<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9E%D1%86%D0%B5%D0%BD%D0%BA%D0%B0_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9</id>
	<title>Оценка уязвимостей - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9E%D1%86%D0%B5%D0%BD%D0%BA%D0%B0_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9E%D1%86%D0%B5%D0%BD%D0%BA%D0%B0_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;action=history"/>
	<updated>2026-10-06T18:55:25Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9E%D1%86%D0%B5%D0%BD%D0%BA%D0%B0_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;diff=6779&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Оценка уязвимостей =  == Что вы найдёте на этой странице ==  * Как &#039;&#039;&#039;Ключ-АСТРОМ&#039;&#039;&#039; обнаруживает уязвимости: сторонние / на уровне кода * Как работают сторонние каналы уязвимостей * Как &#039;&#039;&#039;Ключ-АСТРОМ&#039;&#039;&#039; оценивает риск и экспозицию: сторонние / на уровне кода * Ч...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9E%D1%86%D0%B5%D0%BD%D0%BA%D0%B0_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;diff=6779&amp;oldid=prev"/>
		<updated>2026-09-21T13:38:08Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Оценка уязвимостей =  == Что вы найдёте на этой странице ==  * Как &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; обнаруживает уязвимости: сторонние / на уровне кода * Как работают сторонние каналы уязвимостей * Как &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; оценивает риск и экспозицию: сторонние / на уровне кода * Ч...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Оценка уязвимостей =&lt;br /&gt;
&lt;br /&gt;
== Что вы найдёте на этой странице ==&lt;br /&gt;
&lt;br /&gt;
* Как &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; обнаруживает уязвимости: сторонние / на уровне кода&lt;br /&gt;
* Как работают сторонние каналы уязвимостей&lt;br /&gt;
* Как &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; оценивает риск и экспозицию: сторонние / на уровне кода&lt;br /&gt;
* Что вызывает автоматическое разрешение: сторонние / на уровне кода&lt;br /&gt;
* Часто задаваемые вопросы&lt;br /&gt;
&lt;br /&gt;
Ниже описаны механизмы, которые &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Application Security&amp;#039;&amp;#039;&amp;#039; использует для создания сторонних уязвимостей и уязвимостей на уровне кода.&lt;br /&gt;
&lt;br /&gt;
== Обнаружение сторонних уязвимостей ==&lt;br /&gt;
Чтобы обнаружить сторонние уязвимости в вашей среде, &amp;#039;&amp;#039;&amp;#039;Application Security&amp;#039;&amp;#039;&amp;#039; оценивает программные компоненты (библиотеки) и компоненты времени выполнения (например, пакеты &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Библиотеки сообщаются &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039;, когда процесс их загружает. Поэтому сообщаются только уязвимости в используемых библиотеках, что снижает шум от уязвимостей. Все процессы постоянно проверяются на предмет загрузки новых библиотек.&lt;br /&gt;
&lt;br /&gt;
Пакеты &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; — это компоненты времени выполнения, используемые кластером &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;. Они сообщаются &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039;, как только компонент используется на ноде.&lt;br /&gt;
&lt;br /&gt;
Примеры пакетов &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;, которые &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; отслеживает и сканирует на предмет уязвимостей:&lt;br /&gt;
&lt;br /&gt;
* На ноде плоскости управления:&lt;br /&gt;
&lt;br /&gt;
   * &amp;lt;code&amp;gt;kube-apiserver&amp;lt;/code&amp;gt;&lt;br /&gt;
   * &amp;lt;code&amp;gt;etcd&amp;lt;/code&amp;gt;&lt;br /&gt;
   * &amp;lt;code&amp;gt;kube-scheduler&amp;lt;/code&amp;gt;&lt;br /&gt;
   * &amp;lt;code&amp;gt;kube-controller-manager&amp;lt;/code&amp;gt;&lt;br /&gt;
   * &amp;lt;code&amp;gt;cloud-controller-manager&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* На рабочей ноде:&lt;br /&gt;
&lt;br /&gt;
   * &amp;lt;code&amp;gt;kubelet&amp;lt;/code&amp;gt;&lt;br /&gt;
   * &amp;lt;code&amp;gt;kubeproxy&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Application Security&amp;#039;&amp;#039;&amp;#039; проверяет имя и версию уязвимого программного обеспечения и компонента времени выполнения.&lt;br /&gt;
&lt;br /&gt;
Он не проверяет:&lt;br /&gt;
&lt;br /&gt;
* Конфигурации&lt;br /&gt;
* Информацию времени выполнения&lt;br /&gt;
* Операционные системы&lt;br /&gt;
&lt;br /&gt;
Как только уязвимое программное обеспечение или компонент времени выполнения используется вашим приложением, создаётся уязвимость.&lt;br /&gt;
&lt;br /&gt;
=== Изменения топологии (TPV) ===&lt;br /&gt;
Как только &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; находит новую стороннюю уязвимость, он регулярно проверяет изменения топологии (например, когда задействован новый достижимый источник данных).&lt;br /&gt;
&lt;br /&gt;
=== Каналы уязвимостей (TPV) ===&lt;br /&gt;
В зависимости от уязвимого компонента &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; использует следующие каналы:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Канал уязвимостей Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; для:&lt;br /&gt;
&lt;br /&gt;
   * Программных компонентов (библиотек)&lt;br /&gt;
   * Компонентов времени выполнения в &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NVD&amp;#039;&amp;#039;&amp;#039; для компонентов времени выполнения:&lt;br /&gt;
