Уязвимости: различия между версиями
Новая страница: «== О приложении == === Что вы узнаете === * Используйте фильтры, форматируйте и сортируйте, чтобы найти релевантную информацию об уязвимостях. * Приоритизация уязвимостей осуществляется на основе оценки безопасности Ключ-АСТРОМ, результатов оценки Ключ-АС...» |
|||
| Строка 1: | Строка 1: | ||
= Уязвимости = | |||
== О приложении == | == О приложении == | ||
=== Что вы узнаете === | === Что вы узнаете === | ||
* | * Фильтровать, форматировать и сортировать, чтобы найти relevant информацию об уязвимостях. | ||
* | * Приоритизировать уязвимости на основе Оценки безопасности Ключ-АСТРОМ, Оценки от Ключ-АСТРОМ, затронутых и связанных сущностей, исторического контекста, каталога CISA KEV. | ||
* | * Применять исправления, отслеживать устранение, углубляться в источник уязвимостей, изменять статус отключения затронутых сущностей. | ||
* | * Взаимодействовать с другими приложениями и скачивать результаты для обмена с другими. | ||
* | * Получать сведения о покрытии мониторинга и тенденциях подверженности с помощью дашборда '''Покрытие уязвимостей'''. | ||
== Целевая аудитория == | |||
'''Уязвимости''' предназначены для инженеров DevSecOps. | |||
== Предварительные требования == | == Предварительные требования == | ||
В зависимости от типа | В зависимости от типа загруженных данных, которые вы хотите отслеживать с помощью '''Уязвимостей''' — будь то данные из вашей среды, отслеживаемой Ключ-АСТРОМ, или из сторонних источников — должны быть выполнены следующие требования: | ||
* '''Среда, отслеживаемая Ключ-АСТРОМ''' | |||
** Ознакомьтесь с поддерживаемыми технологиями. | |||
** Настройте Аналитику уязвимостей среды выполнения Ключ-АСТРОМ. | |||
* '''Сторонние источники''' | |||
** Настройте приём событий безопасности. | |||
=== Разрешения === | |||
Администратор должен назначить следующие политики IAM группе пользователей, которые будут обращаться к vulnerability-service: | |||
* Read Entities | |||
* Read Security Events | |||
* Одна из следующих пользовательских политик: Admin User, Pro User, Standard User (подробности см. в разделе «Политики по умолчанию»). | |||
Инструкции см. ниже. | |||
==== Шаг 1. Создайте группу ==== | |||
# В разделе «Управление учётными записями» выберите '''Управление удостоверениями и доступом > Управление группами'''. | |||
# Выберите '''Группа''', чтобы создать группу. | |||
# Введите имя (например, vulnerability-service) и описание (например, группа vulnerability-service), затем выберите '''Создать'''. | |||
== | ==== Шаг 2. Назначьте политики группе ==== | ||
После создания группы вы можете просмотреть сведения и назначить политики. | |||
# Выберите '''Разрешение'''. | |||
# В раскрывающемся меню '''Имя разрешения''' выберите и сохраните три необходимые политики по одной. | |||
# После добавления три политики должны отображаться в вашем списке разрешений. | |||
==== Шаг 3. Добавьте пользователей в группу ==== | |||
# | # В разделе «Управление учётными записями» выберите '''Управление удостоверениями и доступом > Люди'''. | ||
# Выберите '''Пригласить пользователя''', чтобы пригласить пользователей в только что созданную группу. | |||
# | |||
Подробности о политиках IAM см. в разделе «Работа с политиками». | |||
== | == Начало работы == | ||
'''Уязвимости''' определяют, используют ли приложения в вашей среде Ключ-АСТРОМ уязвимые библиотеки во время выполнения или уязвимую среду выполнения для выполнения вашего кода. Это помогает приоритизировать на основе контекста и влияния, эффективно выполняя действия по устранению. | |||
Для дополнительной видимости покрытия мониторинга и подверженности см. раздел «Оценка покрытия». | |||
'''Таблица результатов уязвимостей на странице «Приоритизация»''' '''Сведения об уязвимости''' '''Обзор групп процессов, связанных с уязвимостью''' '''Сведения о затронутой группе процессов''' '''Страница обзора обнаружений''' '''Сведения об обнаружении''' | |||
Попробуйте '''Уязвимости''' и поделитесь своими отзывами, чтобы помочь нам улучшить приложение. | |||
После открытия '''Уязвимостей''' вы можете увидеть список уязвимостей из ваших загруженных данных. | |||
Чтобы добавить интеграцию, перейдите в '''Источники обнаружения''' и выберите один из доступных вариантов в разделе '''Интеграции'''. | |||
Текущая версия от 18:54, 24 сентября 2026
Уязвимости
О приложении
Что вы узнаете
- Фильтровать, форматировать и сортировать, чтобы найти relevant информацию об уязвимостях.
