Выявление пробелов в покрытии обнаружений безопасности
Выявление пробелов в покрытии обнаружений безопасности
В ходе жизненного цикла разработки SDLC множество инструментов сканируют различные артефакты по мере их прохождения через этапы разработки. Такой артефакт, как образ контейнера, достигает этапа развёртывания и в конечном итоге представляет ваши работающие приложения. На этом этапе вы хотите быть уверены, что артефакты прошли надлежащие процедуры сканирования безопасности и не пропустили никаких важных проверок.
Получить полную видимость цикла проверки непросто, поскольку продукты сканирования, используемые разными командами, разрознены.
В этом контексте вы можете:
- Агрегировать проверки безопасности для развёрнутых и работающих артефактов.
- Получить полную видимость проверок безопасности, которые прошли эти артефакты, прежде чем попасть в продуктивную среду.
- Выявлять пробелы в процедурах безопасности и устранять их, прежде чем они станут реальным риском.
- Визуализировать обнаружения безопасности across продуктов и инструментов с помощью наших примеров дашбордов, которые также могут стать хорошей основой для дальнейшей визуальной настройки под требования анализа и отчётности вашей организации.
Целевая аудитория
Архитекторы по безопасности и руководители, ответственные за поддержание процедур сканирования безопасности в соответствии со стандартами безопасности.
Ключевые сценарии использования включают:
- Получение обзора выполненных оценок безопасности
- Выявление пробелов в покрытии
- Определение основных вносящих вклад продуктов и их рентабельности
Предварительные требования
Загрузите обнаружения безопасности из вашего стороннего продукта.
Начало работы
Шаг 1. Визуализация
- Откройте Дашборды и перейдите в раздел Готовые.
- Найдите и выберите Покрытие продуктов безопасности для нужной интеграции.
Шаг 2. Анализ
Откройте Блокноты, чтобы запрашивать обнаружения безопасности, используя формат данных из Семантического словаря.
Для лучшего понимания того, как строить запросы, см. раздел «Примеры запросов DQL для принятых событий».