דלג לתוכן
אבטחה שירותי אבטחה

שירותי אבטחה

חבילת שירותי האבטחה הראשוניים ב-kotoba.cloud. ממצאי CTEM, DAST ו-SAST זורמים לפנקס VM בסכימה משותפת אחת.

CTEM

exposure-management רכיב סופק

ניהול חשיפה מתמשך לאיומים (CTEM): מאתר באופן רציף את משטח התקיפה החיצוני ונקודות הכניסה, ומעביר נתיבי תקיפה והקשר נכסים לפנקס ה-VM.

יכולת תיאור
surface-inventory מיפוי רציף של משטח התקיפה החיצוני ומצאי נכסים
attack-path זיהוי נתיבי תקיפה נגישים
context הקשר נכס (נתיבים ציבוריים, תלויות, בעלים)
exposure-feed אירועי חשיפה המוזנים לפנקס VM
  • קלטים: assets, dns, certificates, open-endpoints
  • פלטים: attack-paths, exposure-findings, asset-context
  • שילוב VM: CTEM מעביר נתיבי תקיפה והקשר נכסים לפנקס ה-VM; הם הבסיס לניקוד יכולת ההגעה (reachability).

DAST

dynamic-testing מוגבל

בדיקת אבטחת יישומים דינמית (DAST): בוחנת יישומים פעילים ומדווחת ממצאי ריצה לפנקס ה-VM.

יכולת תיאור
runtime-probe בדיקה דינמית של אפליקציות פעילות
auth-scenarios בדיקה עם תרחישים מאומתים
runtime-finding איתור פגיעויות בזמן ריצה כממצאים
  • קלטים: running-apps, scan-scopes, auth-scenarios
  • פלטים: runtime-findings, request-response-evidence
  • שילוב VM: DAST מפיק ממצאי ריצה הניתנים לשכפול (ראיות בקשה/תגובה) לפנקס ה-VM.

SAST

static-analysis מוגבל

בדיקת אבטחת אפליקציות סטטית: מנתחת קוד מקור לאיתור תבניות פגיעות וחסרים בסניטיזציה, ומדווחת ממצאי קוד לפנקס VM.

יכולת תיאור
code-analysis ניתוח סטטי של קוד המקור
taint-flow בדיקת זרימת מידע / taint
code-finding ממצאי קוד עם קובץ ושורה
  • קלטים: source-code, dependency-manifests
  • פלטים: code-findings, taint-paths, dependency-notes
  • שילוב VM: SAST מפיק ממצאי קוד עם קובץ ושורה לפנקס ה-VM, כך שאיתור מטרת התיקון מהיר יותר.

VM

vulnerability-management רכיב סופק

ניהול פגיעויות (wvme): צורך את הממצאים בסכימה המשותפת שנשלחים משלושת שירותי המקור, מבצע דה-דופליקציה וניקוד לפי נגישות (reachability) וניתנות לניצול (exploitability), ועוקב אחר מחזור חיי התיקון בפנקס המפתח על בסיס CPE/CVE. מקבל קלט הזנת CVE/CPE.

יכולת תיאור
dedup דה-דופליקציה של ממצאים (מפתח נכס × פגיעות)
scoring ניקוד נגישות × ניתנות לניצול
ledger פנקס פגיעויות ממופה לפי CPE/CVE
remediation מחזור חיי תיקון (זוהה ← בטיפול ← אומת ← נסגר)
cve-cpe-feed קליטת פיד CVE/CPE
  • קלטים: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
  • פלטים: vulnerability-ledger, remediation-status, exposure-reports
  • שילוב VM: VM הוא שירות הפנקס: הוא מקבל את ממצאי שלושת שירותי המקור בסכימה המשותפת, ומבצע דה-דופליקציה, ניקוד ומעקב תיקון.

זרימת נתונים אל פנקס ה-VM

שלושת שירותי המקור שולחים ממצאים בסכימה משותפת; VM מבצע דה-דופליקציה, ניקוד ומעקב תיקון.

  • CTEM · תפקיד: attack-path-and-context
  • DAST · תפקיד: runtime-findings
  • SAST · תפקיד: code-findings
  • VM · תפקיד: aggregation-ledger · ledger keys: cpe, cve

finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen

עמוד זה ו-GET /v1/security/services נבנים מהגדרה קנונית אחת ויחידה. האכיפה נשארת בסמכות הפרטית; ממשק זה רק מתאר.