&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;.NET&amp;#039;&amp;#039;&amp;#039; runtime&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Java&amp;#039;&amp;#039;&amp;#039; runtime&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Node.js&amp;#039;&amp;#039;&amp;#039; runtime&lt;br /&gt;
Каналы проверяются на обновления каждые пять минут. Если доступен новый канал, информация передаётся в кластер &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; через Cloud Control/Mission Control. Обновлённые каналы уязвимостей импортируются в кластер &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; в течение двух часов.&lt;br /&gt;
&lt;br /&gt;
На основе существующих каналов уязвимостей &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; ищет новые уязвимости и вредоносный код в пакетах в вашей среде каждую минуту.&lt;br /&gt;
&lt;br /&gt;
=== Оценка риска (TPV) ===&lt;br /&gt;
Чтобы определить внешнюю экспозицию и затронутые активы данных, &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; учитывает следующее:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Источники&amp;#039;&amp;#039;&amp;#039;: для расчёта экспозиции &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; анализирует, поступают ли входящие службы веб-запросов и вызовы веб-служб за последний день с публичного &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адреса.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Сущности&amp;#039;&amp;#039;&amp;#039;: уязвимый программный компонент связан с процессом сообщающего компонента, а работающие службы в этой группе процессов используются для расчёта экспозиции и того, затронуты ли достижимые активы данных.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Зависимости&amp;#039;&amp;#039;&amp;#039;: чтобы увидеть, достижимы ли активы данных, &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; исследует связанные службы и службы, которые напрямую вызываются этими связанными службами. Если одна из этих служб — база данных, затронут достижимый актив данных.&lt;br /&gt;
&lt;br /&gt;
Базы данных больше не отображаются как связанные сущности в сведениях об уязвимости. Расчёт достижимых активов данных по-прежнему выполняется и отражается в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Security Score&amp;#039;&amp;#039;&amp;#039;, но список достижимых активов данных больше не отображается.&lt;br /&gt;
&lt;br /&gt;
=== Разрешение (TPV) ===&lt;br /&gt;
Сторонняя уязвимость закрывается автоматически, когда первопричина (например, загрузка уязвимой библиотеки) больше не присутствует. Когда ни одна группа процессов не сообщала об уязвимых компонентах, таких как библиотеки, более двух часов, уязвимость помечается как &amp;#039;&amp;#039;&amp;#039;Разрешена&amp;#039;&amp;#039;&amp;#039;. Есть несколько причин, по которым это может произойти:&lt;br /&gt;
&lt;br /&gt;
* Уязвимость была исправлена в коде&lt;br /&gt;
* Уязвимый компонент был обновлён или удалён&lt;br /&gt;
* Уязвимый компонент больше не используется приложением&lt;br /&gt;
* Приложение не получало трафик после перезапуска, поэтому уязвимый компонент не был загружен (неактивен)&lt;br /&gt;
* Затронутый процесс был остановлен&lt;br /&gt;
&lt;br /&gt;
Пока затронутый процесс не работает, уязвимость не считается релевантной или влияющей на среду. Когда процесс снова запускается, &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; немедленно проверяет его, и если процесс затронут, уязвимость открывается заново.&lt;br /&gt;
&lt;br /&gt;
== Обнаружение уязвимостей на уровне кода ==&lt;br /&gt;
Уязвимости на уровне кода выявляются на основе потоков данных через приложение. Чтобы собрать эти данные, &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; оценивает все входные данные, обрабатываемые приложением, и определяет, где сгенерированные пользователем входные данные могут быть использованы для эксплуатации уязвимости в коде.&lt;br /&gt;
&lt;br /&gt;
=== Оценка риска (CLV) ===&lt;br /&gt;
Риск уязвимости — &amp;#039;&amp;#039;&amp;#039;Критический&amp;#039;&amp;#039;&amp;#039;. Кроме того, для каждой уязвимости на уровне кода постоянно анализируются все сущности, связанные с затронутой группой процессов. В результате уязвимость на уровне кода получает дополнительную информацию о:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Экспозиции в публичном интернете&amp;#039;&amp;#039;&amp;#039; (указывает, есть ли какие-либо затронутые экземпляры группы процессов, достижимые из публичного интернета)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Затронутых достижимых активах данных&amp;#039;&amp;#039;&amp;#039; (указывает, есть ли база данных, подключённая к затронутому экземпляру группы процессов)&lt;br /&gt;
&lt;br /&gt;
=== Разрешение (CLV) ===&lt;br /&gt;
Уязвимость на уровне кода закрывается автоматически, если уязвимый процесс был перезапущен и &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; больше не может обнаружить потоки данных, которые могут привести к уязвимости. Есть несколько причин, по которым это может произойти:&lt;br /&gt;
&lt;br /&gt;
* Первопричина (уязвимый код) была удалена&lt;br /&gt;
* Процесс не получал трафик&lt;br /&gt;
* Есть меры защиты вне приложения&lt;br /&gt;
* Затронутый процесс был остановлен&lt;br /&gt;
&lt;br /&gt;
== Часто задаваемые вопросы ==&lt;br /&gt;
&lt;br /&gt;
* Может ли уязвимость быть разрешена, пока ещё есть затронутые сущности?&lt;br /&gt;
* Почему моя уязвимость всё ещё открыта, если затронутой группы процессов больше нет?&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>