📍 ধানমন্ডি, ঢাকা-১২০৫, বাংলাদেশ 🇬🇧 English in fb Upwork
🛡️ সিকিউরিটি · থ্রেট ইন্টেলিজেন্স · বাংলাদেশ ও বিশ্বব্যাপী

আপনার ব্যবসার ডেটা কোথায় ইতিমধ্যেই ফাঁস হয়ে আছে, জেনে নিন।

লিক হওয়া স্টাফ পাসওয়ার্ড, স্পুফযোগ্য ইমেইল, ডার্ক-ওয়েব মার্কেটে আপনার ব্র্যান্ড, পাবলিক কোডে ফেলে আসা সিক্রেট, খোলা ওয়েবসাইট দুর্বলতা — বেশিরভাগ ব্যবসারই এখন এর কিছু-না-কিছু আছে, অথচ কেউ জানে না। আমি সেগুলো খুঁজে বের করি, প্রতিটি সহজ ভাষায় বুঝিয়ে দিই, এবং বন্ধ করতে সাহায্য করি। একজন ১৮+ বছরের Oracle DBA ও সিকিউরিটি ইঞ্জিনিয়ার — কোনো মুখহীন ড্যাশবোর্ড নয়।

ডেটা ফাঁসের ছয়টি পথ — এক অডিটেই যাচাই

আক্রমণকারীরা প্রথমে যেখানে খোঁজে, তার একটি সম্পূর্ণ পর্যালোচনা।

🔑

লিক হওয়া ক্রেডেনশিয়াল

জানা ডেটা ব্রিচে ফাঁস হওয়া স্টাফ ও কাস্টমারের ইমেইল-পাসওয়ার্ড — অ্যাকাউন্ট হাইজ্যাকের এক নম্বর কারণ।

📧

ইমেইল স্পুফিং ঝুঁকি

SPF, DKIM ও DMARC যাচাই — কেউ কি আপনার ডোমেইন "থেকে" কাস্টমারকে ফিশিং পাঠাতে পারে? বেশিরভাগই পারে।

🕵️

ডার্ক-ওয়েব উল্লেখ

ডার্ক-ওয়েব মার্কেট ও ফোরামে আপনার ব্র্যান্ড, ডোমেইন বা ডেটার উপস্থিতি — লাইসেন্সড থ্রেট-ইন্টেলিজেন্স ফিড দিয়ে চিহ্নিত।

🔓

কোডে ফাঁস সিক্রেট

পাবলিক কোড রিপোজিটরিতে ভুলে প্রকাশ হওয়া API key, ডেটাবেজ পাসওয়ার্ড ও টোকেন — সাধারণ, নীরব ফাঁস।

🌐

ওয়েবসাইট দুর্বলতা

প্রকাশিত অ্যাডমিন ইউজারনেম, দেখানো সফটওয়্যার ভার্সন, অনুপস্থিত সিকিউরিটি হেডার, ও খোলা সংবেদনশীল ফাইল।

🎭

নকল ডোমেইন

আপনার ব্র্যান্ড নকল করে কাস্টমারকে ফিশিং করার জন্য বানানো কপিক্যাট ও টাইপো-স্কোয়াট ডোমেইন।

অজানা ঝুঁকি থেকে পরিষ্কার সমাধান-তালিকা — কয়েক দিনে

১ · স্কোপ

আপনার ডোমেইন, মেইলবক্স ও ব্র্যান্ড তালিকাভুক্ত করতে একটি ছোট কল। প্রয়োজনে NDA। আপনার সিস্টেমে অ্যাক্সেস লাগে না।

২ · অ্যাসেস

প্যাসিভ, নন-ইনট্রুসিভ যাচাই + লাইসেন্সড ব্রিচ ও ডার্ক-ওয়েব ফিড — কিছুই আক্রমণ বা পরিবর্তন করা হয় না।

৩ · রিপোর্ট

সহজ-ভাষার রিপোর্ট পান: রিস্ক পসচার, প্রতিটি ফাইন্ডিং তীব্রতা অনুযায়ী, কেন গুরুত্বপূর্ণ, এবং ঠিক কীভাবে ঠিক করবেন।

৪ · সমাধান ও নজরদারি

প্রতিটি ফাঁক বন্ধ করতে সাহায্য করি, তারপর (ঐচ্ছিক) নজরদারি চালু রাখি যাতে নতুন ফাঁস সঙ্গে সঙ্গে ধরা পড়ে।

সহজ, সৎ মূল্য

একবারের অডিট দিয়ে শুরু করুন, বা চলমান সুরক্ষা রাখুন। চূড়ান্ত মূল্য নির্ভর করে ডোমেইন, মেইলবক্স ও চ্যানেলের সংখ্যার উপর।

🔍

এক্সপোজার অডিট

$149 থেকে একবার

  • ছয়টি এক্সপোজার যাচাই
  • প্রফেশনাল রিপোর্ট + রিস্ক পসচার
  • অগ্রাধিকার-ভিত্তিক সমাধান পরামর্শ
  • ৩০ মিনিটের ফাইন্ডিং আলোচনা
🛠️

অডিট + সমাধান

$349 থেকে একবার

  • অডিটের সবকিছু
  • আমি আপনার সাথে ফাইন্ডিং ঠিক করি — DMARC, হেডার, WordPress হার্ডেনিং, key rotation
  • প্রতিটি সমাধান পুনঃপরীক্ষা
  • আগে/পরে রিপোর্ট
📡

চলমান মনিটরিং

$59 থেকে / মাস

  • চলমান ব্রিচ ও ডার্ক-ওয়েব মনিটরিং
  • নতুন এক্সপোজার এলে অ্যালার্ট
  • নকল ডোমেইন নজরদারি
  • ত্রৈমাসিক রিভিউ কল

