خدمات الأمان
مجموعة خدمات الأمان الأساسية (first-party) على kotoba.cloud. نتايج CTEM و DAST و SAST بتتجمع في سجل VM بسكيمة مشتركة واحدة.
CTEM
exposure-management المكوّن متاح دلوقتيإدارة التعرض المستمر للتهديدات (CTEM): بتحصر بشكل مستمر سطح الهجوم الخارجي ونقط الدخول، وبتسلّم مسارات الهجوم وسياق الأصول لسجل VM.
| الإمكانية | الوصف |
|---|---|
| surface-inventory | حصر مستمر لسطح الهجوم الخارجي والأصول |
| attack-path | تحديد مسارات الهجوم القابلة للوصول |
| context | سياق الأصل (المسارات العامة، الاعتماديات، المالك) |
| exposure-feed | أحداث التعرض (exposure) بتتغذى لسجل VM |
- المدخلات: assets, dns, certificates, open-endpoints
- المخرجات: attack-paths, exposure-findings, asset-context
- تكامل VM: CTEM بيسلّم مسارات الهجوم وسياق الأصول لسجل VM؛ وده يكون الأساس لدرجة إمكانية الوصول.
DAST
dynamic-testing مقفولاختبار أمان التطبيقات الديناميكي (DAST): بيفحص التطبيقات الشغالة وبيبلّغ عن نتائج التشغيل لسجل VM.
| الإمكانية | الوصف |
|---|---|
| runtime-probe | فحص ديناميكي للتطبيقات الشغالة |
| auth-scenarios | الفحص بسيناريوهات موثّقة الدخول (authenticated) |
| runtime-finding | كشف الثغرات وقت التشغيل كنتائج |
- المدخلات: running-apps, scan-scopes, auth-scenarios
- المخرجات: runtime-findings, request-response-evidence
- تكامل VM: DAST بيبعت نتائج تشغيل قابلة للتكرار (دليل الطلب/الرد) لسجل VM.
SAST
static-analysis مقفولاختبار أمان التطبيقات الساكن (SAST): بيحلل الكود المصدري عشان يلاقي أنماط فيها ثغرات وتنقية بيانات ناقصة، وبيبلغ نتايج الكود لسجل VM.
| الإمكانية | الوصف |
|---|---|
| code-analysis | تحليل الكود المصدري الساكن |
| taint-flow | فحص تدفق البيانات / التلوث (taint) |
| code-finding | نتايج الكود (code findings) مع الملف والسطر |
- المدخلات: source-code, dependency-manifests
- المخرجات: code-findings, taint-paths, dependency-notes
- تكامل VM: SAST بيبعت نتائج الكود مع الملف والسطر لسجل VM، عشان هدف التصحيح يتلاقى أسرع.
VM
vulnerability-management المكوّن متاح دلوقتيإدارة الثغرات (wvme): بتستقبل نتايج السكيمة المشتركة اللي بتبعتها التلات خدمات upstream، بتشيل التكرار منها وبتقيّمها على حسب إمكانية الوصول والاستغلال، وبتتابع دورة حياة الحل في سجل (ledger) متربط بـ CPE/CVE. وبتقبل مدخلات feed من نوع CVE/CPE.
| الإمكانية | الوصف |
|---|---|
| dedup | إزالة تكرار النتايج (مفتاح الأصل × الثغرة) |
| scoring | تقييم إمكانية الوصول × إمكانية الاستغلال |
| ledger | سجل الثغرات المفتّح بـ CPE/CVE |
| remediation | دورة حياة الحل (تم الرصد ← جاري العمل ← تم التحقق ← مقفول) |
| cve-cpe-feed | استقبال تغذية CVE/CPE |
- المدخلات: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
- المخرجات: vulnerability-ledger, remediation-status, exposure-reports
- تكامل VM: VM هي خدمة السجل (ledger): بتستقبل نتايج التلات خدمات upstream بالسكيمة المشتركة، وبتشيل التكرار وبتقيّم وبتتابع الحل.
تدفق البيانات لسجل VM
التلات خدمات upstream بتبعت نتايج (findings) بسكيمة مشتركة؛ وخدمة VM بتشيل التكرار، بتقيّم، وبتتابع الحل.
- → CTEM · الدور: attack-path-and-context
- → DAST · الدور: runtime-findings
- → SAST · الدور: code-findings
- → VM · الدور: aggregation-ledger · ledger keys: cpe, cve
finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen
الصفحة دي و GET /v1/security/services بيترسموا من نفس التعريف الأساسي (canonical). التنفيذ (enforcement) فاضل مع الـ authority الخاص؛ الواجهة دي بس بتوصف.