Уязвимости
О приложении
Что вы узнаете
- Используйте фильтры, форматируйте и сортируйте, чтобы найти релевантную информацию об уязвимостях.
- Приоритизация уязвимостей осуществляется на основе оценки безопасности Ключ-АСТРОМ, результатов оценки Ключ-АСТРОМ, затронутых и связанных объектов, исторического контекста и каталога ключевых сущностей CISA.
- Применяйте исправления, отслеживайте устранение неполадок, анализируйте источники уязвимостей, изменяйте статус отключения у затронутых объектов.
- Взаимодействуйте с другими приложениями и загружайте результаты, чтобы делиться ими с другими.
- Получите представление о тенденциях охвата мониторинга и подверженности уязвимостям с помощью панели мониторинга уязвимостей.
Целевая аудитория
Раздел Уязвимости посвящен инженерам DevSecOps.
Предварительные требования
В зависимости от типа поступающих данных, которые вы хотите отслеживать с помощью раздела Уязвимости, будь то данные из вашей среды, контролируемой Ключ-АСТРОМ, или данные из сторонних источников, должны быть выполнены следующие требования:
| Среда, контролируемая Ключ-АСТРОМ | Сторонние источники |
|---|---|
| Ознакомьтесь с поддерживаемыми технологиями. | Настройте astromkey Runtime Vulnerability Analytics. |
Разрешения
Администратору необходимо назначить следующие политики IAM группе пользователей, которые будут иметь доступ к vulnerability-service:
- Read Entities
- Read Security Events
- Одна из следующих пользовательских политик: Admin User, Pro User, Standard User (подробнее см. Политики по умолчанию).
Инструкции:
- Создать группу
- Назначьте политики группе.
- Добавить пользователей в группу
Подробную информацию о политиках IAM см. в разделе «Работа с политиками».
Начать
Похожие блоги
Функция обнаружения уязвимостей выявляет, используют ли приложения в вашей среде Ключ-АСТРОМ уязвимые библиотеки во время выполнения или уязвимую среду выполнения для выполнения вашего кода. Она помогает расставлять приоритеты на основе контекста и влияния, эффективно решая задачи по устранению уязвимостей.
Для получения более подробной информации о покрытии мониторинга и рисках см. раздел «Оценка покрытия».
Открыв раздел Уязвимости, вы увидите список уязвимостей, обнаруженных в загруженных данных.
Чтобы добавить интеграцию, перейдите в раздел Источники обнаружения и выберите один из доступных вариантов в разделе Интеграции.