Угрозы и эксплойты
Угрозы и эксплойты
О приложении
Что вы узнаете
- Отслеживать обнаружения и выявлять целевые уязвимости.
- Фильтровать, форматировать, группировать и сортировать результаты для структурирования и уточнения анализа.
- Визуализировать обнаружения для понимания тенденций и распределений.
- Обогащать обнаружения данными о внешней репутации.
- Оценивать затронутые объекты и понимать общее влияние на систему.
- Выявлять и защищать критически важные приложения.
- Отслеживать покрытие безопасности в реальном времени.
Целевая аудитория
Угрозы и эксплойты предназначены для DevSecOps, инженеров по безопасности и архитекторов по безопасности.
Предварительные требования
В зависимости от типа загруженных данных, которые вы хотите отслеживать с помощью Угроз и эксплойтов (данные из вашей среды, отслеживаемой Ключ-АСТРОМ, или из сторонних источников), должны быть выполнены следующие требования:
- Среда, отслеживаемая Ключ-АСТРОМ
- Ознакомьтесь с поддерживаемыми технологиями.
- Настройте Защиту приложений среды выполнения Ключ-АСТРОМ.
- Сторонние источники
- Настройте приём событий безопасности.
Разрешения
Список необходимых разрешений см. в разделе Расширения — выберите Угрозы и эксплойты и просмотрите техническую информацию.
Начало работы
Угрозы и эксплойты оптимизируют сортировку обнаружений, предлагая актуальное представление ландшафта угроз безопасности приложений, дополненное глубокой наблюдаемостью Ключ-АСТРОМ. Это помогает немедленно обнаруживать уязвимости нулевого дня и принимать защитные меры против эксплуатации.
После открытия Угроз и эксплойтов вы можете увидеть список обнаружений из ваших загруженных данных.
- Чтобы добавить интеграцию, перейдите в Источники обнаружения и выберите один из доступных вариантов в разделе Интеграции.
- Чтобы настроить параметры Защиты приложений среды выполнения, перейдите в Источники обнаружения и выберите Защита приложений среды выполнения > Настроить.