انتقل إلى المحتوى
الأمان خدمات الأمان

خدمات الأمان

مجموعة خدمات الأمان الأولية على kotoba.cloud. تتدفق نتائج CTEM و DAST و SAST إلى سجل VM بمخطط مشترك واحد.

CTEM

exposure-management المكوّن متاح

إدارة التعرض المستمر للتهديدات: تُحصي باستمرار سطح الهجوم الخارجي ونقاط الدخول، وتسلّم مسارات الهجوم مع سياق الأصول إلى سجل VM.

القدرة الوصف
surface-inventory الحصر المستمر لسطح الهجوم الخارجي والأصول
attack-path تحديد مسارات الهجوم القابلة للوصول
context سياق الأصل (المسارات العامة، التبعيات، المالك)
exposure-feed أحداث التعرّض المُغذّاة إلى سجل VM
  • المُدخلات: assets, dns, certificates, open-endpoints
  • المخرجات: attack-paths, exposure-findings, asset-context
  • تكامل VM: تسلّم CTEM مسارات الهجوم وسياق الأصول إلى سجل VM؛ وهما أساس درجة إمكانية الوصول.

DAST

dynamic-testing مُقيَّد

اختبار أمان التطبيقات الديناميكي: يفحص التطبيقات قيد التشغيل ويُبلغ عن نتائج التشغيل إلى سجل VM.

القدرة الوصف
runtime-probe الفحص الديناميكي للتطبيقات قيد التشغيل
auth-scenarios الفحص بسيناريوهات مُصادَقة
runtime-finding رصد الثغرات في وقت التشغيل كنتائج
  • المُدخلات: running-apps, scan-scopes, auth-scenarios
  • المخرجات: runtime-findings, request-response-evidence
  • تكامل VM: يُرسل DAST نتائج تشغيل قابلة لإعادة التكرار (أدلة الطلب/الاستجابة) إلى سجل VM.

SAST

static-analysis مُقيَّد

اختبار أمان التطبيقات الساكن: يحلّل الكود المصدري للبحث عن أنماط معرضة للاختراق وتنقية مفقودة، ويُبلّغ عن نتائج الكود إلى سجل VM.

القدرة الوصف
code-analysis تحليل ثابت لشيفرة المصدر
taint-flow فحص تدفق البيانات (taint)
code-finding نتائج الكود (الملف والسطر)
  • المُدخلات: source-code, dependency-manifests
  • المخرجات: code-findings, taint-paths, dependency-notes
  • تكامل VM: يُرسل SAST نتائج فحص الكود مع اسم الملف والسطر إلى سجل VM، مما يسرّع تحديد هدف الإصلاح.

VM

vulnerability-management المكوّن متاح

إدارة الثغرات (wvme): تستقبل نتائج المخطط المشترك الصادرة عن الخدمات الثلاث المصدر، وتزيل التكرار وتُسجّل النقاط بحسب قابلية الوصول وقابلية الاستغلال، وتتبّع دورة حياة المعالجة في سجل مفتاحه CPE/CVE. تقبل مُدخلات تغذية CVE/CPE.

القدرة الوصف
dedup إزالة تكرار النتائج (مفتاح الأصل × الثغرة)
scoring تسجيل قابلية الوصول × قابلية الاستغلال
ledger سجل ثغرات مصنّف بمعرّفات CPE/CVE
remediation دورة حياة المعالجة (اكتُشف ← قيد التنفيذ ← تم التحقق ← مُغلق)
cve-cpe-feed استيعاب تغذية CVE/CPE
  • المُدخلات: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
  • المخرجات: vulnerability-ledger, remediation-status, exposure-reports
  • تكامل VM: VM هي خدمة السجل: تستقبل نتائج الخدمات الثلاث المصدر بالمخطط المشترك، وتزيل التكرار وتُسجّل النقاط وتتبّع المعالجة.

تدفق البيانات إلى سجل VM

تُصدر الخدمات الثلاث المصدر (upstream) نتائج بمخطط مشترك؛ وتقوم خدمة VM بإزالة التكرار وتسجيل النقاط وتتبّع المعالجة.

  • CTEM · الدور: attack-path-and-context
  • DAST · الدور: runtime-findings
  • SAST · الدور: code-findings
  • VM · الدور: aggregation-ledger · ledger keys: cpe, cve

finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen

تُعرض هذه الصفحة وواجهة GET /v1/security/services من نفس التعريف المرجعي الواحد. يبقى التطبيق الفعلي (enforcement) لدى السلطة الخاصة؛ وهذا السطح يقتصر على الوصف.