Gerçekten önemli olan birkaç sorunu önce düzeltin.
oolak her zafiyeti istismar edilme olasılığına, varlığın önemine ve internetten erişilebilir olup olmadığına göre puanlar. Binlerce bulgu, ekiplerinizin gerçekten bitirebileceği kısa bir listeye iner.
Önce gerçek tehditler
Saldırganların hâlihazırda kullandığı zafiyetler listenin başına çıkar.
İş bağlamı dahil
Kritik ve internete açık bir sistemdeki sorun, aynı sorunun test makinesindeki hâlinin önüne geçer.
Anlamlı son tarihler
Her önem derecesinin bir son tarihi olur, aşımlar denetimden çok önce görünür.
Neler var?
- CISA'nın istismar edildiği bilinen zafiyetler listesi ve FIRST EPSS puanları her bulguya eklenir.
- Risk puanı önem derecesini, istismar verisini, varlığın kritikliğini ve internete açıklığını birleştirir.
- Her etkenin ne kadar ağırlık taşıyacağına kurumunuz karar verir.
- "Önce ne düzeltilmeli?" hunisi tüm bulguları kısa bir listeye indirir.
- SLA politikaları her önem derecesi için bir son tarih koyar ve her aşımı takip eder.
- Her bulgu açık, giderildi, yeniden açıldı ve hizmet dışı durumlarından geçer.
- Kaydedilen filtreler tüm ekiple paylaşılabilir.
- Sonuçlar ekip, lokasyon ve grup bazında kırılır.
- Bulgular Tenable, Nessus, Qualys, Rapid7, CrowdStrike, OpenVAS ve DefectDojo'dan gelir.
- Bulut bulguları AWS Inspector, Security Hub, Microsoft Defender for Cloud ve Google Security Command Center'dan gelir.
- Uygulama bulguları OWASP ZAP, Burp Suite, Nuclei, Trivy, Grype, Semgrep ve TruffleHog'dan gelir.
- Bulut kimlik ve yetki riskleri zafiyetlerle birlikte değerlendirilir.
- Karar modelleri her bulgu için bir öncelik önerir, son kararı bir kişi verir.
Uygulamada nasıl görünüyor?
Binlerce bulgumuz var. Nereden başlayalım?
Bitmeyen listeyi gerçek tehdide, iş için öneme ve internete açıklığa göre sıralanmış kısa bir listeye çevirin.
Nasıl çalıştığını görün Acil zafiyetlerKritik bir zafiyet haberlerde. Bizi etkiliyor mu?
Etkilenen her sistemi dakikalar içinde bulun, yalnızca onları tarayın ve düzeltmeyi doğrulanana kadar takip edin.
Nasıl çalıştığını görün AtamaBunu kim düzeltecek?
Her bulguyu doğru ekibe otomatik olarak yönlendirin ve bileti ekibin zaten kullandığı araçta açın.
Nasıl çalıştığını görünoolak'ı 14 gün boyunca kendi verinizle görün.
oolak'ı ortamınıza kuruyor, araçlarınızı bağlıyor ve gerçek risk tablonuzu birlikte çıkarıyoruz. Bulunan her şey sizde kalır.
Teknik ayrıntılar
Risk puanı nasıl hesaplanır?
SLA'lar nasıl ölçülür?
Diğer özellikler
Sahip olduğunuz her varlığı tek bir yerde görün.
oolak sunucuları, cihazları ve bulut kaynaklarını zaten kullandığınız sistemlerden alır ve tek, temiz bir listeye dönüştürür.
Daha fazla bilgi Saldırı yüzeyiKurumunuzu bir saldırganın gözüyle görün.
oolak internetteki herkesin ulaşabildiği alan adlarını, host adlarını, IP adreslerini, sertifikaları ve servisleri bulur.
Daha fazla bilgi İlişki haritasıİnternetten verinize uzanan yolu izleyin.
oolak alan adlarını, IP adreslerini, sertifikaları, sunucuları ve uygulamaları tek bir haritada birbirine bağlar.
Daha fazla bilgi