একটি স্কোপিং কল নিন →

একজন সিকিউরিটি ইঞ্জিনিয়ার, যিনি ঠিকও করতে পারেন

বেশিরভাগ এক্সপোজার টুল আপনাকে একটি কাঁচা ড্যাশবোর্ড ধরিয়ে দিয়ে ব্যাখ্যার ভার আপনার উপর ছেড়ে দেয়। বেশিরভাগ কনসালটেন্ট রিপোর্ট পড়তে পারেন কিন্তু আপনার সার্ভার ছুঁতে পারেন না। আমি দুটোই করি। ১৮+ বছর Oracle DBA ও ইনফ্রাস্ট্রাকচার ইঞ্জিনিয়ার হিসেবে — ব্যাংক, ফার্মাসিউটিক্যাল ও ম্যানুফ্যাকচারিং প্রতিষ্ঠানের জন্য নিরাপদ, হাই-অ্যাভেইলেবিলিটি সিস্টেম বানিয়ে — আমি শুধু কী ফাঁস হলো তা নয়, ডেটাবেজ, সার্ভার ও ইমেইল স্তরে কীভাবে সেটি বন্ধ করতে হয় তাও বুঝি।

পদ্ধতিটি ইচ্ছাকৃতভাবে সৎ: শুধু প্যাসিভ যাচাই, কোনো ভয় দেখানো নয়, "ডার্ক-ওয়েব থেকে ডেটা মুছে দেব" এমন প্রতিশ্রুতি নয় (কেউ সত্যিই পারে না)। শুধু আপনার আসল এক্সপোজারের পরিষ্কার ছবি ও তা কমানোর বাস্তব পরিকল্পনা — একই শৃঙ্খলা যা আমি ডেটাবেজ সিকিউরিটিহেলথ চেকে আনি। আমি এই অডিট আগে নিজের নেটওয়ার্কেই চালিয়েছি — তাই যা পরামর্শ দিই, তা নিজে মেনে চলি।

নিশ্চিত নন দরকার আছে কিনা? ফ্রি-তে শুরু করুন: haveibeenpwned.com-এ নিজের ইমেইল দেখুন। ব্রিচে দেখালে, আপনার ব্যবসার আরও এক্সপোজার প্রায় নিশ্চিত — কথা বলি চলুন

প্রায়শই জিজ্ঞাসিত প্রশ্ন

ডিজিটাল এক্সপোজার / ডার্ক-ওয়েব অডিট কী?

একটি সিকিউরিটি পর্যালোচনা যা পাবলিক ও বাণিজ্যিকভাবে উপলব্ধ ডেটা ব্যবহার করে খুঁজে বের করে আপনার ব্যবসা কোথায় উন্মুক্ত: ব্রিচে ফাঁস পাসওয়ার্ড, স্পুফযোগ্য ইমেইল, ডার্ক-ওয়েব উল্লেখ, পাবলিক কোডে ফাঁস সিক্রেট, ও ওয়েবসাইট দুর্বলতা। সহজ-ভাষার রিপোর্ট ও সমাধান পরিকল্পনা পান।

এটি কি বৈধ ও নিরাপদ?

হ্যাঁ। সব যাচাই প্যাসিভ ও নন-ইনট্রুসিভ এবং বৈধ ডেটা সোর্স ও লাইসেন্সড থ্রেট-ইন্টেলিজেন্স ফিড ব্যবহার করে। কোনো সিস্টেম আক্রমণ বা অ্যাক্সেস করা হয় না, অবৈধ মার্কেট থেকে কিছু কেনা হয় না। সবকিছু গোপনীয়, প্রয়োজনে NDA।

আমার ডেটা কি ডার্ক-ওয়েব থেকে মুছে দিতে পারবেন?

সত্যি বলতে, ফাঁস হওয়া ডেটা কেউ নির্ভরযোগ্যভাবে মুছতে পারে না। যা গুরুত্বপূর্ণ তা হলো প্রতিক্রিয়া — উন্মুক্ত পাসওয়ার্ড রিসেট, MFA চালু, ফাঁস key rotation, ফিশিং ডোমেইন নামানো — যাতে ফাঁস ডেটা আপনার বিরুদ্ধে ব্যবহার না করা যায়।

খরচ কত?

একবারের অডিট $149 থেকে, সমাধানসহ অডিট $349 থেকে, চলমান মনিটরিং মাসে $59 থেকে — ডোমেইন, মেইলবক্স ও চ্যানেলের সংখ্যা অনুযায়ী। একটি ছোট স্কোপিং কল সঠিক অঙ্ক নির্ধারণ করে।

শেষে আমি কী পাই?

একটি প্রফেশনাল রিপোর্ট: এক্সিকিউটিভ সারাংশসহ সামগ্রিক রিস্ক পসচার, প্রতিটি ফাইন্ডিং তীব্রতা ও প্রমাণসহ, কেন গুরুত্বপূর্ণ ও ঠিক কীভাবে ঠিক করবেন, প্লাস একটি strengths অংশ। মনিটরিং ক্লায়েন্টরা চলমান অ্যালার্ট ও ত্রৈমাসিক রিভিউ কলও পান।

আক্রমণকারীর আগে আপনি নিজের এক্সপোজার জানুন।

আপনার ব্যবসার ডেটা কোথায় ফাঁস হচ্ছে তার পরিষ্কার, সৎ ছবি — ও তা বন্ধ করার বাস্তব পরিকল্পনা। বিনামূল্যে ৩০ মিনিটের স্কোপিং কল, কোনো বাধ্যবাধকতা নেই।

💬