercial, et non d'un briefing de sécurité ouvert.
Le premier e-mail destiné au client protège la route privée avant la livraison du résultat final.
Les preuves publiques sont recueillies en premier afin que la voie d'ouverture reste sûre, non invasive et explicable.
Le destinataire vérifié voit soit l'état d'exécution vérifié, soit la page de résultats privés terminée.
Si l’appropriation et l’engagement sont admissibles, le chemin d’entreprise autorisé peut débloquer un ensemble de preuves plus prêts à prendre des décisions.
Les preuves de connecteur en lecture seule et les exportations approuvées approuvées ne peuvent renforcer la confiance que lorsqu'elles sont explicitement éligibles.
Le résultat passe à la validation, à la priorisation et à une planification de remédiation plus approfondie plutôt que de s'arrêter aux résultats.
Parcours de révision
Chaque requête commence par une validation de domaine, une normalisation et une gestion des entrées protégées avant le début de toute récupération publique. Les cibles invalides, à adresse privée, localhost et suspectes sont rejetées d’emblée.
Capture de requête limitée avant le début de toute révision.
La voie des preuves publiques, identifiée en interne comme passif public, traite le DNS public, la posture de confiance du courrier, l'accessibilité du HTTPS, les bases du TLS, les en-têtes visibles, les fichiers de confiance, les signaux d'indexation et les pages plafonnées du même hôte comme entrées de preuves.
Preuve publique d'abord, pas d'élargissement intrusif.
Le premier message destiné au client est l'e-mail de vérification. Il protège la route des résultats privés avant que toute livraison de résultats terminés ne soit autorisée.
La vérification intervient avant la livraison privée.
Le lien de vérification unique confirme que le destinataire prévu est la personne qui déverrouille la route privée, même si l'URL opaque est transférée ou découverte hors contexte.
L'accès privé reste lié au destinataire prévu.
Après vérification, la route privée peut afficher un état d'exécution vérifié au lieu d'exposer des résultats incomplets. Cela montre clairement que l’accès est valable pendant que les préparatifs sont encore en cours.
Aucune exposition partielle des résultats alors que la revue est encore en cours de préparation.
Une fois la révision passif terminée, la page privée ouvre immédiatement les résultats terminés pour le destinataire vérifié.
Les résultats terminés apparaissent uniquement sur l'itinéraire vérifié.
Si la révision se termine avant la vérification, l'état prêt est conservé mais l'e-mail de résultats prêts attend que la vérification ait lieu. Aucun clic vérifié signifie qu'aucun e-mail prêt à recevoir des résultats n'est envoyé à ce destinataire.
La livraison prête à obtenir des résultats reste conditionnée à la vérification et à l'achèvement.
La page déverrouillée explique le résumé, les points saillants techniques, les thèmes de risque, le contexte des sources de preuves, les priorités, les indices commerciaux ou de confiance, ainsi que des conseils pratiques pour la prochaine étape.
Le cadre commercial et le contexte technique restent ensemble.
La voie la plus profonde est régie. Cela s'applique uniquement lorsque la propriété vérifiée, l'engagement actif et les approbations appropriées existent pour le domaine ou le compte examiné.
Le couloir d'entreprise autorisé, identifié en interne comme revue approfondie autorisée, est explicite, non anonyme ou automatique.
des preuves de connecteur en lecture seule, des informations d'exportation fiables, une surveillance, un historique et une explicabilité plus approfondie peuvent étendre l'examen uniquement à l'intérieur de cette voie gouvernée et uniquement lorsque le flux de travail le permet.
Le connecteur et le contexte d'exportation approfondissent le résultat uniquement lorsque l'engagement est qualifié.
Matrice de décision
Les résultats privés sont destinés au destinataire vérifié. La vérification comble l'écart de confiance entre le flux de soumission public et l'itinéraire des résultats privés non indexés, et elle maintient la livraison par e-mail des résultats terminés alignée sur le bon destinataire.
Le mode public reste uniquement passif. Il n'effectue pas de tentatives de connexion, de force brute, de pulvérisation d'informations d'identification, de comportement d'exploitation, de tests intrusifs, de recherche de chemins cachés ou d'analyse active à l'échelle d'Internet.
KMayer peut valider les résultats, hiérarchiser les correctifs ayant le plus grand impact, déterminer si un examen plus approfondi autorisé est justifié, interpréter des preuves basées sur des connecteurs ou des exportations fiables et déplacer le travail vers une planification de remédiation assistée.
KMayer fournit KMayer Exposure Lens AI. KMayer est la société et le fournisseur, tandis que KMayer Exposure Lens AI est la famille d'outils et de prestations utilisée pour ce flux de travail de révision.
D'où proviennent des preuves plus approfondies
Le premier avis reste passif. Lorsque la propriété et l'engagement sont vérifiés, KMayer peut étendre l'examen avec un contexte de connecteur en lecture seule approuvé, des informations d'exportation fiables, une surveillance, un historique et un séquençage de correction.
Preuve passif d'abord
Le premier examen est passif et limité : DNS, la posture du courrier, HTTPS, TLS, les fichiers de confiance, les signaux d'indexation et les preuves publiques plafonnées du même hôte deviennent des couches de signaux avant qu'une voie plus profonde ne soit envisagée.
Contexte plus profond régi
La voie la plus profonde n'est pas anonyme. Cela nécessite une propriété vérifiée, un engagement actif, une portée approuvée et une approbation explicite pour les preuves de connecteur en lecture seule ou les renseignements d'exportation fiables.
Suivi prêt à prendre des décisions
Lorsqu'ils sont éligibles, le contexte du connecteur et de l'exportation fiable peut renforcer la provenance, l'interprétation de l'écosystème des fournisseurs, l'inventaire des actifs passifs, la surveillance, l'historique et la séquence des travaux de correction pratiques.
Utilisez ces guides pour comprendre la frontière entre des preuves publiques sûres, un examen plus approfondi régi et les prochaines étapes pratiques.