Уязвимости

Материал из Документация Ключ-АСТРОМ

Уязвимости

О приложении

Что вы узнаете

  • Фильтровать, форматировать и сортировать, чтобы найти relevant информацию об уязвимостях.
  • Приоритизировать уязвимости на основе Оценки безопасности Ключ-АСТРОМ, Оценки от Ключ-АСТРОМ, затронутых и связанных сущностей, исторического контекста, каталога CISA KEV.
  • Применять исправления, отслеживать устранение, углубляться в источник уязвимостей, изменять статус отключения затронутых сущностей.
  • Взаимодействовать с другими приложениями и скачивать результаты для обмена с другими.
  • Получать сведения о покрытии мониторинга и тенденциях подверженности с помощью дашборда Покрытие уязвимостей.

Целевая аудитория

Уязвимости предназначены для инженеров DevSecOps.

Предварительные требования

В зависимости от типа загруженных данных, которые вы хотите отслеживать с помощью Уязвимостей — будь то данные из вашей среды, отслеживаемой Ключ-АСТРОМ, или из сторонних источников — должны быть выполнены следующие требования:

  • Среда, отслеживаемая Ключ-АСТРОМ
    • Ознакомьтесь с поддерживаемыми технологиями.
    • Настройте Аналитику уязвимостей среды выполнения Ключ-АСТРОМ.
  • Сторонние источники
    • Настройте приём событий безопасности.

Разрешения

Администратор должен назначить следующие политики IAM группе пользователей, которые будут обращаться к vulnerability-service:

  • Read Entities
  • Read Security Events
  • Одна из следующих пользовательских политик: Admin User, Pro User, Standard User (подробности см. в разделе «Политики по умолчанию»).

Инструкции см. ниже.

Шаг 1. Создайте группу

  1. В разделе «Управление учётными записями» выберите Управление удостоверениями и доступом > Управление группами.
  2. Выберите Группа, чтобы создать группу.
  3. Введите имя (например, vulnerability-service) и описание (например, группа vulnerability-service), затем выберите Создать.

Шаг 2. Назначьте политики группе

После создания группы вы можете просмотреть сведения и назначить политики.

  1. Выберите Разрешение.
  2. В раскрывающемся меню Имя разрешения выберите и сохраните три необходимые политики по одной.
  3. После добавления три политики должны отображаться в вашем списке разрешений.

Шаг 3. Добавьте пользователей в группу

  1. В разделе «Управление учётными записями» выберите Управление удостоверениями и доступом > Люди.
  2. Выберите Пригласить пользователя, чтобы пригласить пользователей в только что созданную группу.

Подробности о политиках IAM см. в разделе «Работа с политиками».

Начало работы

Уязвимости определяют, используют ли приложения в вашей среде Ключ-АСТРОМ уязвимые библиотеки во время выполнения или уязвимую среду выполнения для выполнения вашего кода. Это помогает приоритизировать на основе контекста и влияния, эффективно выполняя действия по устранению.

Для дополнительной видимости покрытия мониторинга и подверженности см. раздел «Оценка покрытия».

Таблица результатов уязвимостей на странице «Приоритизация» Сведения об уязвимости Обзор групп процессов, связанных с уязвимостью Сведения о затронутой группе процессов Страница обзора обнаружений Сведения об обнаружении

Попробуйте Уязвимости и поделитесь своими отзывами, чтобы помочь нам улучшить приложение.

После открытия Уязвимостей вы можете увидеть список уязвимостей из ваших загруженных данных.

Чтобы добавить интеграцию, перейдите в Источники обнаружения и выберите один из доступных вариантов в разделе Интеграции.