Уязвимости

Материал из Документация Ключ-АСТРОМ

О приложении

Что вы узнаете

  • Используйте фильтры, форматируйте и сортируйте, чтобы найти релевантную информацию об уязвимостях.
  • Приоритизация уязвимостей осуществляется на основе оценки безопасности Ключ-АСТРОМ, результатов оценки Ключ-АСТРОМ, затронутых и связанных объектов, исторического контекста и каталога ключевых сущностей CISA.
  • Применяйте исправления, отслеживайте устранение неполадок, анализируйте источники уязвимостей, изменяйте статус отключения у затронутых объектов.
  • Взаимодействуйте с другими приложениями и загружайте результаты, чтобы делиться ими с другими.
  • Получите представление о тенденциях охвата мониторинга и подверженности уязвимостям с помощью панели мониторинга уязвимостей.

Целевая аудитория

Раздел Уязвимости посвящен инженерам DevSecOps.

Предварительные требования

В зависимости от типа поступающих данных, которые вы хотите отслеживать с помощью раздела Уязвимости, будь то данные из вашей среды, контролируемой Ключ-АСТРОМ, или данные из сторонних источников, должны быть выполнены следующие требования:

Среда, контролируемая Ключ-АСТРОМ Сторонние источники
Ознакомьтесь с поддерживаемыми технологиями. Настройте astromkey Runtime Vulnerability Analytics.

Разрешения

Администратору необходимо назначить следующие политики IAM группе пользователей, которые будут иметь доступ к vulnerability-service:

  • Read Entities
  • Read Security Events
  • Одна из следующих пользовательских политик: Admin User, Pro User, Standard User (подробнее см. Политики по умолчанию).

Инструкции:

  1. Создать группу
  2. Назначьте политики группе.
  3. Добавить пользователей в группу

Подробную информацию о политиках IAM см. в разделе «Работа с политиками».

Начать

Похожие блоги

Функция обнаружения уязвимостей выявляет, используют ли приложения в вашей среде Ключ-АСТРОМ уязвимые библиотеки во время выполнения или уязвимую среду выполнения для выполнения вашего кода. Она помогает расставлять приоритеты на основе контекста и влияния, эффективно решая задачи по устранению уязвимостей.

Для получения более подробной информации о покрытии мониторинга и рисках см. раздел «Оценка покрытия».

Открыв раздел Уязвимости, вы увидите список уязвимостей, обнаруженных в загруженных данных.

Чтобы добавить интеграцию, перейдите в раздел Источники обнаружения и выберите один из доступных вариантов в разделе Интеграции.