Угрозы и эксплойты

Материал из Документация Ключ-АСТРОМ

Угрозы и эксплойты

О приложении

Что вы узнаете

  • Отслеживать обнаружения и выявлять целевые уязвимости.
  • Фильтровать, форматировать, группировать и сортировать результаты для структурирования и уточнения анализа.
  • Визуализировать обнаружения для понимания тенденций и распределений.
  • Обогащать обнаружения данными о внешней репутации.
  • Оценивать затронутые объекты и понимать общее влияние на систему.
  • Выявлять и защищать критически важные приложения.
  • Отслеживать покрытие безопасности в реальном времени.

Целевая аудитория

Угрозы и эксплойты предназначены для DevSecOps, инженеров по безопасности и архитекторов по безопасности.

Предварительные требования

В зависимости от типа загруженных данных, которые вы хотите отслеживать с помощью Угроз и эксплойтов (данные из вашей среды, отслеживаемой Ключ-АСТРОМ, или из сторонних источников), должны быть выполнены следующие требования:

  • Среда, отслеживаемая Ключ-АСТРОМ
    • Ознакомьтесь с поддерживаемыми технологиями.
    • Настройте Защиту приложений среды выполнения Ключ-АСТРОМ.
  • Сторонние источники
    • Настройте приём событий безопасности.

Разрешения

Список необходимых разрешений см. в разделе Расширения — выберите Угрозы и эксплойты и просмотрите техническую информацию.

Начало работы

Угрозы и эксплойты оптимизируют сортировку обнаружений, предлагая актуальное представление ландшафта угроз безопасности приложений, дополненное глубокой наблюдаемостью Ключ-АСТРОМ. Это помогает немедленно обнаруживать уязвимости нулевого дня и принимать защитные меры против эксплуатации.

После открытия Угроз и эксплойтов вы можете увидеть список обнаружений из ваших загруженных данных.

  • Чтобы добавить интеграцию, перейдите в Источники обнаружения и выберите один из доступных вариантов в разделе Интеграции.
  • Чтобы настроить параметры Защиты приложений среды выполнения, перейдите в Источники обнаружения и выберите Защита приложений среды выполнения > Настроить.