Hər buraxılışı təhlükəsizlik üçün yoxlayın
Hər buraxılışı təhlükəsizlik üçün yoxlayın — Argus Pentest ilə praktiki, on-prem yanaşma. Azərbaycan komandaları üçün.
Hər buraxılışı təhlükəsizlik üçün yoxlayın
Argus Pentest müəssisə səviyyəli veb tətbiqləri və onların API-ları üçün autentifikasiya olunmuş dinamik təhlükəsizlik skaneri təqdim edir. Bu həll proqram təminatının hər yeni versiyasında təhlükəsizlik boşluqlarını aşkar etmək üçün on-prem infrastrukturda işləyən praktiki yanaşma təklif edir. Sistem Argus-un üç əsas mühərrikindən biri kimi fəaliyyət göstərərək runtime, model təbəqəsi, etibarnamə anbarı və xərc uçotu sistemini QA və AI mühərrikləri ilə paylaşır. Əsas fərqləndirici xüsusiyyəti autentifikasiya olunmuş skan imkanıdır. QA mühərrikinin şifrələnmiş etibarnamə anbarı vasitəsilə həyata keçirilən skriptli giriş, sessiya kukiləri və bearer tokenlərini təmin edir. Bu sayədə skaner yalnız giriş səhifəsində dayanmır, real daxil olmuş istifadəçi kimi tətbiqin daxili səthlərini və autentifikasiya tələb edən API son nöqtələrini dərindən analiz edir.
Əsas üstünlüklər
Skan məlumatlarının, etibarnamələrin və hesabatların xarici SaaS asılılığı olmadan öz infrastrukturunuzda qalması
Real istifadəçi sessiyaları vasitəsilə tətbiqin daxili və qorunan səthlərinin dərin təhlükəsizlik analizi
Yalnız qəsdən əlavə edilmiş və təsdiqlənmiş hədəflərin (allow-list) skan edilməsi ilə təmin olunan tam nəzarət
Giriş və araşdırma zamanı aşkar edilən son nöqtələrlə sintetik API spesifikasiyasının avtomatik yaradılması
Autentifikasiya uğursuzluğunun təhlükəsizlik boşluğu yox, mühit xətası kimi qeyd edilməsi ilə yanlış xətaların qarşısının alınması
Tapıntıların kritiklik dərəcəsinə görə qruplaşdırılmış HTML və JSON formatlı hesabatlarının əldə edilməsi
Texniki imkanlar
Autentifikasiya olunmuş skan
Şifrələnmiş etibarnamə anbarı vasitəsilə sessiya kukiləri və bearer tokenlər əldə edilir, beləliklə skaner real daxil olmuş istifadəçi kimi fəaliyyət göstərir.
Sintetik API spesifikasiyası
Giriş və araşdırma zamanı aşkar edilən son nöqtələr əsasında API spesifikasiyası yaradılır və skan yalnız giriş səhifəsi ilə məhdudlaşmır.
Modul struktur
Skaner açıq mənbəli Deep Eye mühərriki əsasında qurulub və CLI kontraktı vasitəsilə idarə olunur, bu da platformaya toxunmadan yenilənməyə imkan verir.
Süni İntellekt dəstəyi
Model yalnız payloadların yaradılması və tapıntıların triajı üçün istifadə olunur; analiz yalnız mətn əsaslıdır, vizual analiz həyata keçirilmir.
Özəl infrastruktur (Self-hosted)
Skan məlumatları, etibarnamələr və hesabatlar xarici SaaS asılılığı olmadan sizin öz serverlərinizdə qalır.
İş prinsipi
Tez-tez verilən suallar
Skaner hər hansı bir saytı skan edə bilərmi?
Xeyr, təhlükəsizlik və nəzarət məqsədilə skanlar yalnız qəsdən əlavə edilmiş və təsdiqlənmiş hədəflər siyahısı (allow-list) üzrə həyata keçirilir.
Məlumatların təhlükəsizliyi və məxfiliyi necə təmin olunur?
Sistem tamamilə self-hosted modelində işləyir. Bu o deməkdir ki, bütün skan məlumatları, etibarnamələr və hesabatlar xarici SaaS asılılığı olmadan sizin öz infrastrukturunuzda saxlanılır.
Autentifikasiya uğursuz olduqda bu təhlükəsizlik boşluğu kimi qeyd edilirmi?
Xeyr, autentifikasiya ola bilməyən skaner təhlükəsizlik boşluğu kimi deyil, mühit xətası kimi qeyd edilir. Bu, QA mühərriki ilə eyni dürüst-xəta (honest-failure) qaydasına əsaslanır.
Süni intellekt skan prosesində hansı rola malikdir?
Süni intellekt modeli yalnız payloadların yaradılması və tapıntıların triajı üçün istifadə olunur. Proses tamamilə mətn əsaslıdır və vizual analiz (vision) funksiyasını əvəz etmir.
Skanın dəqiq xərci necə hesablanır?
Hazırda hər bir skan üçün fərdi xərc uçotu funksiyası tətbiq olunmayıb, buna görə də sistem hələlik hər test üçün dəqiq xərc məlumatını təqdim edə bilmir.
Təhlükəsizliyi avtomatlaşdırın
Argus Pentest ilə tətbiqlərinizi hər buraxılışda yoxlayın və riskləri minimuma endirin.
Demo tələb edin