Уязвимости
Уязвимости
О приложении
Что вы узнаете
- Фильтровать, форматировать и сортировать, чтобы найти relevant информацию об уязвимостях.
- Приоритизировать уязвимости на основе Оценки безопасности Ключ-АСТРОМ, Оценки от Ключ-АСТРОМ, затронутых и связанных сущностей, исторического контекста, каталога CISA KEV.
- Применять исправления, отслеживать устранение, углубляться в источник уязвимостей, изменять статус отключения затронутых сущностей.
- Взаимодействовать с другими приложениями и скачивать результаты для обмена с другими.
- Получать сведения о покрытии мониторинга и тенденциях подверженности с помощью дашборда Покрытие уязвимостей.
Целевая аудитория
Уязвимости предназначены для инженеров DevSecOps.
Предварительные требования
В зависимости от типа загруженных данных, которые вы хотите отслеживать с помощью Уязвимостей — будь то данные из вашей среды, отслеживаемой Ключ-АСТРОМ, или из сторонних источников — должны быть выполнены следующие требования:
- Среда, отслеживаемая Ключ-АСТРОМ
- Ознакомьтесь с поддерживаемыми технологиями.
- Настройте Аналитику уязвимостей среды выполнения Ключ-АСТРОМ.
- Сторонние источники
- Настройте приём событий безопасности.
Разрешения
Администратор должен назначить следующие политики IAM группе пользователей, которые будут обращаться к vulnerability-service:
- Read Entities
- Read Security Events
- Одна из следующих пользовательских политик: Admin User, Pro User, Standard User (подробности см. в разделе «Политики по умолчанию»).
Инструкции см. ниже.
Шаг 1. Создайте группу
- В разделе «Управление учётными записями» выберите Управление удостоверениями и доступом > Управление группами.
- Выберите Группа, чтобы создать группу.
- Введите имя (например, vulnerability-service) и описание (например, группа vulnerability-service), затем выберите Создать.
Шаг 2. Назначьте политики группе
После создания группы вы можете просмотреть сведения и назначить политики.
- Выберите Разрешение.
- В раскрывающемся меню Имя разрешения выберите и сохраните три необходимые политики по одной.
- После добавления три политики должны отображаться в вашем списке разрешений.
Шаг 3. Добавьте пользователей в группу
- В разделе «Управление учётными записями» выберите Управление удостоверениями и доступом > Люди.
- Выберите Пригласить пользователя, чтобы пригласить пользователей в только что созданную группу.
Подробности о политиках IAM см. в разделе «Работа с политиками».
Начало работы
Уязвимости определяют, используют ли приложения в вашей среде Ключ-АСТРОМ уязвимые библиотеки во время выполнения или уязвимую среду выполнения для выполнения вашего кода. Это помогает приоритизировать на основе контекста и влияния, эффективно выполняя действия по устранению.
Для дополнительной видимости покрытия мониторинга и подверженности см. раздел «Оценка покрытия».
Таблица результатов уязвимостей на странице «Приоритизация» Сведения об уязвимости Обзор групп процессов, связанных с уязвимостью Сведения о затронутой группе процессов Страница обзора обнаружений Сведения об обнаружении
Попробуйте Уязвимости и поделитесь своими отзывами, чтобы помочь нам улучшить приложение.
После открытия Уязвимостей вы можете увидеть список уязвимостей из ваших загруженных данных.
Чтобы добавить интеграцию, перейдите в Источники обнаружения и выберите один из доступных вариантов в разделе Интеграции.