লিক হওয়া স্টাফ পাসওয়ার্ড, স্পুফযোগ্য ইমেইল, ডার্ক-ওয়েব মার্কেটে আপনার ব্র্যান্ড, পাবলিক কোডে ফেলে আসা সিক্রেট, খোলা ওয়েবসাইট দুর্বলতা — বেশিরভাগ ব্যবসারই এখন এর কিছু-না-কিছু আছে, অথচ কেউ জানে না। আমি সেগুলো খুঁজে বের করি, প্রতিটি সহজ ভাষায় বুঝিয়ে দিই, এবং বন্ধ করতে সাহায্য করি। একজন ১৮+ বছরের Oracle DBA ও সিকিউরিটি ইঞ্জিনিয়ার — কোনো মুখহীন ড্যাশবোর্ড নয়।
আক্রমণকারীরা প্রথমে যেখানে খোঁজে, তার একটি সম্পূর্ণ পর্যালোচনা।
জানা ডেটা ব্রিচে ফাঁস হওয়া স্টাফ ও কাস্টমারের ইমেইল-পাসওয়ার্ড — অ্যাকাউন্ট হাইজ্যাকের এক নম্বর কারণ।
SPF, DKIM ও DMARC যাচাই — কেউ কি আপনার ডোমেইন "থেকে" কাস্টমারকে ফিশিং পাঠাতে পারে? বেশিরভাগই পারে।
ডার্ক-ওয়েব মার্কেট ও ফোরামে আপনার ব্র্যান্ড, ডোমেইন বা ডেটার উপস্থিতি — লাইসেন্সড থ্রেট-ইন্টেলিজেন্স ফিড দিয়ে চিহ্নিত।
পাবলিক কোড রিপোজিটরিতে ভুলে প্রকাশ হওয়া API key, ডেটাবেজ পাসওয়ার্ড ও টোকেন — সাধারণ, নীরব ফাঁস।
প্রকাশিত অ্যাডমিন ইউজারনেম, দেখানো সফটওয়্যার ভার্সন, অনুপস্থিত সিকিউরিটি হেডার, ও খোলা সংবেদনশীল ফাইল।
আপনার ব্র্যান্ড নকল করে কাস্টমারকে ফিশিং করার জন্য বানানো কপিক্যাট ও টাইপো-স্কোয়াট ডোমেইন।
আপনার ডোমেইন, মেইলবক্স ও ব্র্যান্ড তালিকাভুক্ত করতে একটি ছোট কল। প্রয়োজনে NDA। আপনার সিস্টেমে অ্যাক্সেস লাগে না।
প্যাসিভ, নন-ইনট্রুসিভ যাচাই + লাইসেন্সড ব্রিচ ও ডার্ক-ওয়েব ফিড — কিছুই আক্রমণ বা পরিবর্তন করা হয় না।
সহজ-ভাষার রিপোর্ট পান: রিস্ক পসচার, প্রতিটি ফাইন্ডিং তীব্রতা অনুযায়ী, কেন গুরুত্বপূর্ণ, এবং ঠিক কীভাবে ঠিক করবেন।
প্রতিটি ফাঁক বন্ধ করতে সাহায্য করি, তারপর (ঐচ্ছিক) নজরদারি চালু রাখি যাতে নতুন ফাঁস সঙ্গে সঙ্গে ধরা পড়ে।
একবারের অডিট দিয়ে শুরু করুন, বা চলমান সুরক্ষা রাখুন। চূড়ান্ত মূল্য নির্ভর করে ডোমেইন, মেইলবক্স ও চ্যানেলের সংখ্যার উপর।
$149 থেকে একবার
$349 থেকে একবার
$59 থেকে / মাস
