46.0511° n, 14.5051° e
ljubljana / eu
agent: lahki
motnje: brez
površina: 14 storitev dosegljivih od zunaj
šifriranje: šibka izmenjava ključev še dovoljena
dostop: skrbniška plošča izpostavljena internetu
IT higiena za sisteme, ki jih že uporabljate

Odkrijte svojeranljivosti.Preden jih odkrije nekdo drug.

Za to, da veste, kje ste izpostavljeni, ne bi smeli potrebovati varnostne ekipe na plačilni listi. Arturus jo dela za vas: pregleda naprave, ki jih že uporabljate, najdbe razvrsti po dejanskem tveganju in vašemu IT skrbniku preda poročilo, ki ga lahko uporabi še isti dan.

drsaj
windows · linux · macos v razvoju
lahki agent · brez dostopa do vaših podatkov · brez motenj
01Težava

Večina organizacij ne zna odgovoriti na eno preprosto vprašanje: kje smo izpostavljeni?

Ne zato, ker bi bil odgovor eksotičen, ampak zato, ker ni nihče pogledal. Vrzeli, ki jih napadalci izkoristijo, so redko domiselne: nezakrpan paket, storitev, ki posluša, čeprav ne bi smela, star protokol, ki je še vedno dovoljen, privzeta nastavitev, ki je ostala nespremenjena.

Iskanje teh vrzeli je doslej pomenilo zaposlitev strokovnjaka ali svetovalni projekt, ki ga izvedete enkrat in nikoli več. Prav to smo spremenili.

Kaj vsebuje poročilo
0korakov
od registracije do poročila, ki ga lahko uporabite, brez nastavljanja
0poročila
tehnično in izvršno, en pregled za dva različna bralca
0motenj
agent teče ob običajnem delu, nič ni treba ustaviti
02Kaj vidimo

Pogledamo vse, kar uporabljate.

Delovne postaje, strežnike, oblačne instance in storitve, ki jih izpostavljajo. Pregledano na mestu, na Windows in Linux, macOS je v razvoju.

prod-web-01 · pobeg iz vsebnika · cve-2024-21626
vpn-gateway · openssh rce · cve-2024-6387
db-primary · odprta vrata baze · brez gesla
ws-014 · varnostne posodobitve 61 dni v zaostanku
scan complete
12naprav
31najdb
3p0
Razvrščeno po dejanskem tveganju
03Najdbe

Vaša celotna površina napada. Popisana.

Agent je lahek in namenoma neradoveden. Ne bere vaših datotek, pošte ali poslovnih podatkov. Pogleda stanje naprave: katere storitve poslušajo, kateri popravki manjkajo, kako sta nastavljena šifriranje in oddaljeni dostop, kaj operacijski sistem dovoljuje.

Ta preverjanja temeljijo na preverjenih in široko uporabljanih metodah za odkrivanje slabosti. Dodamo tisto, kar običajno manjka: triažo. Vsaka najdba je ocenjena, razvrščena od P0 do P3 glede na verjetnost, da bo uporabljena proti vam, in povezana s konkretnim ukrepom.

delovne postaje in strežniki oblačna sredstva omrežne storitve stanje avtentikacije
Začnite prvi pregled
arturus / najdbe · acme-corp · aug 2026
OpenSSH regreSSHion RCE
CVE-2024-6387 · vpn-gateway
p094
Database port open, no credentials
CWE-306 · db-primary
p091
Container escape
CVE-2024-21626 · prod-web-01
p088
Missing OS security updates
14 packages · app-server-02
p168
TLS 1.0 still accepted
tls-security · prod-web-01
p241
zmanjšanje tveganja
28 % odpravljeno
surovi izpis
ssl-cert: Subject: CN=prod-web-01
ssl-date: TLS randomness does not represent time
| ssl-dh-params:
| LOGJAM: CVE-2015-4000
| Transport Layer Security
| bits: 1024
| references: https://weakdh.org
open port 3306/tcp: mysql
| mysql-info:
| Protocol: 10 · Version: 8.0.32
| Thread ID: 14
| Capabilities flags: 65535
PORT 22/tcp OPEN ssh
| ssh-hostkey: 3072 aa:bb:cc:dd…
PORT 80/tcp OPEN http · Apache/2.4.57
| http-server-header: Apache
| http-title: Did not follow redirect
[ 3,847 more lines ]
poročilo hashfort
p0 · fix today
⬤ database port open, no auth
impact: full db access, no exploit needed
fix: bind to 127.0.0.1, enforce auth
⬤ openssh rce · cve-2024-6387
impact: unauthenticated root
fix: upgrade to openssh 9.8p1
p1 · fix within 7 days
⬤ missing os security updates
impact: 14 known issues left open
p2 · schedule next sprint
⬤ tls 1.0 still accepted
low real-world exploitability in 2026
→ executive summary: 1 page
→ remediation plan: 6 ordered steps
◂▸

povlecite za primerjavo

04Poročilo

Surovi izpis pregleda ni poročilo.

