روح للمحتوى
الأمان خدمات الأمان

خدمات الأمان

مجموعة خدمات الأمان الأساسية (first-party) على kotoba.cloud. نتايج CTEM و DAST و SAST بتتجمع في سجل VM بسكيمة مشتركة واحدة.

CTEM

exposure-management المكوّن متاح دلوقتي

إدارة التعرض المستمر للتهديدات (CTEM): بتحصر بشكل مستمر سطح الهجوم الخارجي ونقط الدخول، وبتسلّم مسارات الهجوم وسياق الأصول لسجل VM.

الإمكانية الوصف
surface-inventory حصر مستمر لسطح الهجوم الخارجي والأصول
attack-path تحديد مسارات الهجوم القابلة للوصول
context سياق الأصل (المسارات العامة، الاعتماديات، المالك)
exposure-feed أحداث التعرض (exposure) بتتغذى لسجل VM
  • المدخلات: assets, dns, certificates, open-endpoints
  • المخرجات: attack-paths, exposure-findings, asset-context
  • تكامل VM: CTEM بيسلّم مسارات الهجوم وسياق الأصول لسجل VM؛ وده يكون الأساس لدرجة إمكانية الوصول.

DAST

dynamic-testing مقفول

اختبار أمان التطبيقات الديناميكي (DAST): بيفحص التطبيقات الشغالة وبيبلّغ عن نتائج التشغيل لسجل VM.

الإمكانية الوصف
runtime-probe فحص ديناميكي للتطبيقات الشغالة
auth-scenarios الفحص بسيناريوهات موثّقة الدخول (authenticated)
runtime-finding كشف الثغرات وقت التشغيل كنتائج
  • المدخلات: running-apps, scan-scopes, auth-scenarios
  • المخرجات: runtime-findings, request-response-evidence
  • تكامل VM: DAST بيبعت نتائج تشغيل قابلة للتكرار (دليل الطلب/الرد) لسجل VM.

SAST

static-analysis مقفول

اختبار أمان التطبيقات الساكن (SAST): بيحلل الكود المصدري عشان يلاقي أنماط فيها ثغرات وتنقية بيانات ناقصة، وبيبلغ نتايج الكود لسجل VM.

الإمكانية الوصف
code-analysis تحليل الكود المصدري الساكن
taint-flow فحص تدفق البيانات / التلوث (taint)
code-finding نتايج الكود (code findings) مع الملف والسطر
  • المدخلات: source-code, dependency-manifests
  • المخرجات: code-findings, taint-paths, dependency-notes
  • تكامل VM: SAST بيبعت نتائج الكود مع الملف والسطر لسجل VM، عشان هدف التصحيح يتلاقى أسرع.

VM

vulnerability-management المكوّن متاح دلوقتي

إدارة الثغرات (wvme): بتستقبل نتايج السكيمة المشتركة اللي بتبعتها التلات خدمات upstream، بتشيل التكرار منها وبتقيّمها على حسب إمكانية الوصول والاستغلال، وبتتابع دورة حياة الحل في سجل (ledger) متربط بـ CPE/CVE. وبتقبل مدخلات feed من نوع CVE/CPE.

الإمكانية الوصف
dedup إزالة تكرار النتايج (مفتاح الأصل × الثغرة)
scoring تقييم إمكانية الوصول × إمكانية الاستغلال
ledger سجل الثغرات المفتّح بـ CPE/CVE
remediation دورة حياة الحل (تم الرصد ← جاري العمل ← تم التحقق ← مقفول)
cve-cpe-feed استقبال تغذية CVE/CPE
  • المدخلات: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
  • المخرجات: vulnerability-ledger, remediation-status, exposure-reports
  • تكامل VM: VM هي خدمة السجل (ledger): بتستقبل نتايج التلات خدمات upstream بالسكيمة المشتركة، وبتشيل التكرار وبتقيّم وبتتابع الحل.

تدفق البيانات لسجل VM

التلات خدمات upstream بتبعت نتايج (findings) بسكيمة مشتركة؛ وخدمة VM بتشيل التكرار، بتقيّم، وبتتابع الحل.

  • CTEM · الدور: attack-path-and-context
  • DAST · الدور: runtime-findings
  • SAST · الدور: code-findings
  • VM · الدور: aggregation-ledger · ledger keys: cpe, cve

finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen

الصفحة دي و GET /v1/security/services بيترسموا من نفس التعريف الأساسي (canonical). التنفيذ (enforcement) فاضل مع الـ authority الخاص؛ الواجهة دي بس بتوصف.