Уязвимости: различия между версиями

Материал из Документация Ключ-АСТРОМ
Новая страница: «== О приложении == === Что вы узнаете === * Используйте фильтры, форматируйте и сортируйте, чтобы найти релевантную информацию об уязвимостях. * Приоритизация уязвимостей осуществляется на основе оценки безопасности Ключ-АСТРОМ, результатов оценки Ключ-АС...»
 
 
Строка 1: Строка 1:
= Уязвимости =
== О приложении ==
== О приложении ==
=== Что вы узнаете ===
=== Что вы узнаете ===


* Используйте фильтры, форматируйте и сортируйте, чтобы найти релевантную информацию об уязвимостях.
* Фильтровать, форматировать и сортировать, чтобы найти relevant информацию об уязвимостях.
* Приоритизация уязвимостей осуществляется на основе оценки безопасности Ключ-АСТРОМ, результатов оценки Ключ-АСТРОМ, затронутых и связанных объектов, исторического контекста и каталога ключевых сущностей '''CISA'''.
* Приоритизировать уязвимости на основе Оценки безопасности Ключ-АСТРОМ, Оценки от Ключ-АСТРОМ, затронутых и связанных сущностей, исторического контекста, каталога CISA KEV.
* Применяйте исправления, отслеживайте устранение неполадок, анализируйте источники уязвимостей, изменяйте статус отключения у затронутых объектов.
* Применять исправления, отслеживать устранение, углубляться в источник уязвимостей, изменять статус отключения затронутых сущностей.
* Взаимодействуйте с другими приложениями и загружайте результаты, чтобы делиться ими с другими.
* Взаимодействовать с другими приложениями и скачивать результаты для обмена с другими.
* Получите представление о тенденциях охвата мониторинга и подверженности уязвимостям с помощью панели мониторинга уязвимостей.
* Получать сведения о покрытии мониторинга и тенденциях подверженности с помощью дашборда '''Покрытие уязвимостей'''.


=== Целевая аудитория ===
== Целевая аудитория ==
Раздел '''Уязвимости''' посвящен инженерам '''DevSecOps'''.
'''Уязвимости''' предназначены для инженеров DevSecOps.


== Предварительные требования ==
== Предварительные требования ==
В зависимости от типа поступающих данных, которые вы хотите отслеживать с помощью раздела '''Уязвимости''', будь то данные из вашей среды, контролируемой Ключ-АСТРОМ, или данные из сторонних источников, должны быть выполнены следующие требования:
В зависимости от типа загруженных данных, которые вы хотите отслеживать с помощью '''Уязвимостей''' — будь то данные из вашей среды, отслеживаемой Ключ-АСТРОМ, или из сторонних источников — должны быть выполнены следующие требования:
{| class="wikitable"
 
!Среда, контролируемая Ключ-АСТРОМ
* '''Среда, отслеживаемая Ключ-АСТРОМ'''
!Сторонние источники
** Ознакомьтесь с поддерживаемыми технологиями.
|-
** Настройте Аналитику уязвимостей среды выполнения Ключ-АСТРОМ.
|Ознакомьтесь с поддерживаемыми технологиями.
* '''Сторонние источники'''
|Настройте '''astromkey Runtime Vulnerability Analytics'''.
** Настройте приём событий безопасности.
|}
 
=== Разрешения ===
Администратор должен назначить следующие политики IAM группе пользователей, которые будут обращаться к vulnerability-service:
 
* Read Entities
* Read Security Events
* Одна из следующих пользовательских политик: Admin User, Pro User, Standard User (подробности см. в разделе «Политики по умолчанию»).
 
Инструкции см. ниже.
 
==== Шаг 1. Создайте группу ====
 
# В разделе «Управление учётными записями» выберите '''Управление удостоверениями и доступом > Управление группами'''.
# Выберите '''Группа''', чтобы создать группу.
# Введите имя (например, vulnerability-service) и описание (например, группа vulnerability-service), затем выберите '''Создать'''.


== Разрешения ==
==== Шаг 2. Назначьте политики группе ====
Администратору необходимо назначить следующие политики '''IAM''' группе пользователей, которые будут иметь доступ к <code>vulnerability-service</code>:
После создания группы вы можете просмотреть сведения и назначить политики.


* '''Read Entities'''
# Выберите '''Разрешение'''.
* '''Read Security Events'''
# В раскрывающемся меню '''Имя разрешения''' выберите и сохраните три необходимые политики по одной.
* Одна из следующих пользовательских политик: '''Admin User''', '''Pro User''', '''Standard User''' (подробнее см. Политики по умолчанию).
# После добавления три политики должны отображаться в вашем списке разрешений.


Инструкции:
==== Шаг 3. Добавьте пользователей в группу ====


# Создать группу
# В разделе «Управление учётными записями» выберите '''Управление удостоверениями и доступом > Люди'''.
# Назначьте политики группе.
# Выберите '''Пригласить пользователя''', чтобы пригласить пользователей в только что созданную группу.
# Добавить пользователей в группу


Подробную информацию о политиках '''IAM''' см. в разделе «Работа с политиками».
Подробности о политиках IAM см. в разделе «Работа с политиками».


