İstifadə halları · Argus Pentest

Skaner tapıntılarını triaj edin

Skaner tapıntılarını triaj edin — Argus Pentest ilə praktiki, on-prem yanaşma. Azərbaycan komandaları üçün.

Müəssisə Səviyyəli Dinamik Təhlükəsizlik Skanlaması

Argus self-hosted AI sınaq platformasının üç əsas mühərrikindən biri olan bu həll, müəssisə səviyyəli veb tətbiqlər və onların API-ları üçün autentifikasiya olunmuş dinamik təhlükəsizlik skanlamasını təmin edir. Sistem QA və AI mühərrikləri ilə runtime, model təbəqəsi, şifrələnmiş etibarnamə anbarı və xərc uçotu bazasını paylaşaraq vahid ekosistem daxilində fəaliyyət göstərir. Bu inteqrasiya sayəsində skaner yalnız xarici səthləri deyil, həm də tətbiqin daxili, qorunan hissələrini dərin analiz edə bilir. Əsas fərqləndirici xüsusiyyət autentifikasiya olunmuş skanlama imkanıdır: QA mühərrikinin şifrələnmiş etibarnamə anbarı vasitəsilə skriptləşdirilmiş giriş həyata keçirilir, nəticədə sessiya kukiləri və bearer token əldə edilir. Bu proses skanerin real daxil olmuş istifadəçi kimi hərəkət etməsinə şərait yaradır. Giriş və araşdırma mərhələsində aşkar edilən son nöqtələr əsasında sintetik API spesifikasiyası formalaşdırılır, beləliklə skan prosesi giriş səhifəsində dayanmayaraq tətbiqin bütün autentifikasiya olunmuş səthlərini əhatə edir.

İmkanlar

Sistemin Əsas Üstünlükləri

Real istifadəçi simulyasiyası ilə autentifikasiya olunmuş dərin skanlama

Self-hosted arxitektura sayəsində məlumatların və etibarnamələrin tam daxili infrastrukturda saxlanması

Yalnız təsdiqlənmiş hədəflər siyahısı (allow-list) ilə təmin edilmiş yüksək təhlükəsizlik kontrolu

Süni intellekt dəstəkli payload generasiyası və tapıntıların effektiv triajı

HTML və JSON formatlarında, kritiklik dərəcəsinə görə qruplaşdırılmış ətraflı hesabatlar

Açıq mənbəli Deep Eye mühərriki sayəsində platformaya toxunmadan çevik yenilənmə imkanı

Texniki İmkanlar

Autentifikasiya Olunmuş Giriş

Şifrələnmiş etibarnamə anbarı vasitəsilə skriptləşdirilmiş giriş edərək sessiya kukiləri və bearer token əldə edilir.

Sintetik API Spesifikasiyası

Giriş və araşdırma zamanı aşkar edilən son nöqtələr əsasında API xəritəsi yaradılır və daxili səthlər skan edilir.

Süni İntellekt Triajı

Model yalnız payloadların yaradılması və tapıntıların triajı üçün istifadə olunur (text-in, text-out).

Təhlükəsizlik və İdarəetmə

Skanlar yalnız açıq şəkildə təsdiqlənmiş hədəflər siyahısına (allow-list) qarşı icra edilir.

İş Mexanizmi

1Hədəf sistem təsdiqlənmiş siyahıya (allow-list) əlavə edilir.
2QA mühərrikinin şifrələnmiş anbarından istifadə edilərək autentifikasiya həyata keçirilir.
3Sistem daxili API nöqtələrini aşkar edərək sintetik API spesifikasiyası yaradır.
4Süni intellekt vasitəsilə payloadlar generasiya edilir və təhlükəsizlik boşluqları axtarılır.
5Tapıntılar kritiklik dərəcəsinə görə qruplaşdırılaraq HTML və JSON hesabatlarına çevrilir.

Tez-tez Verilən Suallar

Məlumatların təhlükəsizliyi necə təmin edilir?

Sistem tamamilə self-hosted modeldə işləyir. Skan məlumatları, etibarnamələr və hesabatlar xarici SaaS asılılığı olmadan sizin öz infrastrukturunuzda qalır.

Skaner hansı mühərrikdən istifadə edir və onu yeniləmək mümkündür mü?

Skaner CLI vasitəsilə idarə olunan açıq mənbəli Deep Eye mühərrikinə əsaslanır. Bu struktur platformanın əsas koduna toxunmadan mühərrikin yenilənməsinə və ya dəyişdirilməsinə imkan verir.

Autentifikasiya uğursuz olduqda bu təhlükəsizlik boşluğu kimi qeyd edilirmi?

Xeyr, autentifikasiya edə bilməyən skaner təhlükəsizlik tapıntısı kimi deyil, mühit xətası (environment failure) kimi qeyd edilir. Bu, QA mühərriki ilə eyni dürüst-xəta (honest-failure) qaydasına əsaslanır.

Süni intellekt skan prosesində hansı rolu oynayır?

Süni intellekt modeli yalnız payloadların generasiyası və tapıntıların triajı üçün istifadə olunur. Proses tamamilə mətn əsaslıdır (text-in, text-out) və vizual analiz (vision) funksiyalarını əhatə etmir.

Skanların xərcləri necə hesablanır?

Hazırda hər bir skan üçün fərdi xərc uçotu (per-scan cost accounting) imkanı mövcud deyil, buna görə də sistem hələlik hər bir test üçün dəqiq xərc məlumatı verə bilmir.

Təhlükəsizliyinizi Avtomatlaşdırın

Argus Pentest ilə tətbiqlərinizin daxili səthlərini təhlükəsiz və effektiv şəkildə skan etməyə başlayın.

Demo tələb edin