خدمات الأمان
سويت ديال خدمات الأمان الأولية (first-party) فـ kotoba.cloud. findings ديال CTEM، DAST و SAST كايدخلو لسجل VM بسكيما واحدة مشتركة.
CTEM
exposure-management مكون صدرإدارة التعرض للتهديدات المستمرة (CTEM): كتعدّد بشكل مستمر سطح الهجوم الخارجي ونقط الدخول، وكتسلّم مسارات الهجوم والسياق ديال الأصول لسجل VM.
| القدرة | الوصف |
|---|---|
| surface-inventory | إحصاء متواصل لسطح الهجوم الخارجي والأصول |
| attack-path | تحديد المسارات القابلة للوصول للهجوم |
| context | سياق الأصل (المسارات العامة، التبعيات، المالك) |
| exposure-feed | أحداث التعرض (exposure) اللي كاتتغذى بها سجل VM |
- المدخلات: assets, dns, certificates, open-endpoints
- المخرجات: attack-paths, exposure-findings, asset-context
- التكامل مع VM: CTEM كيسلّم مسارات الهجوم والسياق ديال الأصول لسجل VM؛ وهاد المعطيات هي الأساس ديال نقطة الوصولية.
DAST
dynamic-testing محدود الوصولاختبار أمان التطبيقات الديناميكي (DAST): كيفحص التطبيقات فحال ماشي خدامة وكيرابور النتائج ديال وقت التشغيل لسجل VM.
| القدرة | الوصف |
|---|---|
| runtime-probe | فحص ديناميكي للتطبيقات الجارية |
| auth-scenarios | الفحص بسيناريوهات موثقة (authenticated) |
| runtime-finding | الكشف عن الثغرات فـ الوقت الحقيقي كـ نتائج |
- المدخلات: running-apps, scan-scopes, auth-scenarios
- المخرجات: runtime-findings, request-response-evidence
- التكامل مع VM: DAST كيصدر نتائج قابلة للتكرار فوقت التشغيل (دليل ديال الطلب/الجواب) لسجل VM.
SAST
static-analysis محدود الوصولاختبار أمان التطبيقات الستاتيكي (SAST): كيحلل الكود المصدري باش يلقى الأنماط الهشة والتنقية الناقصة، و كيقدم findings ديال الكود لسجل VM.
| القدرة | الوصف |
|---|---|
| code-analysis | التحليل الثابت للكود المصدري |
| taint-flow | فحص تدفق البيانات (taint) |
| code-finding | findings ديال الكود مع الملف والسطر |
- المدخلات: source-code, dependency-manifests
- المخرجات: code-findings, taint-paths, dependency-notes
- التكامل مع VM: SAST كيصدر نتائج ديال الكود مع الملف والسطر لسجل VM، حيت هادشي كيسرّع تحديد الهدف ديال التصحيح.
VM
vulnerability-management مكون صدرتدبير الثغرات (wvme): كيستهلك findings بسكيما مشتركة اللي كايصدروهم التلاتة ديال الخدمات upstream، كيدوبليهم و كيسكورهم حسب القابلية للوصول (reachability) و القابلية للاستغلال (exploitability)، و كيتراكي دورة حياة remediation فـ سجل (ledger) مفتاحو CPE/CVE. كيقبل input ديال feed CVE/CPE.
| القدرة | الوصف |
|---|---|
| dedup | إزالة تكرار findings (مفتاح الأصل × الثغرة) |
| scoring | سكورينغ ديال reachability × exploitability |
| ledger | سجل الثغرات مرتب بـ CPE/CVE |
| remediation | دورة حياة remediation (تكتشف → قيد المعالجة → تأكدت → مسدودة) |
| cve-cpe-feed | استقبال فيد CVE/CPE |
- المدخلات: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
- المخرجات: vulnerability-ledger, remediation-status, exposure-reports
- التكامل مع VM: VM هو خدمة السجل (ledger): كايستقبل findings ديال التلاتة ديال الخدمات upstream بسكيما المشتركة و كيدوبليهم، كيسكورهم و كيتراكي remediation.
تدفق المعطيات نحو سجل VM
التلاتة ديال الخدمات upstream كايصدرو findings بسكيما مشتركة؛ VM كيدوبلي، كيسكور و كيتراكي remediation.
- → CTEM · الدور: attack-path-and-context
- → DAST · الدور: runtime-findings
- → SAST · الدور: code-findings
- → VM · الدور: aggregation-ledger · ledger keys: cpe, cve
finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen
هاد الصفحة و GET /v1/security/services كايتعرضو من نفس التعريف الأساسي (canonical). التطبيق (enforcement) كيبقى عند السلطة الخاصة (private authority)؛ هاد الواجهة غير كاتوصف.