Zum Inhalt springen
Sicherheit Sicherheitsdienste

Security-Services

Die eigene Security-Services-Suite auf kotoba.cloud. CTEM-, DAST- und SAST-Befunde fließen in einem gemeinsamen Schema in das VM-Register.

CTEM

exposure-management Komponente ausgeliefert

Continuous Threat Exposure Management: erfasst kontinuierlich die externe Angriffsfläche und Einstiegspunkte und übergibt Angriffspfade sowie Asset-Kontext an das VM-Ledger.

Funktion Beschreibung
surface-inventory fortlaufende Erfassung externer Angriffsfläche und Asset-Inventar
attack-path Erkennung erreichbarer Angriffspfade
context Asset-Kontext (öffentliche Routen, Abhängigkeiten, Eigentümer)
exposure-feed Exposure-Ereignisse, die an das VM-Register gemeldet werden
  • Eingaben: assets, dns, certificates, open-endpoints
  • Ausgaben: attack-paths, exposure-findings, asset-context
  • VM-Integration: CTEM übergibt Angriffspfade und Asset-Kontext an das VM-Ledger; sie bilden die Grundlage für den Reachability-Score.

DAST

dynamic-testing gesperrt

Dynamic Application Security Testing: prüft laufende Anwendungen und meldet Laufzeitbefunde an das VM-Ledger.

Funktion Beschreibung
runtime-probe dynamische Prüfung laufender Anwendungen
auth-scenarios Prüfung mit authentifizierten Szenarien
runtime-finding Laufzeit-Schwachstellenerkennung als Befunde
  • Eingaben: running-apps, scan-scopes, auth-scenarios
  • Ausgaben: runtime-findings, request-response-evidence
  • VM-Integration: DAST liefert reproduzierbare Laufzeitbefunde (Request-/Response-Belege) an das VM-Ledger.

SAST

static-analysis gesperrt

Statische Anwendungssicherheitsprüfung: analysiert Quellcode auf anfällige Muster und fehlende Bereinigung und meldet Code-Befunde an das VM-Register.

Funktion Beschreibung
code-analysis Statische Quellcode-Analyse
taint-flow Taint-/Datenfluss-Prüfung
code-finding Code-Befunde mit Datei und Zeile
  • Eingaben: source-code, dependency-manifests
  • Ausgaben: code-findings, taint-paths, dependency-notes
  • VM-Integration: SAST liefert Code-Befunde mit Datei und Zeile an das VM-Ledger, sodass das Fix-Ziel schneller gefunden wird.

VM

vulnerability-management Komponente ausgeliefert

Schwachstellenmanagement (wvme): verarbeitet die von den drei vorgeschalteten Diensten gelieferten Befunde im gemeinsamen Schema, dedupliziert und bewertet sie nach Erreichbarkeit und Ausnutzbarkeit und verfolgt den Behebungs-Lebenszyklus in einem nach CPE/CVE geführten Register. Akzeptiert CVE/CPE-Feed-Eingaben.

Funktion Beschreibung
dedup Deduplizierung der Befunde (Schlüssel Asset × Schwachstelle)
scoring Bewertung nach Erreichbarkeit × Ausnutzbarkeit
ledger Schwachstellen-Register nach CPE/CVE
remediation Behebungs-Lebenszyklus (erkannt → in Bearbeitung → verifiziert → geschlossen)
cve-cpe-feed CVE/CPE-Feed-Erfassung
  • Eingaben: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
  • Ausgaben: vulnerability-ledger, remediation-status, exposure-reports
  • VM-Integration: VM ist der Register-Dienst: Er empfängt die Befunde der drei vorgeschalteten Dienste im gemeinsamen Schema und dedupliziert, bewertet und verfolgt die Behebung.

Datenfluss in das VM-Ledger

Die drei vorgeschalteten Dienste liefern Befunde in einem gemeinsamen Schema; VM dedupliziert, bewertet und verfolgt die Behebung.

  • CTEM · Rolle: attack-path-and-context
  • DAST · Rolle: runtime-findings
  • SAST · Rolle: code-findings
  • VM · Rolle: aggregation-ledger · ledger keys: cpe, cve

finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen

Diese Seite und GET /v1/security/services werden aus derselben kanonischen Definition erzeugt. Die Durchsetzung bleibt bei der privaten Autorität; diese Oberfläche beschreibt nur.