İstifadə halları · Argus Pentest

Hər buraxılışı təhlükəsizlik üçün yoxlayın

Hər buraxılışı təhlükəsizlik üçün yoxlayın — Argus Pentest ilə praktiki, on-prem yanaşma. Azərbaycan komandaları üçün.

Hər buraxılışı təhlükəsizlik üçün yoxlayın

Argus Pentest müəssisə səviyyəli veb tətbiqləri və onların API-ları üçün autentifikasiya olunmuş dinamik təhlükəsizlik skaneri təqdim edir. Bu həll proqram təminatının hər yeni versiyasında təhlükəsizlik boşluqlarını aşkar etmək üçün on-prem infrastrukturda işləyən praktiki yanaşma təklif edir. Sistem Argus-un üç əsas mühərrikindən biri kimi fəaliyyət göstərərək runtime, model təbəqəsi, etibarnamə anbarı və xərc uçotu sistemini QA və AI mühərrikləri ilə paylaşır. Əsas fərqləndirici xüsusiyyəti autentifikasiya olunmuş skan imkanıdır. QA mühərrikinin şifrələnmiş etibarnamə anbarı vasitəsilə həyata keçirilən skriptli giriş, sessiya kukiləri və bearer tokenlərini təmin edir. Bu sayədə skaner yalnız giriş səhifəsində dayanmır, real daxil olmuş istifadəçi kimi tətbiqin daxili səthlərini və autentifikasiya tələb edən API son nöqtələrini dərindən analiz edir.

İmkanlar

Əsas üstünlüklər

Skan məlumatlarının, etibarnamələrin və hesabatların xarici SaaS asılılığı olmadan öz infrastrukturunuzda qalması

Real istifadəçi sessiyaları vasitəsilə tətbiqin daxili və qorunan səthlərinin dərin təhlükəsizlik analizi

Yalnız qəsdən əlavə edilmiş və təsdiqlənmiş hədəflərin (allow-list) skan edilməsi ilə təmin olunan tam nəzarət

Giriş və araşdırma zamanı aşkar edilən son nöqtələrlə sintetik API spesifikasiyasının avtomatik yaradılması

Autentifikasiya uğursuzluğunun təhlükəsizlik boşluğu yox, mühit xətası kimi qeyd edilməsi ilə yanlış xətaların qarşısının alınması

Tapıntıların kritiklik dərəcəsinə görə qruplaşdırılmış HTML və JSON formatlı hesabatlarının əldə edilməsi

Texniki imkanlar

Autentifikasiya olunmuş skan

Şifrələnmiş etibarnamə anbarı vasitəsilə sessiya kukiləri və bearer tokenlər əldə edilir, beləliklə skaner real daxil olmuş istifadəçi kimi fəaliyyət göstərir.

Sintetik API spesifikasiyası

Giriş və araşdırma zamanı aşkar edilən son nöqtələr əsasında API spesifikasiyası yaradılır və skan yalnız giriş səhifəsi ilə məhdudlaşmır.

Modul struktur

Skaner açıq mənbəli Deep Eye mühərriki əsasında qurulub və CLI kontraktı vasitəsilə idarə olunur, bu da platformaya toxunmadan yenilənməyə imkan verir.

Süni İntellekt dəstəyi

Model yalnız payloadların yaradılması və tapıntıların triajı üçün istifadə olunur; analiz yalnız mətn əsaslıdır, vizual analiz həyata keçirilmir.

Özəl infrastruktur (Self-hosted)

Skan məlumatları, etibarnamələr və hesabatlar xarici SaaS asılılığı olmadan sizin öz serverlərinizdə qalır.

İş prinsipi

1Skan ediləcək hədəflər təsdiqlənmiş ağ siyahıya (allow-list) əlavə edilir.
2QA mühərrikinin şifrələnmiş anbarından istifadə edilərək skriptli giriş həyata keçirilir.
3Sessiya tokenləri əldə edilir və tətbiqin autentifikasiya olunmuş səthləri kəşf edilir.
4Süni intellekt dəstəkli payloadlar vasitəsilə təhlükəsizlik boşluqları yoxlanılır.
5Tapıntılar kritiklik dərəcəsinə görə qruplaşdırılaraq hesabat şəklində təqdim olunur.

Tez-tez verilən suallar

Skaner hər hansı bir saytı skan edə bilərmi?

Xeyr, təhlükəsizlik və nəzarət məqsədilə skanlar yalnız qəsdən əlavə edilmiş və təsdiqlənmiş hədəflər siyahısı (allow-list) üzrə həyata keçirilir.

Məlumatların təhlükəsizliyi və məxfiliyi necə təmin olunur?

Sistem tamamilə self-hosted modelində işləyir. Bu o deməkdir ki, bütün skan məlumatları, etibarnamələr və hesabatlar xarici SaaS asılılığı olmadan sizin öz infrastrukturunuzda saxlanılır.

Autentifikasiya uğursuz olduqda bu təhlükəsizlik boşluğu kimi qeyd edilirmi?

Xeyr, autentifikasiya ola bilməyən skaner təhlükəsizlik boşluğu kimi deyil, mühit xətası kimi qeyd edilir. Bu, QA mühərriki ilə eyni dürüst-xəta (honest-failure) qaydasına əsaslanır.

Süni intellekt skan prosesində hansı rola malikdir?

Süni intellekt modeli yalnız payloadların yaradılması və tapıntıların triajı üçün istifadə olunur. Proses tamamilə mətn əsaslıdır və vizual analiz (vision) funksiyasını əvəz etmir.

Skanın dəqiq xərci necə hesablanır?

Hazırda hər bir skan üçün fərdi xərc uçotu funksiyası tətbiq olunmayıb, buna görə də sistem hələlik hər test üçün dəqiq xərc məlumatını təqdim edə bilmir.

Təhlükəsizliyi avtomatlaşdırın

Argus Pentest ilə tətbiqlərinizi hər buraxılışda yoxlayın və riskləri minimuma endirin.

Demo tələb edin