خدمات الأمان
مجموعة خدمات الأمان الأولية على kotoba.cloud. تتدفق نتائج CTEM و DAST و SAST إلى سجل VM بمخطط مشترك واحد.
CTEM
exposure-management المكوّن متاحإدارة التعرض المستمر للتهديدات: تُحصي باستمرار سطح الهجوم الخارجي ونقاط الدخول، وتسلّم مسارات الهجوم مع سياق الأصول إلى سجل VM.
| القدرة | الوصف |
|---|---|
| surface-inventory | الحصر المستمر لسطح الهجوم الخارجي والأصول |
| attack-path | تحديد مسارات الهجوم القابلة للوصول |
| context | سياق الأصل (المسارات العامة، التبعيات، المالك) |
| exposure-feed | أحداث التعرّض المُغذّاة إلى سجل VM |
- المُدخلات: assets, dns, certificates, open-endpoints
- المخرجات: attack-paths, exposure-findings, asset-context
- تكامل VM: تسلّم CTEM مسارات الهجوم وسياق الأصول إلى سجل VM؛ وهما أساس درجة إمكانية الوصول.
DAST
dynamic-testing مُقيَّداختبار أمان التطبيقات الديناميكي: يفحص التطبيقات قيد التشغيل ويُبلغ عن نتائج التشغيل إلى سجل VM.
| القدرة | الوصف |
|---|---|
| runtime-probe | الفحص الديناميكي للتطبيقات قيد التشغيل |
| auth-scenarios | الفحص بسيناريوهات مُصادَقة |
| runtime-finding | رصد الثغرات في وقت التشغيل كنتائج |
- المُدخلات: running-apps, scan-scopes, auth-scenarios
- المخرجات: runtime-findings, request-response-evidence
- تكامل VM: يُرسل DAST نتائج تشغيل قابلة لإعادة التكرار (أدلة الطلب/الاستجابة) إلى سجل VM.
SAST
static-analysis مُقيَّداختبار أمان التطبيقات الساكن: يحلّل الكود المصدري للبحث عن أنماط معرضة للاختراق وتنقية مفقودة، ويُبلّغ عن نتائج الكود إلى سجل VM.
| القدرة | الوصف |
|---|---|
| code-analysis | تحليل ثابت لشيفرة المصدر |
| taint-flow | فحص تدفق البيانات (taint) |
| code-finding | نتائج الكود (الملف والسطر) |
- المُدخلات: source-code, dependency-manifests
- المخرجات: code-findings, taint-paths, dependency-notes
- تكامل VM: يُرسل SAST نتائج فحص الكود مع اسم الملف والسطر إلى سجل VM، مما يسرّع تحديد هدف الإصلاح.
VM
vulnerability-management المكوّن متاحإدارة الثغرات (wvme): تستقبل نتائج المخطط المشترك الصادرة عن الخدمات الثلاث المصدر، وتزيل التكرار وتُسجّل النقاط بحسب قابلية الوصول وقابلية الاستغلال، وتتبّع دورة حياة المعالجة في سجل مفتاحه CPE/CVE. تقبل مُدخلات تغذية CVE/CPE.
| القدرة | الوصف |
|---|---|
| dedup | إزالة تكرار النتائج (مفتاح الأصل × الثغرة) |
| scoring | تسجيل قابلية الوصول × قابلية الاستغلال |
| ledger | سجل ثغرات مصنّف بمعرّفات CPE/CVE |
| remediation | دورة حياة المعالجة (اكتُشف ← قيد التنفيذ ← تم التحقق ← مُغلق) |
| cve-cpe-feed | استيعاب تغذية CVE/CPE |
- المُدخلات: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
- المخرجات: vulnerability-ledger, remediation-status, exposure-reports
- تكامل VM: VM هي خدمة السجل: تستقبل نتائج الخدمات الثلاث المصدر بالمخطط المشترك، وتزيل التكرار وتُسجّل النقاط وتتبّع المعالجة.
تدفق البيانات إلى سجل VM
تُصدر الخدمات الثلاث المصدر (upstream) نتائج بمخطط مشترك؛ وتقوم خدمة VM بإزالة التكرار وتسجيل النقاط وتتبّع المعالجة.
- → CTEM · الدور: attack-path-and-context
- → DAST · الدور: runtime-findings
- → SAST · الدور: code-findings
- → VM · الدور: aggregation-ledger · ledger keys: cpe, cve
finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen
تُعرض هذه الصفحة وواجهة GET /v1/security/services من نفس التعريف المرجعي الواحد. يبقى التطبيق الفعلي (enforcement) لدى السلطة الخاصة؛ وهذا السطح يقتصر على الوصف.