oolak / Özellikler / Risk bazlı önceliklendirme
Risk bazlı önceliklendirme

Gerçekten önemli olan birkaç sorunu önce düzeltin.

oolak her zafiyeti istismar edilme olasılığına, varlığın önemine ve internetten erişilebilir olup olmadığına göre puanlar. Binlerce bulgu, ekiplerinizin gerçekten bitirebileceği kısa bir listeye iner.

Her bulgu risk puanı, istismar verisi ve sahibiyle birlikte.

Önce gerçek tehditler

Saldırganların hâlihazırda kullandığı zafiyetler listenin başına çıkar.

İş bağlamı dahil

Kritik ve internete açık bir sistemdeki sorun, aynı sorunun test makinesindeki hâlinin önüne geçer.

Anlamlı son tarihler

Her önem derecesinin bir son tarihi olur, aşımlar denetimden çok önce görünür.

Risk bazlı önceliklendirme

Neler var?

  • CISA'nın istismar edildiği bilinen zafiyetler listesi ve FIRST EPSS puanları her bulguya eklenir.
  • Risk puanı önem derecesini, istismar verisini, varlığın kritikliğini ve internete açıklığını birleştirir.
  • Her etkenin ne kadar ağırlık taşıyacağına kurumunuz karar verir.
  • "Önce ne düzeltilmeli?" hunisi tüm bulguları kısa bir listeye indirir.
  • SLA politikaları her önem derecesi için bir son tarih koyar ve her aşımı takip eder.
  • Her bulgu açık, giderildi, yeniden açıldı ve hizmet dışı durumlarından geçer.
  • Kaydedilen filtreler tüm ekiple paylaşılabilir.
  • Sonuçlar ekip, lokasyon ve grup bazında kırılır.
  • Bulgular Tenable, Nessus, Qualys, Rapid7, CrowdStrike, OpenVAS ve DefectDojo'dan gelir.
  • Bulut bulguları AWS Inspector, Security Hub, Microsoft Defender for Cloud ve Google Security Command Center'dan gelir.
  • Uygulama bulguları OWASP ZAP, Burp Suite, Nuclei, Trivy, Grype, Semgrep ve TruffleHog'dan gelir.
  • Bulut kimlik ve yetki riskleri zafiyetlerle birlikte değerlendirilir.
  • Karar modelleri her bulgu için bir öncelik önerir, son kararı bir kişi verir.

oolak'ı 14 gün boyunca kendi verinizle görün.

oolak'ı ortamınıza kuruyor, araçlarınızı bağlıyor ve gerçek risk tablonuzu birlikte çıkarıyoruz. Bulunan her şey sizde kalır.

14 gün ücretsiz deneyin → Canlı demoyu inceleyin
Mühendisler için

Teknik ayrıntılar

Risk puanı nasıl hesaplanır?
Puan tarayıcının verdiği önem derecesinden başlar; KEV listesinde olup olmamaya, EPSS olasılığına, varlığın kritiklik katmanına (en kritik varlıklar, katman 1–3), internete açıklığa ve WAF veya CDN koruması gibi ilişkilere göre ayarlanır. Ağırlıklar kuruma göre değiştirilebilir.
SLA'lar nasıl ölçülür?
Her önem derecesinin son tarih içeren bir politikası vardır. Bulgu bazındaki durum ve toplam uyum yüzdesi her yerde aynı şekilde hesaplanır; politikası olmayan bulgular ayrıca raporlanır.