- Приоритизировать уязвимости на основе Оценки безопасности Ключ-АСТРОМ, Оценки от Ключ-АСТРОМ, затронутых и связанных сущностей, исторического контекста, каталога CISA KEV.
- Применять исправления, отслеживать устранение, углубляться в источник уязвимостей, изменять статус отключения затронутых сущностей.
- Взаимодействовать с другими приложениями и скачивать результаты для обмена с другими.
- Получать сведения о покрытии мониторинга и тенденциях подверженности с помощью дашборда Покрытие уязвимостей.
Целевая аудитория
Уязвимости предназначены для инженеров DevSecOps.
Предварительные требования
В зависимости от типа загруженных данных, которые вы хотите отслеживать с помощью Уязвимостей — будь то данные из вашей среды, отслеживаемой Ключ-АСТРОМ, или из сторонних источников — должны быть выполнены следующие требования:
- Среда, отслеживаемая Ключ-АСТРОМ
- Ознакомьтесь с поддерживаемыми технологиями.
- Настройте Аналитику уязвимостей среды выполнения Ключ-АСТРОМ.
- Сторонние источники
- Настройте приём событий безопасности.
Разрешения
Администратор должен назначить следующие политики IAM группе пользователей, которые будут обращаться к vulnerability-service:
- Read Entities
- Read Security Events
- Одна из следующих пользовательских политик: Admin User, Pro User, Standard User (подробности см. в разделе «Политики по умолчанию»).
Инструкции см. ниже.
Шаг 1. Создайте группу
- В разделе «Управление учётными записями» выберите Управление удостоверениями и доступом > Управление группами.
- Выберите Группа, чтобы создать группу.
- Введите имя (например, vulnerability-service) и описание (например, группа vulnerability-service), затем выберите Создать.
Шаг 2. Назначьте политики группе
После создания группы вы можете просмотреть сведения и назначить политики.
- Выберите Разрешение.
- В раскрывающемся меню Имя разрешения выберите и сохраните три необходимые политики по одной.
- После добавления три политики должны отображаться в вашем списке разрешений.
Шаг 3. Добавьте пользователей в группу
- В разделе «Управление учётными записями» выберите Управление удостоверениями и доступом > Люди.
- Выберите Пригласить пользователя, чтобы пригласить пользователей в только что созданную группу.
Подробности о политиках IAM см. в разделе «Работа с политиками».
Начало работы
Уязвимости определяют, используют ли приложения в вашей среде Ключ-АСТРОМ уязвимые библиотеки во время выполнения или уязвимую среду выполнения для выполнения вашего кода. Это помогает приоритизировать на основе контекста и влияния, эффективно выполняя действия по устранению.
Для дополнительной видимости покрытия мониторинга и подверженности см. раздел «Оценка покрытия».
Таблица результатов уязвимостей на странице «Приоритизация» Сведения об уязвимости Обзор групп процессов, связанных с уязвимостью Сведения о затронутой группе процессов Страница обзора обнаружений Сведения об обнаружении
Попробуйте Уязвимости и поделитесь своими отзывами, чтобы помочь нам улучшить приложение.
После открытия Уязвимостей вы можете увидеть список уязвимостей из ваших загруженных данных.
Чтобы добавить интеграцию, перейдите в Источники обнаружения и выберите один из доступных вариантов в разделе Интеграции.