সিকিউরিটি সার্ভিসসমূহ
kotoba.cloud-এর ফার্স্ট-পার্টি সিকিউরিটি সার্ভিস স্যুট। CTEM, DAST এবং SAST ফাইন্ডিংস একটি শেয়ার্ড স্কিমায় VM লেজারে প্রবেশ করে।
CTEM
exposure-management কম্পোনেন্ট শিপ করা হয়েছেকনটিনিউয়াস থ্রেট এক্সপোজার ম্যানেজমেন্ট: বহিরাগত অ্যাটাক সারফেস এবং এন্ট্রি পয়েন্ট নিরন্তর তালিকাভুক্ত করে, এবং অ্যাটাক পাথ ও অ্যাসেট কনটেক্সট VM লেজারে সরবরাহ করে।
| সক্ষমতা | বর্ণনা |
|---|---|
| surface-inventory | নিরবচ্ছিন্ন বাহ্যিক অ্যাটাক-সারফেস এবং অ্যাসেট ইনভেন্টরি |
| attack-path | পৌঁছানো-যোগ্য অ্যাটাক-পাথ চিহ্নিতকরণ |
| context | অ্যাসেট কনটেক্সট (পাবলিক রুট, ডিপেন্ডেন্সি, মালিক) |
| exposure-feed | VM লেজারে ফিড করা এক্সপোজার ইভেন্ট |
- ইনপুট: assets, dns, certificates, open-endpoints
- আউটপুট: attack-paths, exposure-findings, asset-context
- VM ইন্টিগ্রেশন: CTEM অ্যাটাক পাথ এবং অ্যাসেট কনটেক্সট VM লেজারে সরবরাহ করে; এগুলোই রিচেবিলিটি স্কোরের ভিত্তি।
DAST
dynamic-testing গেটেডডায়নামিক অ্যাপ্লিকেশন সিকিউরিটি টেস্টিং: চলমান অ্যাপ্লিকেশন পরীক্ষা করে এবং রানটাইম ফাইন্ডিং VM লেজারে রিপোর্ট করে।
| সক্ষমতা | বর্ণনা |
|---|---|
| runtime-probe | চলমান অ্যাপ্লিকেশনগুলোর ডাইনামিক প্রোবিং |
| auth-scenarios | অথেন্টিকেটেড সিনারিও দিয়ে প্রোবিং |
| runtime-finding | রানটাইম দুর্বলতা সনাক্তকরণ ফাইন্ডিংস হিসেবে |
- ইনপুট: running-apps, scan-scopes, auth-scenarios
- আউটপুট: runtime-findings, request-response-evidence
- VM ইন্টিগ্রেশন: DAST পুনরুৎপাদনযোগ্য রানটাইম ফাইন্ডিং (রিকোয়েস্ট/রেসপন্স প্রমাণ) VM লেজারে পাঠায়।
SAST
static-analysis গেটেডস্ট্যাটিক অ্যাপ্লিকেশন সিকিউরিটি টেস্টিং: সোর্স কোড বিশ্লেষণ করে ভালনারেবল প্যাটার্ন এবং অনুপস্থিত স্যানিটাইজেশন খুঁজে বের করে, এবং কোড ফাইন্ডিংস VM লেজারে রিপোর্ট করে।
| সক্ষমতা | বর্ণনা |
|---|---|
| code-analysis | স্ট্যাটিক সোর্স-কোড বিশ্লেষণ |
| taint-flow | টেইন্ট / ডেটা-ফ্লো পরিদর্শন |
| code-finding | ফাইল ও লাইন সহ কোড ফাইন্ডিংস |
- ইনপুট: source-code, dependency-manifests
- আউটপুট: code-findings, taint-paths, dependency-notes
- VM ইন্টিগ্রেশন: SAST ফাইল ও লাইনসহ কোড ফাইন্ডিং VM লেজারে পাঠায়, যাতে সংশোধনের লক্ষ্য দ্রুত খুঁজে পাওয়া যায়।
VM
vulnerability-management কম্পোনেন্ট শিপ করা হয়েছেভালনারেবিলিটি ম্যানেজমেন্ট (wvme): উর্ধ্বতন তিনটি সার্ভিসের প্রকাশিত শেয়ার্ড-স্কিমা ফাইন্ডিংস গ্রহণ করে, রিচেবিলিটি ও এক্সপ্লয়টেবিলিটি অনুসারে সেগুলোর ডিডুপ ও স্কোরিং করে, এবং CPE/CVE কী-যুক্ত একটি লেজারে প্রতিকার লাইফসাইকেল ট্র্যাক করে। CVE/CPE ফিড ইনপুট গ্রহণ করে।
| সক্ষমতা | বর্ণনা |
|---|---|
| dedup | ফাইন্ডিং ডিডুপ্লিকেশন (অ্যাসেট × ভালনারেবিলিটি কী) |
| scoring | রিচেবিলিটি × এক্সপ্লয়টেবিলিটি স্কোরিং |
| ledger | CPE/CVE দ্বারা কী করা দুর্বলতা লেজার |
| remediation | প্রতিকার লাইফসাইকেল (সনাক্ত হয়েছে → চলমান → যাচাই হয়েছে → বন্ধ) |
| cve-cpe-feed | CVE/CPE ফিড ইনটেক |
- ইনপুট: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
- আউটপুট: vulnerability-ledger, remediation-status, exposure-reports
- VM ইন্টিগ্রেশন: VM হলো লেজার সার্ভিস: এটি উর্ধ্বতন তিনটি সার্ভিসের ফাইন্ডিংস শেয়ার্ড স্কিমায় গ্রহণ করে এবং ডিডুপ, স্কোরিং ও প্রতিকার ট্র্যাক করে।
VM লেজারে ডেটাফ্লো
উর্ধ্বতন তিনটি সার্ভিস একটি শেয়ার্ড স্কিমায় ফাইন্ডিংস প্রকাশ করে; VM সেগুলোর ডিডুপ, স্কোরিং এবং প্রতিকার ট্র্যাকিং করে।
- → CTEM · ভূমিকা: attack-path-and-context
- → DAST · ভূমিকা: runtime-findings
- → SAST · ভূমিকা: code-findings
- → VM · ভূমিকা: aggregation-ledger · ledger keys: cpe, cve
finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen
এই পেজ এবং GET /v1/security/services একই ক্যানোনিকাল সংজ্ঞা থেকে রেন্ডার হয়। এনফোর্সমেন্ট প্রাইভেট অথরিটির কাছেই থাকে; এই সারফেস শুধু বর্ণনা করে।