== Начать ==
== Начало работы ==
'''Уязвимости''' определяют, используют ли приложения в вашей среде Ключ-АСТРОМ уязвимые библиотеки во время выполнения или уязвимую среду выполнения для выполнения вашего кода. Это помогает приоритизировать на основе контекста и влияния, эффективно выполняя действия по устранению.


=== Похожие блоги ===
Для дополнительной видимости покрытия мониторинга и подверженности см. раздел «Оценка покрытия».
Функция обнаружения уязвимостей выявляет, используют ли приложения в вашей среде Ключ-АСТРОМ уязвимые библиотеки во время выполнения или уязвимую среду выполнения для выполнения вашего кода. Она помогает расставлять приоритеты на основе контекста и влияния, эффективно решая задачи по устранению уязвимостей.


Для получения более подробной информации о покрытии мониторинга и рисках см. раздел «Оценка покрытия».
'''Таблица результатов уязвимостей на странице «Приоритизация»''' '''Сведения об уязвимости''' '''Обзор групп процессов, связанных с уязвимостью''' '''Сведения о затронутой группе процессов''' '''Страница обзора обнаружений''' '''Сведения об обнаружении'''


Открыв раздел '''Уязвимости''', вы увидите список уязвимостей, обнаруженных в загруженных данных.
Попробуйте '''Уязвимости''' и поделитесь своими отзывами, чтобы помочь нам улучшить приложение.


Чтобы добавить интеграцию, перейдите в раздел '''Источники обнаружения''' и выберите один из доступных вариантов в разделе '''Интеграции'''.
После открытия '''Уязвимостей''' вы можете увидеть список уязвимостей из ваших загруженных данных.


:
Чтобы добавить интеграцию, перейдите в '''Источники обнаружения''' и выберите один из доступных вариантов в разделе '''Интеграции'''.

Текущая версия от 18:54, 24 сентября 2026

Уязвимости

О приложении

Что вы узнаете

  • Фильтровать, форматировать и сортировать, чтобы найти relevant информацию об уязвимостях.
  • Приоритизировать уязвимости на основе Оценки безопасности Ключ-АСТРОМ, Оценки от Ключ-АСТРОМ, затронутых и связанных сущностей, исторического контекста, каталога CISA KEV.
  • Применять исправления, отслеживать устранение, углубляться в источник уязвимостей, изменять статус отключения затронутых сущностей.
  • Взаимодействовать с другими приложениями и скачивать результаты для обмена с другими.
  • Получать сведения о покрытии мониторинга и тенденциях подверженности с помощью дашборда Покрытие уязвимостей.

Целевая аудитория

Уязвимости предназначены для инженеров DevSecOps.

Предварительные требования

В зависимости от типа загруженных данных, которые вы хотите отслеживать с помощью Уязвимостей — будь то данные из вашей среды, отслеживаемой Ключ-АСТРОМ, или из сторонних источников — должны быть выполнены следующие требования:

  • Среда, отслеживаемая Ключ-АСТРОМ
    • Ознакомьтесь с поддерживаемыми технологиями.
    • Настройте Аналитику уязвимостей среды выполнения Ключ-АСТРОМ.
  • Сторонние источники
    • Настройте приём событий безопасности.

Разрешения

Администратор должен назначить следующие политики IAM группе пользователей, которые будут обращаться к vulnerability-service:

  • Read Entities
  • Read Security Events
  • Одна из следующих пользовательских политик: Admin User, Pro User, Standard User (подробности см. в разделе «Политики по умолчанию»).

Инструкции см. ниже.

Шаг 1. Создайте группу

  1. В разделе «Управление учётными записями» выберите Управление удостоверениями и доступом > Управление группами.
  2. Выберите Группа, чтобы создать группу.
  3. Введите имя (например, vulnerability-service) и описание (например, группа vulnerability-service), затем выберите Создать.

Шаг 2. Назначьте политики группе

После создания группы вы можете просмотреть сведения и назначить политики.

  1. Выберите Разрешение.
  2. В раскрывающемся меню Имя разрешения выберите и сохраните три необходимые политики по одной.
  3. После добавления три политики должны отображаться в вашем списке разрешений.

Шаг 3. Добавьте пользователей в группу

  1. В разделе «Управление учётными записями» выберите Управление удостоверениями и доступом > Люди.
  2. Выберите Пригласить пользователя, чтобы пригласить пользователей в только что созданную группу.

Подробности о политиках IAM см. в разделе «Работа с политиками».

Начало работы

Уязвимости определяют, используют ли приложения в вашей среде Ключ-АСТРОМ уязвимые библиотеки во время выполнения или уязвимую среду выполнения для выполнения вашего кода. Это помогает приоритизировать на основе контекста и влияния, эффективно выполняя действия по устранению.

Для дополнительной видимости покрытия мониторинга и подверженности см. раздел «Оценка покрытия».

Таблица результатов уязвимостей на странице «Приоритизация» Сведения об уязвимости Обзор групп процессов, связанных с уязвимостью Сведения о затронутой группе процессов Страница обзора обнаружений Сведения об обнаружении

Попробуйте Уязвимости и поделитесь своими отзывами, чтобы помочь нам улучшить приложение.

После открытия Уязвимостей вы можете увидеть список уязвимостей из ваших загруженных данных.

Чтобы добавить интеграцию, перейдите в Источники обнаружения и выберите один из доступных вариантов в разделе Интеграции.