বেশিরভাগ এক্সপোজার টুল আপনাকে একটি কাঁচা ড্যাশবোর্ড ধরিয়ে দিয়ে ব্যাখ্যার ভার আপনার উপর ছেড়ে দেয়। বেশিরভাগ কনসালটেন্ট রিপোর্ট পড়তে পারেন কিন্তু আপনার সার্ভার ছুঁতে পারেন না। আমি দুটোই করি। ১৮+ বছর Oracle DBA ও ইনফ্রাস্ট্রাকচার ইঞ্জিনিয়ার হিসেবে — ব্যাংক, ফার্মাসিউটিক্যাল ও ম্যানুফ্যাকচারিং প্রতিষ্ঠানের জন্য নিরাপদ, হাই-অ্যাভেইলেবিলিটি সিস্টেম বানিয়ে — আমি শুধু কী ফাঁস হলো তা নয়, ডেটাবেজ, সার্ভার ও ইমেইল স্তরে কীভাবে সেটি বন্ধ করতে হয় তাও বুঝি।
পদ্ধতিটি ইচ্ছাকৃতভাবে সৎ: শুধু প্যাসিভ যাচাই, কোনো ভয় দেখানো নয়, "ডার্ক-ওয়েব থেকে ডেটা মুছে দেব" এমন প্রতিশ্রুতি নয় (কেউ সত্যিই পারে না)। শুধু আপনার আসল এক্সপোজারের পরিষ্কার ছবি ও তা কমানোর বাস্তব পরিকল্পনা — একই শৃঙ্খলা যা আমি ডেটাবেজ সিকিউরিটি ও হেলথ চেকে আনি। আমি এই অডিট আগে নিজের নেটওয়ার্কেই চালিয়েছি — তাই যা পরামর্শ দিই, তা নিজে মেনে চলি।
একটি সিকিউরিটি পর্যালোচনা যা পাবলিক ও বাণিজ্যিকভাবে উপলব্ধ ডেটা ব্যবহার করে খুঁজে বের করে আপনার ব্যবসা কোথায় উন্মুক্ত: ব্রিচে ফাঁস পাসওয়ার্ড, স্পুফযোগ্য ইমেইল, ডার্ক-ওয়েব উল্লেখ, পাবলিক কোডে ফাঁস সিক্রেট, ও ওয়েবসাইট দুর্বলতা। সহজ-ভাষার রিপোর্ট ও সমাধান পরিকল্পনা পান।
হ্যাঁ। সব যাচাই প্যাসিভ ও নন-ইনট্রুসিভ এবং বৈধ ডেটা সোর্স ও লাইসেন্সড থ্রেট-ইন্টেলিজেন্স ফিড ব্যবহার করে। কোনো সিস্টেম আক্রমণ বা অ্যাক্সেস করা হয় না, অবৈধ মার্কেট থেকে কিছু কেনা হয় না। সবকিছু গোপনীয়, প্রয়োজনে NDA।
সত্যি বলতে, ফাঁস হওয়া ডেটা কেউ নির্ভরযোগ্যভাবে মুছতে পারে না। যা গুরুত্বপূর্ণ তা হলো প্রতিক্রিয়া — উন্মুক্ত পাসওয়ার্ড রিসেট, MFA চালু, ফাঁস key rotation, ফিশিং ডোমেইন নামানো — যাতে ফাঁস ডেটা আপনার বিরুদ্ধে ব্যবহার না করা যায়।
একবারের অডিট $149 থেকে, সমাধানসহ অডিট $349 থেকে, চলমান মনিটরিং মাসে $59 থেকে — ডোমেইন, মেইলবক্স ও চ্যানেলের সংখ্যা অনুযায়ী। একটি ছোট স্কোপিং কল সঠিক অঙ্ক নির্ধারণ করে।
একটি প্রফেশনাল রিপোর্ট: এক্সিকিউটিভ সারাংশসহ সামগ্রিক রিস্ক পসচার, প্রতিটি ফাইন্ডিং তীব্রতা ও প্রমাণসহ, কেন গুরুত্বপূর্ণ ও ঠিক কীভাবে ঠিক করবেন, প্লাস একটি strengths অংশ। মনিটরিং ক্লায়েন্টরা চলমান অ্যালার্ট ও ত্রৈমাসিক রিভিউ কলও পান।