سیکیورٹی سروسز
kotoba.cloud پر فرسٹ پارٹی سیکیورٹی سروسز کا مجموعہ۔ CTEM، DAST اور SAST فائنڈنگز ایک مشترکہ اسکیمہ میں VM لیجر میں شامل ہوتے ہیں۔
CTEM
exposure-management کمپوننٹ شپ کر دیا گیامسلسل خطرہ نمائش کا انتظام: بیرونی حملہ سطح اور اینٹری پوائنٹس کو مسلسل شمار کرتا ہے، اور حملے کے راستے اور اثاثہ سیاق و سباق VM لیجر کو فراہم کرتا ہے۔
| صلاحیت | تفصیل |
|---|---|
| surface-inventory | بیرونی اٹیک سرفیس اور ایسٹ انوینٹری کی مسلسل شناخت |
| attack-path | پہنچ میں آنے والے اٹیک پاتھ کی شناخت |
| context | ایسٹ کا سیاق و سباق (عوامی روٹس، انحصار، مالک) |
| exposure-feed | VM لیجر کو فیڈ کیے گئے ایکسپوزر ایونٹس |
- ان پٹس: assets, dns, certificates, open-endpoints
- آؤٹ پٹس: attack-paths, exposure-findings, asset-context
- VM انضمام: CTEM حملے کے راستے اور اثاثہ سیاق و سباق VM لیجر کو فراہم کرتا ہے؛ یہ رسائی کے اسکور کی بنیاد ہیں۔
DAST
dynamic-testing محدود رسائیمتحرک ایپلیکیشن سیکیورٹی ٹیسٹنگ: چلنے والی ایپلیکیشنز کا معائنہ کرتا ہے اور رن ٹائم نتائج VM لیجر کو رپورٹ کرتا ہے۔
| صلاحیت | تفصیل |
|---|---|
| runtime-probe | چلتی ہوئی ایپلیکیشنز کی ڈائنامک جانچ |
| auth-scenarios | تصدیق شدہ منظرناموں کے ساتھ جانچ |
| runtime-finding | رن ٹائم خطرات کی نشاندہی بطور نتائج |
- ان پٹس: running-apps, scan-scopes, auth-scenarios
- آؤٹ پٹس: runtime-findings, request-response-evidence
- VM انضمام: DAST دوبارہ پیدا کیے جا سکنے والے رن ٹائم نتائج (request/response شہادت) VM لیجر کو بھیجتا ہے۔
SAST
static-analysis محدود رسائیاسٹیٹک ایپلیکیشن سیکیورٹی ٹیسٹنگ: سورس کوڈ کا تجزیہ کر کے ولنریبل پیٹرنز اور ناکافی سینیٹائزیشن کی نشاندہی کرتا ہے، اور کوڈ فائنڈنگز VM لیجر کو رپورٹ کرتا ہے۔
| صلاحیت | تفصیل |
|---|---|
| code-analysis | سٹیٹک سورس کوڈ تجزیہ |
| taint-flow | ٹینٹ / ڈیٹا فلو معائنہ |
| code-finding | فائل اور لائن کے ساتھ کوڈ فائنڈنگز |
- ان پٹس: source-code, dependency-manifests
- آؤٹ پٹس: code-findings, taint-paths, dependency-notes
- VM انضمام: SAST فائل اور لائن کے ساتھ کوڈ کے نتائج VM لیجر کو بھیجتا ہے، جس سے فکس کا ہدف تیزی سے مل جاتا ہے۔
VM
vulnerability-management کمپوننٹ شپ کر دیا گیاولنریبیلیٹی مینجمنٹ (wvme): تین اپ اسٹریم سروسز کے جاری کردہ مشترکہ اسکیمہ فائنڈنگز کو استعمال کرتا ہے، انہیں ری چیبلیٹی اور ایکسپلائٹیبلیٹی کے لحاظ سے ڈیڈیوپلیکیٹ اور اسکور کرتا ہے، اور CPE/CVE کی بنیاد پر ایک لیجر میں ریمیڈیشن لائف سائیکل ٹریک کرتا ہے۔ CVE/CPE فیڈ ان پٹ قبول کرتا ہے۔
| صلاحیت | تفصیل |
|---|---|
| dedup | فائنڈنگ ڈیڈیوپلیکیشن (ایسٹ × ولنریبیلیٹی کلید) |
| scoring | ری چیبلیٹی × ایکسپلائٹیبلیٹی اسکورنگ |
| ledger | CPE/CVE کی بنیاد پر خطرات کا لیجر |
| remediation | ریمیڈیشن لائف سائیکل (شناخت → جاری → تصدیق شدہ → بند) |
| cve-cpe-feed | CVE/CPE فیڈ ان ٹیک |
- ان پٹس: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
- آؤٹ پٹس: vulnerability-ledger, remediation-status, exposure-reports
- VM انضمام: VM ایک لیجر سروس ہے: یہ تین اپ اسٹریم سروسز کے فائنڈنگز مشترکہ اسکیمہ میں وصول کرتا ہے اور انہیں ڈیڈیوپلیکیٹ، اسکور اور ریمیڈیشن ٹریک کرتا ہے۔
VM لیجر میں ڈیٹا فلو
تین اپ اسٹریم سروسز مشترکہ اسکیمہ کے فائنڈنگز جاری کرتی ہیں؛ VM انہیں ڈیڈیوپلیکیٹ، اسکور اور ریمیڈیشن ٹریک کرتا ہے۔
- → CTEM · کردار: attack-path-and-context
- → DAST · کردار: runtime-findings
- → SAST · کردار: code-findings
- → VM · کردار: aggregation-ledger · ledger keys: cpe, cve
finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen
یہ صفحہ اور GET /v1/security/services ایک ہی معیاری تعریف سے رینڈر ہوتے ہیں۔ نفاذ نجی authority کے پاس رہتا ہے؛ یہ سطح صرف بیان کرتی ہے۔