سير للمحتوى
الأمان خدمات الأمان

خدمات الأمان

سويت ديال خدمات الأمان الأولية (first-party) فـ kotoba.cloud. findings ديال CTEM، DAST و SAST كايدخلو لسجل VM بسكيما واحدة مشتركة.

CTEM

exposure-management مكون صدر

إدارة التعرض للتهديدات المستمرة (CTEM): كتعدّد بشكل مستمر سطح الهجوم الخارجي ونقط الدخول، وكتسلّم مسارات الهجوم والسياق ديال الأصول لسجل VM.

القدرة الوصف
surface-inventory إحصاء متواصل لسطح الهجوم الخارجي والأصول
attack-path تحديد المسارات القابلة للوصول للهجوم
context سياق الأصل (المسارات العامة، التبعيات، المالك)
exposure-feed أحداث التعرض (exposure) اللي كاتتغذى بها سجل VM
  • المدخلات: assets, dns, certificates, open-endpoints
  • المخرجات: attack-paths, exposure-findings, asset-context
  • التكامل مع VM: CTEM كيسلّم مسارات الهجوم والسياق ديال الأصول لسجل VM؛ وهاد المعطيات هي الأساس ديال نقطة الوصولية.

DAST

dynamic-testing محدود الوصول

اختبار أمان التطبيقات الديناميكي (DAST): كيفحص التطبيقات فحال ماشي خدامة وكيرابور النتائج ديال وقت التشغيل لسجل VM.

القدرة الوصف
runtime-probe فحص ديناميكي للتطبيقات الجارية
auth-scenarios الفحص بسيناريوهات موثقة (authenticated)
runtime-finding الكشف عن الثغرات فـ الوقت الحقيقي كـ نتائج
  • المدخلات: running-apps, scan-scopes, auth-scenarios
  • المخرجات: runtime-findings, request-response-evidence
  • التكامل مع VM: DAST كيصدر نتائج قابلة للتكرار فوقت التشغيل (دليل ديال الطلب/الجواب) لسجل VM.

SAST

static-analysis محدود الوصول

اختبار أمان التطبيقات الستاتيكي (SAST): كيحلل الكود المصدري باش يلقى الأنماط الهشة والتنقية الناقصة، و كيقدم findings ديال الكود لسجل VM.

القدرة الوصف
code-analysis التحليل الثابت للكود المصدري
taint-flow فحص تدفق البيانات (taint)
code-finding findings ديال الكود مع الملف والسطر
  • المدخلات: source-code, dependency-manifests
  • المخرجات: code-findings, taint-paths, dependency-notes
  • التكامل مع VM: SAST كيصدر نتائج ديال الكود مع الملف والسطر لسجل VM، حيت هادشي كيسرّع تحديد الهدف ديال التصحيح.

VM

vulnerability-management مكون صدر

تدبير الثغرات (wvme): كيستهلك findings بسكيما مشتركة اللي كايصدروهم التلاتة ديال الخدمات upstream، كيدوبليهم و كيسكورهم حسب القابلية للوصول (reachability) و القابلية للاستغلال (exploitability)، و كيتراكي دورة حياة remediation فـ سجل (ledger) مفتاحو CPE/CVE. كيقبل input ديال feed CVE/CPE.

القدرة الوصف
dedup إزالة تكرار findings (مفتاح الأصل × الثغرة)
scoring سكورينغ ديال reachability × exploitability
ledger سجل الثغرات مرتب بـ CPE/CVE
remediation دورة حياة remediation (تكتشف → قيد المعالجة → تأكدت → مسدودة)
cve-cpe-feed استقبال فيد CVE/CPE
  • المدخلات: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
  • المخرجات: vulnerability-ledger, remediation-status, exposure-reports
  • التكامل مع VM: VM هو خدمة السجل (ledger): كايستقبل findings ديال التلاتة ديال الخدمات upstream بسكيما المشتركة و كيدوبليهم، كيسكورهم و كيتراكي remediation.

تدفق المعطيات نحو سجل VM

التلاتة ديال الخدمات upstream كايصدرو findings بسكيما مشتركة؛ VM كيدوبلي، كيسكور و كيتراكي remediation.

  • CTEM · الدور: attack-path-and-context
  • DAST · الدور: runtime-findings
  • SAST · الدور: code-findings
  • VM · الدور: aggregation-ledger · ledger keys: cpe, cve

finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen

هاد الصفحة و GET /v1/security/services كايتعرضو من نفس التعريف الأساسي (canonical). التطبيق (enforcement) كيبقى عند السلطة الخاصة (private authority)؛ هاد الواجهة غير كاتوصف.