Сценарии использования

Аудит ИТ-активов и внешних публикаций в инфраструктуре
Регулярный мониторинг безопасности периметра
Тестирование на проникновение для выявления уязвимостей
Приоритезация и работа с жизненным циклом уязвимостей
Контроль соответствия требованиям информационной безопасности
Прогнозирование рисков и точек роста кибербезопасности

Возможности

Адаптивное обнаружение и детектирование

  • Модуль предобследования и сбора информации позволяет собирать всю необходимую информацию для более эффективного аудита безопасности

Обнаружение и определение типа WAF

  • Сканер выявляет наличие WAF (Web Application Firewall) и определяет его сигнатуры. На основе этой информации можно провести полноценный тест на проникновение, спланировав сценарии обхода защиты

Определение компонентов WEB

  • Сканер выявляет версии служб и компонентов веб-приложения. Данная информация позволят получить более полную картину при проведении аудита веб-приложения

Сканирование и сетевые тесты

  • Модуль сканирования работает с уже оптимизированными и проверенными данными, благодаря чему достигается высокая скорость и точность в получении результата

Эксплуатация уязвимостей

  • Модуль подбора эксплойтов и проверки уязвимостей, позволяет удостовериться в реализации рисков, которые были обнаружены на этапе сканирования

Схема работы