Security-Services
Die eigene Security-Services-Suite auf kotoba.cloud. CTEM-, DAST- und SAST-Befunde fließen in einem gemeinsamen Schema in das VM-Register.
CTEM
exposure-management Komponente ausgeliefertContinuous Threat Exposure Management: erfasst kontinuierlich die externe Angriffsfläche und Einstiegspunkte und übergibt Angriffspfade sowie Asset-Kontext an das VM-Ledger.
| Funktion | Beschreibung |
|---|---|
| surface-inventory | fortlaufende Erfassung externer Angriffsfläche und Asset-Inventar |
| attack-path | Erkennung erreichbarer Angriffspfade |
| context | Asset-Kontext (öffentliche Routen, Abhängigkeiten, Eigentümer) |
| exposure-feed | Exposure-Ereignisse, die an das VM-Register gemeldet werden |
- Eingaben: assets, dns, certificates, open-endpoints
- Ausgaben: attack-paths, exposure-findings, asset-context
- VM-Integration: CTEM übergibt Angriffspfade und Asset-Kontext an das VM-Ledger; sie bilden die Grundlage für den Reachability-Score.
DAST
dynamic-testing gesperrtDynamic Application Security Testing: prüft laufende Anwendungen und meldet Laufzeitbefunde an das VM-Ledger.
| Funktion | Beschreibung |
|---|---|
| runtime-probe | dynamische Prüfung laufender Anwendungen |
| auth-scenarios | Prüfung mit authentifizierten Szenarien |
| runtime-finding | Laufzeit-Schwachstellenerkennung als Befunde |
- Eingaben: running-apps, scan-scopes, auth-scenarios
- Ausgaben: runtime-findings, request-response-evidence
- VM-Integration: DAST liefert reproduzierbare Laufzeitbefunde (Request-/Response-Belege) an das VM-Ledger.
SAST
static-analysis gesperrtStatische Anwendungssicherheitsprüfung: analysiert Quellcode auf anfällige Muster und fehlende Bereinigung und meldet Code-Befunde an das VM-Register.
| Funktion | Beschreibung |
|---|---|
| code-analysis | Statische Quellcode-Analyse |
| taint-flow | Taint-/Datenfluss-Prüfung |
| code-finding | Code-Befunde mit Datei und Zeile |
- Eingaben: source-code, dependency-manifests
- Ausgaben: code-findings, taint-paths, dependency-notes
- VM-Integration: SAST liefert Code-Befunde mit Datei und Zeile an das VM-Ledger, sodass das Fix-Ziel schneller gefunden wird.
VM
vulnerability-management Komponente ausgeliefertSchwachstellenmanagement (wvme): verarbeitet die von den drei vorgeschalteten Diensten gelieferten Befunde im gemeinsamen Schema, dedupliziert und bewertet sie nach Erreichbarkeit und Ausnutzbarkeit und verfolgt den Behebungs-Lebenszyklus in einem nach CPE/CVE geführten Register. Akzeptiert CVE/CPE-Feed-Eingaben.
| Funktion | Beschreibung |
|---|---|
| dedup | Deduplizierung der Befunde (Schlüssel Asset × Schwachstelle) |
| scoring | Bewertung nach Erreichbarkeit × Ausnutzbarkeit |
| ledger | Schwachstellen-Register nach CPE/CVE |
| remediation | Behebungs-Lebenszyklus (erkannt → in Bearbeitung → verifiziert → geschlossen) |
| cve-cpe-feed | CVE/CPE-Feed-Erfassung |
- Eingaben: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
- Ausgaben: vulnerability-ledger, remediation-status, exposure-reports
- VM-Integration: VM ist der Register-Dienst: Er empfängt die Befunde der drei vorgeschalteten Dienste im gemeinsamen Schema und dedupliziert, bewertet und verfolgt die Behebung.
Datenfluss in das VM-Ledger
Die drei vorgeschalteten Dienste liefern Befunde in einem gemeinsamen Schema; VM dedupliziert, bewertet und verfolgt die Behebung.
- → CTEM · Rolle: attack-path-and-context
- → DAST · Rolle: runtime-findings
- → SAST · Rolle: code-findings
- → VM · Rolle: aggregation-ledger · ledger keys: cpe, cve
finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen
Diese Seite und GET /v1/security/services werden aus derselben kanonischen Definition erzeugt. Die Durchsetzung bleibt bei der privaten Autorität; diese Oberfläche beschreibt nur.