oolak / Kullanım senaryoları / Acil zafiyetler
Acil zafiyetler

Kritik bir zafiyet haberlerde. Bizi etkiliyor mu?

Yeni bir zafiyet manşetlere çıktığında herkes aynı anda aynı soruyu sorar. oolak bu soruyu etkilenen sistemlerin, sahiplerinin ve her birinin ne kadar açıkta olduğunun listesiyle yanıtlar.

Herkese açık bir addan arkasındaki sunucuya ve orada bekleyen sorunlara.
Bugün

Genelde ne olur?

  • Güvenlik ekibi tarama sonuçlarını dışa aktarıp elle arar.
  • Etkilenen sunuculardan hangilerinin internete açık olduğundan kimse emin değildir.
  • Sahipler e-postayla kovalanır ve işin gerçekten ne zaman bittiğini kimse bilmez.
oolak ile

Ne değişir?

  • "Etkileniyor muyuz?" sorusunu aynı sabah yanıtlarsınız.
  • Önce internete açık sistemler düzeltilir.
  • Her düzeltme bir e-postayla değil, bir taramayla doğrulanır.
oolak ile

Adım adım nasıl işler?

  1. Neyin etkilendiğini bulun

    Zafiyeti aratın veya yapay zekâ asistanına sorun; oolak etkilenen her varlığı sahibiyle birlikte listeler.

  2. Gerçek maruziyeti görün

    İlişki haritası bu sistemlerden hangilerine internetten ulaşılabildiğini gösterir.

  3. Yalnızca onları tarayın

    Bir iş akışı onay ister ve yalnızca etkilenen sunucularda hedefli bir tarama başlatır.

  4. Sahiplerine iletin

    Biletler, riske göre belirlenen bir son tarihle doğru ekipler için kendiliğinden açılır.

  5. Düzeltmeyi doğrulayın

    Bir ekip düzelttiğini bildirdiğinde yeniden tarama bunu doğrular ve bulgu kapanır.

oolak'ı 14 gün boyunca kendi verinizle görün.

oolak'ı ortamınıza kuruyor, araçlarınızı bağlıyor ve gerçek risk tablonuzu birlikte çıkarıyoruz. Bulunan her şey sizde kalır.

14 gün ücretsiz deneyin → Canlı demoyu inceleyin
Mühendisler için

Teknik ayrıntılar

Bu senaryo hangi veri kaynaklarını kullanır?
Tenable ve diğer konnektörlerden gelen tarayıcı bulgularını, istismar verisi için CISA KEV ve FIRST EPSS'i, sahip ve kritiklik için varlık envanterini, internete açıklık için de saldırı yüzeyi grafını.
Müdahaleyi bir webhook başlatabilir mi?
Evet. Bir iş akışı bir tehdit beslemesinin gönderdiği webhook ile başlayabilir, etkilenen varlıkları toplar, onayı bekler, ardından taramayı başlatır ve bildirimleri gönderir.