oolak
oolak / İmkanlar / Riskə əsaslanan prioritetləşdirmə
Riskə əsaslanan prioritetləşdirmə

Həqiqətən vacib olan bir neçə problemi əvvəlcə düzəldin.

oolak hər zəifliyi istismar ehtimalına, aktivin vacibliyinə və internetdən əlçatan olub-olmamasına görə qiymətləndirir. Minlərlə tapıntı komandalarınızın həqiqətən bitirə biləcəyi qısa siyahıya enir.

Hər tapıntı risk balı, istismar məlumatı və sahibi ilə birlikdə.

Əvvəlcə real təhdidlər

Hücumçuların artıq istifadə etdiyi zəifliklər siyahının başına keçir.

Biznes konteksti daxildir

Kritik və internetə açıq sistemdəki problem eyni problemin test maşınındakı halından önə keçir.

Məntiqli son tarixlər

Hər ciddilik dərəcəsinin son tarixi olur, pozuntular auditdən çox əvvəl görünür.

Riskə əsaslanan prioritetləşdirmə

Nələr daxildir?

  • CISA-nın istismar olunduğu bilinən zəifliklər siyahısı və FIRST EPSS balları hər tapıntıya əlavə edilir.
  • Risk balı ciddilik dərəcəsini, istismar məlumatını, aktivin kritikliyini və internetə açıqlığı birləşdirir.
  • Hər amilin nə qədər çəki daşıyacağına təşkilatınız qərar verir.
  • "Əvvəlcə nə düzəldilməlidir?" hunisi bütün tapıntıları qısa siyahıya endirir.
  • SLA siyasətləri hər ciddilik dərəcəsi üçün son tarix qoyur və hər pozuntunu izləyir.
  • Hər tapıntı açıq, aradan qaldırılıb, yenidən açılıb və istismardan çıxarılıb vəziyyətlərindən keçir.
  • Yadda saxlanılmış filtrlər bütün komanda ilə paylaşıla bilər.
  • Nəticələr komanda, məkan və qrup üzrə bölünür.
  • Tapıntılar Tenable, Nessus, Qualys, Rapid7, CrowdStrike, OpenVAS və DefectDojo-dan gəlir.
  • Bulud tapıntıları AWS Inspector, Security Hub, Microsoft Defender for Cloud və Google Security Command Center-dən gəlir.
  • Tətbiq tapıntıları OWASP ZAP, Burp Suite, Nuclei, Trivy, Grype, Semgrep və TruffleHog-dan gəlir.
  • Bulud kimlik və icazə riskləri zəifliklərlə birlikdə qiymətləndirilir.
  • Qərar modelləri hər tapıntı üçün prioritet təklif edir, son qərarı insan verir.

oolak-ı 14 gün ərzində öz məlumatlarınızla görün.

oolak-ı mühitinizə qurur, alətlərinizi qoşur və real risk mənzərənizi birlikdə çıxarırıq. Tapılan hər şey sizdə qalır.

14 gün pulsuz sınayın → Canlı demoya baxın
Mühəndislər üçün

Texniki təfərrüatlar

Risk balı necə hesablanır?
Bal skanerin verdiyi ciddilik dərəcəsindən başlayır və KEV siyahısında olub-olmamağa, EPSS ehtimalına, aktivin kritiklik səviyyəsinə (ən kritik aktivlər, 1–3-cü səviyyə), internetə açıqlığa və WAF və ya CDN qorunması kimi əlaqələrə görə düzəldilir. Çəkilər təşkilata görə dəyişdirilə bilər.
SLA-lar necə ölçülür?
Hər ciddilik dərəcəsinin son tarixi olan siyasəti var. Tapıntı üzrə vəziyyət və ümumi uyğunluq faizi hər yerdə eyni qaydada hesablanır, siyasəti olmayan tapıntılar ayrıca göstərilir.