Həqiqətən vacib olan bir neçə problemi əvvəlcə düzəldin.
oolak hər zəifliyi istismar ehtimalına, aktivin vacibliyinə və internetdən əlçatan olub-olmamasına görə qiymətləndirir. Minlərlə tapıntı komandalarınızın həqiqətən bitirə biləcəyi qısa siyahıya enir.
Əvvəlcə real təhdidlər
Hücumçuların artıq istifadə etdiyi zəifliklər siyahının başına keçir.
Biznes konteksti daxildir
Kritik və internetə açıq sistemdəki problem eyni problemin test maşınındakı halından önə keçir.
Məntiqli son tarixlər
Hər ciddilik dərəcəsinin son tarixi olur, pozuntular auditdən çox əvvəl görünür.
Nələr daxildir?
- CISA-nın istismar olunduğu bilinən zəifliklər siyahısı və FIRST EPSS balları hər tapıntıya əlavə edilir.
- Risk balı ciddilik dərəcəsini, istismar məlumatını, aktivin kritikliyini və internetə açıqlığı birləşdirir.
- Hər amilin nə qədər çəki daşıyacağına təşkilatınız qərar verir.
- "Əvvəlcə nə düzəldilməlidir?" hunisi bütün tapıntıları qısa siyahıya endirir.
- SLA siyasətləri hər ciddilik dərəcəsi üçün son tarix qoyur və hər pozuntunu izləyir.
- Hər tapıntı açıq, aradan qaldırılıb, yenidən açılıb və istismardan çıxarılıb vəziyyətlərindən keçir.
- Yadda saxlanılmış filtrlər bütün komanda ilə paylaşıla bilər.
- Nəticələr komanda, məkan və qrup üzrə bölünür.
- Tapıntılar Tenable, Nessus, Qualys, Rapid7, CrowdStrike, OpenVAS və DefectDojo-dan gəlir.
- Bulud tapıntıları AWS Inspector, Security Hub, Microsoft Defender for Cloud və Google Security Command Center-dən gəlir.
- Tətbiq tapıntıları OWASP ZAP, Burp Suite, Nuclei, Trivy, Grype, Semgrep və TruffleHog-dan gəlir.
- Bulud kimlik və icazə riskləri zəifliklərlə birlikdə qiymətləndirilir.
- Qərar modelləri hər tapıntı üçün prioritet təklif edir, son qərarı insan verir.
Praktikada necə görünür?
Minlərlə tapıntımız var. Haradan başlayaq?
Bitməyən siyahını real təhdidə, biznes üçün vacibliyə və internetə açıqlığa görə sıralanmış qısa siyahıya çevirin.
Necə işlədiyini görün Təcili zəifliklərKritik zəiflik xəbərlərdədir. Bu, bizə təsir edirmi?
Təsirlənən hər sistemi dəqiqələr ərzində tapın, yalnız onları skan edin və düzəlişi təsdiqlənənə qədər izləyin.
Necə işlədiyini görün TəyinatBunu kim düzəltməlidir?
Hər tapıntını avtomatik olaraq düzgün komandaya yönləndirin və tiketi onların artıq istifadə etdiyi alətdə açın.
Necə işlədiyini görünoolak-ı 14 gün ərzində öz məlumatlarınızla görün.
oolak-ı mühitinizə qurur, alətlərinizi qoşur və real risk mənzərənizi birlikdə çıxarırıq. Tapılan hər şey sizdə qalır.
Texniki təfərrüatlar
Risk balı necə hesablanır?
SLA-lar necə ölçülür?
Digər imkanlar
Sahib olduğunuz hər aktivi bir yerdə görün.
oolak serverləri, cihazları və bulud resurslarını artıq istifadə etdiyiniz sistemlərdən götürür və onları vahid, səliqəli siyahıya çevirir.
Ətraflı Hücum səthiTəşkilatınızı hücumçunun gözü ilə görün.
oolak internetdə hər kəsin çata bildiyi domenləri, host adlarını, IP ünvanlarını, sertifikatları və xidmətləri tapır.
Ətraflı Əlaqə xəritəsiİnternetdən məlumatlarınıza uzanan yolu izləyin.
oolak domenləri, IP ünvanlarını, sertifikatları, serverləri və tətbiqləri bir xəritədə bir-birinə bağlayır.
Ətraflı