Integrationen · Sicherheit

Have I Been Pwned
Compliance-Checks, automatisiert

devguard fragt die Domain-Suche von Have I Been Pwned für Ihre Domain ab und macht Breach-Exposure zu Evidenz: Die API verbindet, Ihre Domain wird überwacht, und neue Breaches erscheinen als Findings.

Gespräch buchen
Die Checks

Was devguard in Have I Been Pwned prüft

3 rein lesende Checks, ausgeführt nach Zeitplan. Jeder Fehlschlag wird zum Finding an einem Control, jeder Check ist gelistet, keiner ist «demnächst».

API key authenticates to Have I Been Pwned

Confirms the API key authenticates and has domain-search access by listing subscribed domains. A 401 or 403 is reported as an invalid key or a missing domain-search subscription rather than a silent error.

api-connectivity

info

Domain is subscribed and verified

Coverage guard: fails if the configured domain is not among the account's subscribed, verified domains, which would let the breach check pass vacuously. Guards against asserting on a domain HIBP is not actually monitoring.

domain-under-monitoring

medium

No breached accounts on the domain

Fails if any account on the domain appears in a known breach. HIBP returns HTTP 404 when no accounts on the domain are breached (the clean, passing state) and HTTP 200 with an alias-to-breaches object when there are — that 200 is the failing state. A 401/403 is a hard error (not swallowed), so an auth or verification problem never reads as clean.

no-breached-accounts

high
Gespräch buchen

Bringen Sie die Test-Liste Ihrer aktuellen Plattform mit, wir gleichen sie mit diesen Checks ab, Lücke für Lücke

So verbindet es sich

Von Ihnen verbunden, von Ihnen berechtigt

Die Einrichtung dauert Minuten, kein Migrationsprojekt, und jeder Schritt bleibt auf Ihrer Seite

01

Einen rein lesenden Zugang erstellen

Erstellen Sie den Zugang in Have I Been Pwned mit minimalem Lese-Scope, fügen Sie ihn in devguard ein, und die Verbindung steht. Die Integrationsseite im Produkt nennt die exakten Berechtigungen.

02

Checks laufen nach Zeitplan

Der erste Lauf startet direkt nach dem Verbinden und wiederholt sich dann nach Zeitplan. Ergebnisse tragen Zeitstempel, Ihre Evidenz hat also eine Geschichte, keinen Schnappschuss.

03

Evidenz landet am Control

Bestandene Ergebnisse hängen sich als Evidenz an die zugehörigen Controls; Fehlschläge werden zu Findings, die Sie triagieren. Wenn das Audit kommt, ist der Nachweis bereits verknüpft.

Verwandt

Mehr aus Ihrem Stack

Öffnen Sie eine beliebige Seite für ihr vollständiges Check-Register.

Snyk
3 Checks
SonarCloud
4 Checks

Alle Integrationen ansehen

Rein lesend, widerrufbar, in der Schweiz gehostet

Jeden Zugang erstellen und berechtigen Sie selbst, und Sie können ihn jederzeit widerrufen. Checks lesen nur; Ergebnisse und Evidenz werden in der Schweiz gespeichert und bleiben exportierbar.

FAQ

Fragen zu Have I Been Pwned

Ist der Have I Been Pwned-Zugriff rein lesend?

Ja. Die Checks authentifizieren sich mit einem Zugang, den Sie selbst erstellen und berechtigen, und lesen ausschliesslich Konfiguration. devguard hat keinen Schreibzugriff auf Have I Been Pwned und remediiert nichts im Stillen.

Was passiert, wenn ein Check fehlschlägt?

Ein fehlgeschlagener Check wird zum Finding am zugehörigen Control, mit der Evidenz im Anhang. Sie entscheiden über die Behandlung: Niemand wird angepiept, und nichts wird automatisch remediiert.

Wo liegen die Ergebnisse?

Die Checks laufen auf Schweizer Infrastruktur, Ergebnisse und Evidenz werden in der Schweiz gespeichert. Alles ist exportierbar, Ihre Evidenz gehört weiterhin Ihnen.

Verbinden Sie Have I Been Pwned und sehen Sie die Evidenz landen

20 Minuten dazu, wie Sie Ihre Zertifizierung heute betreiben. Bringen Sie Ihre aktuelle Test- oder Control-Liste mit, und wir gleichen sie mit diesen Checks ab, ehrlich und Lücke für Lücke.

Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten