שירותי אבטחה
חבילת שירותי האבטחה הראשוניים ב-kotoba.cloud. ממצאי CTEM, DAST ו-SAST זורמים לפנקס VM בסכימה משותפת אחת.
CTEM
exposure-management רכיב סופקניהול חשיפה מתמשך לאיומים (CTEM): מאתר באופן רציף את משטח התקיפה החיצוני ונקודות הכניסה, ומעביר נתיבי תקיפה והקשר נכסים לפנקס ה-VM.
| יכולת | תיאור |
|---|---|
| surface-inventory | מיפוי רציף של משטח התקיפה החיצוני ומצאי נכסים |
| attack-path | זיהוי נתיבי תקיפה נגישים |
| context | הקשר נכס (נתיבים ציבוריים, תלויות, בעלים) |
| exposure-feed | אירועי חשיפה המוזנים לפנקס VM |
- קלטים: assets, dns, certificates, open-endpoints
- פלטים: attack-paths, exposure-findings, asset-context
- שילוב VM: CTEM מעביר נתיבי תקיפה והקשר נכסים לפנקס ה-VM; הם הבסיס לניקוד יכולת ההגעה (reachability).
DAST
dynamic-testing מוגבלבדיקת אבטחת יישומים דינמית (DAST): בוחנת יישומים פעילים ומדווחת ממצאי ריצה לפנקס ה-VM.
| יכולת | תיאור |
|---|---|
| runtime-probe | בדיקה דינמית של אפליקציות פעילות |
| auth-scenarios | בדיקה עם תרחישים מאומתים |
| runtime-finding | איתור פגיעויות בזמן ריצה כממצאים |
- קלטים: running-apps, scan-scopes, auth-scenarios
- פלטים: runtime-findings, request-response-evidence
- שילוב VM: DAST מפיק ממצאי ריצה הניתנים לשכפול (ראיות בקשה/תגובה) לפנקס ה-VM.
SAST
static-analysis מוגבלבדיקת אבטחת אפליקציות סטטית: מנתחת קוד מקור לאיתור תבניות פגיעות וחסרים בסניטיזציה, ומדווחת ממצאי קוד לפנקס VM.
| יכולת | תיאור |
|---|---|
| code-analysis | ניתוח סטטי של קוד המקור |
| taint-flow | בדיקת זרימת מידע / taint |
| code-finding | ממצאי קוד עם קובץ ושורה |
- קלטים: source-code, dependency-manifests
- פלטים: code-findings, taint-paths, dependency-notes
- שילוב VM: SAST מפיק ממצאי קוד עם קובץ ושורה לפנקס ה-VM, כך שאיתור מטרת התיקון מהיר יותר.
VM
vulnerability-management רכיב סופקניהול פגיעויות (wvme): צורך את הממצאים בסכימה המשותפת שנשלחים משלושת שירותי המקור, מבצע דה-דופליקציה וניקוד לפי נגישות (reachability) וניתנות לניצול (exploitability), ועוקב אחר מחזור חיי התיקון בפנקס המפתח על בסיס CPE/CVE. מקבל קלט הזנת CVE/CPE.
| יכולת | תיאור |
|---|---|
| dedup | דה-דופליקציה של ממצאים (מפתח נכס × פגיעות) |
| scoring | ניקוד נגישות × ניתנות לניצול |
| ledger | פנקס פגיעויות ממופה לפי CPE/CVE |
| remediation | מחזור חיי תיקון (זוהה ← בטיפול ← אומת ← נסגר) |
| cve-cpe-feed | קליטת פיד CVE/CPE |
- קלטים: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
- פלטים: vulnerability-ledger, remediation-status, exposure-reports
- שילוב VM: VM הוא שירות הפנקס: הוא מקבל את ממצאי שלושת שירותי המקור בסכימה המשותפת, ומבצע דה-דופליקציה, ניקוד ומעקב תיקון.
זרימת נתונים אל פנקס ה-VM
שלושת שירותי המקור שולחים ממצאים בסכימה משותפת; VM מבצע דה-דופליקציה, ניקוד ומעקב תיקון.
- → CTEM · תפקיד: attack-path-and-context
- → DAST · תפקיד: runtime-findings
- → SAST · תפקיד: code-findings
- → VM · תפקיד: aggregation-ledger · ledger keys: cpe, cve
finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen
עמוד זה ו-GET /v1/security/services נבנים מהגדרה קנונית אחת ויחידה. האכיפה נשארת בסמכות הפרטית; ממשק זה רק מתאר.