Vsako orodje vam da tisoče vrstic. Brez triaže je tak izpis slabši od nič: pravi problemi so zakopani pod šumom, vaš IT skrbnik pa teden dni ugotavlja, kaj je pomembno. Ta del naredimo mi in ga zapišemo v jeziku, ki ga vsak bralec lahko uporabi.

Kaj vsebuje poročilo
05Platforma

Zgradili smo lastno platformo. Vidite, zakaj.

Gotova orodja so črne skrinjice. Dobite sodbo brez postopka, in ko nekdo vpraša, kako to veste, nimate odgovora. Arturus vsako najdbo ohrani vezano na pregled, ki jo je ustvaril, zato lahko vsako trditev sledite nazaj do dokaza. Vaša ekipa to vidi sproti, ne kot PDF čez tri tedne.

preverjene metode zaznavanja storitev, popravkov in napačnih nastavitev
ena ocena tveganja prek vseh protokolov, da slika drži skupaj
poročila, napisana za bralca, ne za orodje
Spoznajte platformo
arturus-agent · scan · acme-corp · live
arturus scan --asset prod-web-01
collecting host inventory …
✓ 214 packages, 18 services
checking listening services …
✓ service scan complete
⚠ 3 services reachable from outside
matching against vulnerability data …
[job a3f8c2d1] running …
✗ p0: cve-2024-6387 confirmed
✗ p0: database port open, no credentials
⚠ p1: 14 security updates missing
writing report bundle …
✓ report ready → app.arturus.org/reports
06Kako deluje

Pet korakov. Strokovnjak ni potreben.

Brez projektnega načrta, brez uvodnih delavnic, brez svetovalca na lokaciji. Prve tri korake lahko opravite pred kosilom.

Začnite s pogovorom
01
Registracija
Ustvarite račun in izberite paket. Do portala dostopate takoj.
02
Prvi pregled
Prenesete agenta, ga zaženete na napravi, ki jo želite pregledati, in pregled se začne. Agent je lahek in teče, medtem ko ljudje delajo naprej.
03
Poročilo
Tehnično poročilo za tistega, ki popravlja, in izvršno za tistega, ki odloča. Obe iz istih dokazov, zato si ne moreta nasprotovati.
04
Priporočila za odpravo
Vsaka najdba vsebuje konkreten ukrep, ki jo zapre, urejeno tako, da je delo z največjim učinkom na vrsti prvo.
05
Ponovni pregled
Ko so popravki uvedeni, pregledate znova. Primerjava pokaže, kaj se je premaknilo, kar je dokaz, da je bil trud vreden.
evropska ureditev, že v veljavi

NIS2 ni izbirna.

Direktiva od organizacij v bistvenih in pomembnih sektorjih zahteva sistematično obvladovanje tveganj, kar vključuje ravnanje z ranljivostmi in sposobnost pokazati svoj postopek. Pregled Hashfort ustvari dokumentacijo, ki neposredno naslavlja te zahteve.

člen 21 obvladovanje tveganjravnanje z ranljivostmipripravljenost na poročanjeskladnost z iso 27001

Niste prepričani, ali NIS2 velja za vas?

Vprašajte nas
Zakaj hashfort

Drugačni po zasnovi.

Neodvisni, odločni in iskreni glede tega, kaj zares potrebujete. Nismo svetovalna hiša in nismo preprodajalci orodij.

(a)
Strokovnjak ni potreben
To je bistvo. Nikogar ne zaposlite, nobenega orodja se ne učite in nobenega izpisa ne razlagate. Preberete poročilo in svojemu IT skrbniku date seznam.
(b)
Dostopno in ponovljivo
Enkraten pregled vam pove o enem dnevu. To teče vsak mesec za delček stroška strokovnjaka, kar je tisto, kar higieno dejansko izboljša skozi čas.
(c)
Vaši podatki ostanejo vaši
Agent pregleda nastavitve in stanje programske opreme. Ne bere datotek, pošte ali baz, napravo pa zapustijo samo najdbe.
(d)
Razvrščeno, ne odloženo
Ne izročimo vam izpisa orodja in mu rečemo poročilo. Vsaka najdba je triažirana, ocenjena in povezana z jasnim ukrepom.
(e)
Brez motenj
Teče ob običajnem delu. Nič ni treba ustaviti in nihče ne rabi prenehati z delom.
(f)
Pokrita oba bralca
Tehnični zapis za tistega, ki popravlja, in izvršni povzetek za tistega, ki financira, oba iz istih dokazov, zato si ne moreta nasprotovati.
Simon Kramarič, founder of Hashfort
Zgodba za Hashfortom
Hashforta nisem zgradil zato, da bi nastal še en varnostni pregled. Zgradil sem ga, ker si organizacije zaslužijo razumeti svoje dejansko varnostno stanje, in ne le še ene ocene skladnosti.

Pri delu z organizacijami se je leta dogajalo isto. Podjetja so vedela, da je varnost pomembna, a njihovi ljudje in denar so šli v vodenje posla. Varnost je ostala v ozadju, ne ker ne bi bila pomembna, ampak ker je kompleksna in od zunaj težko pregledna.

