İstifadə halları · Argus Pentest

Giriş səhifəsinin arxasını skan edin

Giriş səhifəsinin arxasını skan edin — Argus Pentest ilə praktiki, on-prem yanaşma. Azərbaycan komandaları üçün.

Müəssisə Veb Tətbiqləri və API-lar üçün Autentifikasiya Olunmuş Dinamik Təhlükəsizlik Skanlaması

Argus Pentest platforması müəssisə səviyyəli veb tətbiqlərin və onların API-larının təhlükəsizliyini yoxlamaq üçün nəzərdə tutulmuş peşəkar bir həlldir. Bu sistem Argus-un üç əsas mühərrikindən biri kimi fəaliyyət göstərir və QA və AI mühərrikləri ilə runtime, model təbəqəsi, etibarnamə anbarı və xərc uçotu sistemini paylaşaraq vahid ekosistem daxilində işləyir. Əsas fərqləndirici xüsusiyyəti isə autentifikasiya olunmuş skanlama imkanıdır; sistem sadəcə giriş səhifəsini yoxlamaqla kifayətlənmir, real istifadəçi kimi tətbiqin daxili səthlərinə nüfuz edərək dərin analiz aparır. Skanlama prosesi QA mühərrikinin şifrələnmiş etibarnamə anbarı vasitəsilə skriptli giriş həyata keçirərək sessiya kukiləri və bearer tokenləri əldə edir. Bu yanaşma sayəsində skaner tətbiqin daxili funksionallığını və autentifikasiya tələb edən API son nöqtələrini (endpoints) aşkar edərək sintetik API spesifikasiyası yaradır. Beləliklə, təhlükəsizlik yoxlamaları yalnız xarici səthlərlə məhdudlaşmır, tətbiqin real istifadəçi tərəfindən əlçatan olan bütün kritik sahələrini əhatə edir.

İmkanlar

Argus Pentest-in Üstünlükləri

Tam Self-Hosted Struktur: Skanlama məlumatları, etibarnamələr və hesabatlar xarici SaaS asılılığı olmadan tamamilə sizin öz infrastrukturunuzda qalır.

Dərin Autentifikasiya Analizi: Real istifadəçi sessiyaları və tokenləri vasitəsilə giriş səhifəsindən sonrakı daxili sistemlərin və API-ların tam analizi təmin edilir.

Maksimum Təhlükəsizlik Nəzarəti: Skanlamalar yalnız qəsdən əlavə edilmiş və təsdiqlənmiş hədəflər siyahısı (allow-list) üzrə icra olunur.

Modul və Yenilənəbilən Memarlıq: Açıq mənbəli Deep Eye mühərriki sayəsində platformanın əsas strukturuna toxunmadan skanerin yenilənməsi və ya dəyişdirilməsi mümkündür.

Sərtlik Dərəcəli Hesabatlaşdırma: Bütün tapıntılar kritiklik səviyyəsinə görə qruplaşdırılır və həm HTML, həm də JSON formatında təqdim edilir.

AI-Driven Payload Generation: Süni intellekt modeli yalnız payloadların yaradılması və tapıntıların triajı üçün istifadə olunaraq analiz prosesini optimallaşdırır.

Əsas Texniki İmkanlar

Autentifikasiya Olunmuş Skanlama

Şifrələnmiş etibarnamə anbarı vasitəsilə avtomatlaşdırılmış giriş prosesi sessiya kukiləri və bearer tokenlər əldə edərək skanerin real istifadəçi kimi hərəkət etməsini təmin edir.

Sintetik API Spesifikasiyası

Giriş və araşdırma zamanı aşkar edilən son nöqtələr (endpoints) əsasında API spesifikasiyası yaradılır və skanlama daxili səthlərə yönəlir.

Modul Struktur

Skanlama prosesi açıq mənbəli Deep Eye mühərriki tərəfindən idarə olunur, bu da platformaya toxunmadan yenilənmə və ya dəyişdirilmə imkanı verir.

AI Dəstəkli Payloadlar

Süni intellekt modeli yalnız payloadların yaradılması və tapıntıların triajı üçün istifadə olunur; məlumatlar yalnız mətn formatında emal edilir.

Skanlama Prosesi Necə İşləyir

1Skanlanacaq hədəflər təsdiqlənmiş icazə siyahısına (allow-list) əlavə edilir.
2QA mühərrikinin şifrələnmiş anbarından istifadə edilərək skriptli giriş həyata keçirilir.
3Sessiya kukiləri və tokenlər əldə edilərək autentifikasiya olunmuş giriş təmin edilir.
4Sistem daxili son nöqtələri aşkar edərək sintetik API xəritəsi yaradır.
5Deep Eye mühərriki vasitəsilə təhlükəsizlik boşluqları skan edilir.
6Tapıntılar kritiklik dərəcəsinə görə HTML və JSON formatında hesabatlaşdırılır.

Tez-tez Verilən Suallar

Məlumatların təhlükəsizliyi və məxfiliyi necə təmin edilir?

Sistem tamamilə self-hosted (öz serverinizdə) işləyir. Bütün skanlama məlumatları, şifrələnmiş etibarnamələr və yekun hesabatlar xarici SaaS asılılığı olmadan sizin öz infrastrukturunuzda saxlanılır.

Skaner giriş səhifəsində ilişib qalırmı və ya yalnız xarici səthləri yoxlayırmı?

Xeyr, autentifikasiya olunmuş skanlama imkanı sayəsində sistem giriş səhifəsini keçərək tətbiqin daxili səthlərini və API-larını analiz edir. Bu, skanerin real istifadəçi kimi hərəkət etməsi ilə təmin olunur.

Skanlama hər hansı bir hədəfə qarşı təsadüfən və ya icazəsiz işləyə bilərmi?

Xeyr, təhlükəsizlik qaydalarına əsasən skanlamalar yalnız qəsdən əlavə edilmiş və təsdiqlənmiş hədəflər siyahısı (allow-list) üzrə icra olunur.

Skanlama zamanı autentifikasiya uğursuz olduqda bu təhlükəsizlik boşluğu kimi qeyd edilirmi?

Xeyr, autentifikasiya ola bilməyən skaner 'mühit xətası' (environment failure) kimi qiymətləndirilir, təhlükəsizlik tapıntısı kimi yox. Bu, QA mühərrikinin tətbiq etdiyi dürüst-uğursuzluq (honest-failure) qaydası ilə eynidir.

Skanlama xərclərini və hər testin dəqiq qiymətini hesablamaq mümkündürmü?

Hazırda hər bir skan üçün fərdi xərc uçotu funksiyası mövcud deyil, buna görə də sistem hələlik test başına dəqiq xərc sualına cavab verə bilmir.

Tətbiqlərinizin Daxili Təhlükəsizliyini Yoxlayın

Argus Pentest ilə infrastrukturunuzda tam nəzarətli və autentifikasiya olunmuş skanlamaya başlayın.

Demo tələb edin