اصل مواد پر جائیں
سیکیورٹی سیکیورٹی سروسز

سیکیورٹی سروسز

kotoba.cloud پر فرسٹ پارٹی سیکیورٹی سروسز کا مجموعہ۔ CTEM، DAST اور SAST فائنڈنگز ایک مشترکہ اسکیمہ میں VM لیجر میں شامل ہوتے ہیں۔

CTEM

exposure-management کمپوننٹ شپ کر دیا گیا

مسلسل خطرہ نمائش کا انتظام: بیرونی حملہ سطح اور اینٹری پوائنٹس کو مسلسل شمار کرتا ہے، اور حملے کے راستے اور اثاثہ سیاق و سباق VM لیجر کو فراہم کرتا ہے۔

صلاحیت تفصیل
surface-inventory بیرونی اٹیک سرفیس اور ایسٹ انوینٹری کی مسلسل شناخت
attack-path پہنچ میں آنے والے اٹیک پاتھ کی شناخت
context ایسٹ کا سیاق و سباق (عوامی روٹس، انحصار، مالک)
exposure-feed VM لیجر کو فیڈ کیے گئے ایکسپوزر ایونٹس
  • ان پٹس: assets, dns, certificates, open-endpoints
  • آؤٹ پٹس: attack-paths, exposure-findings, asset-context
  • VM انضمام: CTEM حملے کے راستے اور اثاثہ سیاق و سباق VM لیجر کو فراہم کرتا ہے؛ یہ رسائی کے اسکور کی بنیاد ہیں۔

DAST

dynamic-testing محدود رسائی

متحرک ایپلیکیشن سیکیورٹی ٹیسٹنگ: چلنے والی ایپلیکیشنز کا معائنہ کرتا ہے اور رن ٹائم نتائج VM لیجر کو رپورٹ کرتا ہے۔

صلاحیت تفصیل
runtime-probe چلتی ہوئی ایپلیکیشنز کی ڈائنامک جانچ
auth-scenarios تصدیق شدہ منظرناموں کے ساتھ جانچ
runtime-finding رن ٹائم خطرات کی نشاندہی بطور نتائج
  • ان پٹس: running-apps, scan-scopes, auth-scenarios
  • آؤٹ پٹس: runtime-findings, request-response-evidence
  • VM انضمام: DAST دوبارہ پیدا کیے جا سکنے والے رن ٹائم نتائج (request/response شہادت) VM لیجر کو بھیجتا ہے۔

SAST

static-analysis محدود رسائی

اسٹیٹک ایپلیکیشن سیکیورٹی ٹیسٹنگ: سورس کوڈ کا تجزیہ کر کے ولنریبل پیٹرنز اور ناکافی سینیٹائزیشن کی نشاندہی کرتا ہے، اور کوڈ فائنڈنگز VM لیجر کو رپورٹ کرتا ہے۔

صلاحیت تفصیل
code-analysis سٹیٹک سورس کوڈ تجزیہ
taint-flow ٹینٹ / ڈیٹا فلو معائنہ
code-finding فائل اور لائن کے ساتھ کوڈ فائنڈنگز
  • ان پٹس: source-code, dependency-manifests
  • آؤٹ پٹس: code-findings, taint-paths, dependency-notes
  • VM انضمام: SAST فائل اور لائن کے ساتھ کوڈ کے نتائج VM لیجر کو بھیجتا ہے، جس سے فکس کا ہدف تیزی سے مل جاتا ہے۔

VM

vulnerability-management کمپوننٹ شپ کر دیا گیا

ولنریبیلیٹی مینجمنٹ (wvme): تین اپ اسٹریم سروسز کے جاری کردہ مشترکہ اسکیمہ فائنڈنگز کو استعمال کرتا ہے، انہیں ری چیبلیٹی اور ایکسپلائٹیبلیٹی کے لحاظ سے ڈیڈیوپلیکیٹ اور اسکور کرتا ہے، اور CPE/CVE کی بنیاد پر ایک لیجر میں ریمیڈیشن لائف سائیکل ٹریک کرتا ہے۔ CVE/CPE فیڈ ان پٹ قبول کرتا ہے۔

صلاحیت تفصیل
dedup فائنڈنگ ڈیڈیوپلیکیشن (ایسٹ × ولنریبیلیٹی کلید)
scoring ری چیبلیٹی × ایکسپلائٹیبلیٹی اسکورنگ
ledger CPE/CVE کی بنیاد پر خطرات کا لیجر
remediation ریمیڈیشن لائف سائیکل (شناخت → جاری → تصدیق شدہ → بند)
cve-cpe-feed CVE/CPE فیڈ ان ٹیک
  • ان پٹس: findings-from-ctem, findings-from-dast, findings-from-sast, cve-cpe-feeds
  • آؤٹ پٹس: vulnerability-ledger, remediation-status, exposure-reports
  • VM انضمام: VM ایک لیجر سروس ہے: یہ تین اپ اسٹریم سروسز کے فائنڈنگز مشترکہ اسکیمہ میں وصول کرتا ہے اور انہیں ڈیڈیوپلیکیٹ، اسکور اور ریمیڈیشن ٹریک کرتا ہے۔

VM لیجر میں ڈیٹا فلو

تین اپ اسٹریم سروسز مشترکہ اسکیمہ کے فائنڈنگز جاری کرتی ہیں؛ VM انہیں ڈیڈیوپلیکیٹ، اسکور اور ریمیڈیشن ٹریک کرتا ہے۔

  • CTEM · کردار: attack-path-and-context
  • DAST · کردار: runtime-findings
  • SAST · کردار: code-findings
  • VM · کردار: aggregation-ledger · ledger keys: cpe, cve

finding schema: finding-id, service, asset, severity, evidence, first-seen, last-seen

یہ صفحہ اور GET /v1/security/services ایک ہی معیاری تعریف سے رینڈر ہوتے ہیں۔ نفاذ نجی authority کے پاس رہتا ہے؛ یہ سطح صرف بیان کرتی ہے۔