মূল বিষয়বস্তুতে যান
সুরক্ষা সিকিউরিটি সার্ভিস

সিকিউরিটি সার্ভিসসমূহ

kotoba.cloud-এর ফার্স্ট-পার্টি সিকিউরিটি সার্ভিস স্যুট। CTEM, DAST এবং SAST ফাইন্ডিংস একটি শেয়ার্ড স্কিমায় VM লেজারে প্রবেশ করে।

CTEM

exposure-management কম্পোনেন্ট শিপ করা হয়েছে

কনটিনিউয়াস থ্রেট এক্সপোজার ম্যানেজমেন্ট: বহিরাগত অ্যাটাক সারফেস এবং এন্ট্রি পয়েন্ট নিরন্তর তালিকাভুক্ত করে, এবং অ্যাটাক পাথ ও অ্যাসেট কনটেক্সট VM লেজারে সরবরাহ করে।

সক্ষমতা বর্ণনা
surface-inventory নিরবচ্ছিন্ন বাহ্যিক অ্যাটাক-সারফেস এবং অ্যাসেট ইনভেন্টরি
attack-path পৌঁছানো-যোগ্য অ্যাটাক-পাথ চিহ্নিতকরণ
context অ্যাসেট কনটেক্সট (পাবলিক রুট, ডিপেন্ডেন্সি, মালিক)
exposure-feed VM লেজারে ফিড করা এক্সপোজার ইভেন্ট
  • ইনপুট: assets, dns, certificates, open-endpoints
  • আউটপুট: attack-paths, exposure-findings, asset-context
  • VM ইন্টিগ্রেশন: CTEM অ্যাটাক পাথ এবং অ্যাসেট কনটেক্সট VM লেজারে সরবরাহ করে; এগুলোই রিচেবিলিটি স্কোরের ভিত্তি।

DAST

dynamic-testing গেটেড

ডায়নামিক অ্যাপ্লিকেশন সিকিউরিটি টেস্টিং: চলমান অ্যাপ্লিকেশন পরীক্ষা করে এবং রানটাইম ফাইন্ডিং VM লেজারে রিপোর্ট করে।

সক্ষমতা বর্ণনা
runtime-probe চলমান অ্যাপ্লিকেশনগুলোর ডাইনামিক প্রোবিং
auth-scenarios অথেন্টিকেটেড সিনারিও দিয়ে প্রোবিং
runtime-finding রানটাইম দুর্বলতা সনাক্তকরণ ফাইন্ডিংস হিসেবে
  • ইনপুট: running-apps, scan-scopes, auth-scenarios
  • আউটপুট: runtime-findings, request-response-evidence
  • VM ইন্টিগ্রেশন: DAST পুনরুৎপাদনযোগ্য রানটাইম ফাইন্ডিং (রিকোয়েস্ট/রেসপন্স প্রমাণ) VM লেজারে পাঠায়।

SAST

static-analysis গেটেড

স্ট্যাটিক অ্যাপ্লিকেশন সিকিউরিটি টেস্টিং: সোর্স কোড বিশ্লেষণ করে ভালনারেবল প্যাটার্ন এবং অনুপস্থিত স্যানিটাইজেশন খুঁজে বের করে, এবং কোড ফাইন্ডিংস VM লেজারে রিপোর্ট করে।

সক্ষমতা বর্ণনা
code-analysis স্ট্যাটিক সোর্স-কোড বিশ্লেষণ
taint-flow টেইন্ট / ডেটা-ফ্লো পরিদর্শন
code-finding ফাইল ও লাইন সহ কোড ফাইন্ডিংস
  • ইনপুট: source-code, dependency-manifests
  • আউটপুট: code-findings, taint-paths, dependency-notes
  • VM ইন্টিগ্রেশন: SAST ফাইল ও লাইনসহ কোড ফাইন্ডিং VM লেজারে পাঠায়, যাতে সংশোধনের লক্ষ্য দ্রুত খুঁজে পাওয়া যায়।

VM

vulnerability-management কম্পোনেন্ট শিপ করা হয়েছে

ভালনারেবিলিটি ম্যানেজমেন্ট (wvme): উর্ধ্বতন তিনটি সার্ভিসের প্রকাশিত শেয়ার্ড-স্কিমা ফাইন্ডিংস গ্রহণ করে, রিচেবিলিটি ও এক্সপ্লয়টেবিলিটি অনুসারে সেগুলোর ডিডুপ ও স্কোরিং করে, এবং CPE/CVE কী-যুক্ত একটি লেজারে প্রতিকার লাইফসাইকেল ট্র্যাক করে। CVE/CPE ফিড ইনপুট গ্রহণ করে।

সক্ষমতা বর্ণনা
dedup ফাইন্ডিং ডিডুপ্লিকেশন (অ্যাসেট × ভালনারেবিলিটি কী)
scoring রিচেবিলিটি × এক্সপ্লয়টেবিলিটি স্কোরিং
ledger CPE/CVE দ্বারা কী করা দুর্বলতা লেজার
remediation প্রতিকার লাইফসাইকেল (সনাক্ত হয়েছে → চলমান → যাচাই হয়েছে → বন্ধ)
cve-cpe-feed CVE/CPE ফিড ইনটেক
  • ইনপুট: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
  • আউটপুট: vulnerability-ledger, remediation-status, exposure-reports
  • VM ইন্টিগ্রেশন: VM হলো লেজার সার্ভিস: এটি উর্ধ্বতন তিনটি সার্ভিসের ফাইন্ডিংস শেয়ার্ড স্কিমায় গ্রহণ করে এবং ডিডুপ, স্কোরিং ও প্রতিকার ট্র্যাক করে।

VM লেজারে ডেটাফ্লো

উর্ধ্বতন তিনটি সার্ভিস একটি শেয়ার্ড স্কিমায় ফাইন্ডিংস প্রকাশ করে; VM সেগুলোর ডিডুপ, স্কোরিং এবং প্রতিকার ট্র্যাকিং করে।

  • CTEM · ভূমিকা: attack-path-and-context
  • DAST · ভূমিকা: runtime-findings
  • SAST · ভূমিকা: code-findings
  • VM · ভূমিকা: aggregation-ledger · ledger keys: cpe, cve

finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen

এই পেজ এবং GET /v1/security/services একই ক্যানোনিকাল সংজ্ঞা থেকে রেন্ডার হয়। এনফোর্সমেন্ট প্রাইভেট অথরিটির কাছেই থাকে; এই সারফেস শুধু বর্ণনা করে।