Pravi problem je strošek. Vedeti, kje stojite, je doslej pomenilo zaposliti strokovnjaka, ki si ga večina organizacij ne more upravičiti. Arturus je zgrajen, da to potrebo nadomesti: varnostni strokovnjak, ki ga ni treba zaposliti, z enako jasnostjo, vsak mesec, po ceni, ki jo majhno podjetje zmore.

Ustanovitelj, Hashfort · Slovenia · EU
radovednoststrastpredanostzaupanje
Stranska pobuda

Pregledujemo tudi javno dostopne slovenske spletne strani.

K.I.S.S. je naš javni indeks kibernetske izpostavljenosti slovenskih spletnih strani. Pregledujemo po panogah in objavljamo združene ocene, da pokažemo, da je izpostavljenost resnična, merljiva in običajno že vidna od zunaj.

Poglejte javni indeks
k.i.s.s. · kibernetski indeks spletnih strani
Družbe z omejeno odgovornostjo · vse panoge
Slovenija, 2026 doslej
72
Povprečna ocena K.I.S.S.
od 100 · višje je bolje
5.565 pregledanih strani v 21 območjih
najpogostejše najdbe
Zastarelo šifriranje
2057%
Izpostavljen oddaljeni dostop
1047%
Zastarela programska oprema
15%
Vprašanja

Kaj ljudje vprašajo najprej.

Ne, in prav v tem je bistvo. Pregled se izvede sam, poročilo pa je napisano tako, da ga lahko predate tistemu, ki skrbi za vaš IT. Vsaka najdba pove, kaj je narobe, zakaj je pomembno in kateri konkreten ukrep jo zapre. Če vaš IT skrbnik zna slediti navodilom za popravek, zna slediti tudi temu.

Običajno isti dan. Registrirate se, zaženete agenta na napravi in tehnično poročilo nastane samodejno, ko se pregled zaključi.

Ne. To je strukturiran pregled ranljivosti s prioritizacijo tveganj: sistematično preverjanje in analiza. Penetracijski test je ločena storitev, ki jo lahko opravimo po dogovoru.

Ne bere vaših datotek, pošte ali podatkovnih baz. Pogleda stanje naprave: katere storitve poslušajo, kateri popravki in paketi so nameščeni, kako sta nastavljena šifriranje in oddaljeni dostop, kako je konfiguriran operacijski sistem. Agent s portalom komunicira samo najdbe, nikoli vaše vsebine.

Ne. Agent je minimalističen in opravi svoje delo ob običajni uporabi sistema. Sistem lahko normalno dela naprej, medtem ko poteka pregled.

Danes Windows in Linux, na delovnih postajah in strežnikih. macOS je v razvoju. Spletne strani in storitve, izpostavljene internetu, pokriva zunanji pregled v paketih Rast in Preboj.

Pregledate znova. Ponovni pregled se primerja s prejšnjim in pokaže, katere ranljivosti več niso prisotne in katere so prisotne na novo. Tako dokažete, da se je delo obrestovalo, namesto da to zgolj predvidevate.

Poglejte dodatna pogosta vprašanja
Paketi

Cena je taka, da lahko s tem tudi nadaljujete.

Varnost, ki se zgodi enkrat, je posnetek stanja. To so mesečni paketi, ker je higiena navada in ne dogodek.

Zagon

Za organizacije, ki želijo prvo pošteno sliko svojega stanja.

  • Do 5 naprav
  • 2 pregleda na napravo na mesec
  • Delovne postaje in strežniki (Windows, Linux)
  • Tehnično in izvršno poročilo
  • Povzetki tveganj in koraki odprave, ki jih napiše AI
  • Najdbe razvrščene od P0 do P3 po dejanskem tveganju
  • Poročila prejmejo ljudje, ki jih določite
  • Oddaljena podpora
Povprašajte
najbolj izbran
Rast

Za organizacije, ki potrebujejo celotno sliko, od znotraj in od zunaj.

  • Do 15 naprav
  • 2 pregleda na napravo na mesec
  • Delovne postaje, strežniki in spletne strani
  • Dva zunanja pregleda na mesec
  • Tehnično in izvršno poročilo
  • Povzetki tveganj in koraki odprave, ki jih napiše AI
  • Samodejno mesečno izvršno poročilo
  • Primerjava med pregledi
  • Poročila prejmejo ljudje, ki jih določite
  • Oddaljena podpora
Povprašajte
Preboj

Za večja okolja, ki potrebujejo lasten obseg, ritem in kontaktno osebo.

  • Poljubno število naprav
  • Prilagojena pogostost pregledov
  • Vse iz paketa Rast
  • Prilagojeno število zunanjih pregledov na mesec
  • Večuporabniški račun: vaša ekipa v enem delovnem prostoru
  • Oddaljena in terenska podpora
  • Namenski skrbnik računa
  • Prednostna podpora in pot eskalacije
Povprašajte

prvi korak je pogovor, brez pritiska in brez obveznosti

Želite vedeti svojo
natančno izpostavljenost?

mesečni paketi · obseg potrjen pred izvedbo · brez presenečenj na računu