Argus Pentest — Autentifikasiya arxasında penetrasiya testi
Təsdiqlənmiş hədəflərinizi autentifikasiya olunmuş şəkildə skan edir: giriş skript ilə edilir, aşkarlanan endpointlər skanerə ötürülür — beləliklə yoxlama giriş səhifəsinin arxasına, tapıntıların həqiqətən olduğu yerə çatır.
Argus Pentest — Autentifikasiya arxasında dərin penetrasiya testi
Argus Pentest, müəssisə veb tətbiqləri və API-ləri üçün autentifikasiya olunmuş dinamik təhlükəsizlik skanını həyata keçirən ixtisaslaşmış bir mühərrikdir. Argus self-hosted AI test platformasının üç mühərrikindən birini təşkil edən bu modul, eyni runtime mühiti, model qatı, şifrələnmiş etimadnamə anbarı və xərc jurnalını QA və AI mühərrikləri ilə birgə paylaşır. Skan prosesi başlamazdan əvvəl hər hədəf açıq icazə siyahısına əl ilə əlavə edilməlidir — bu o deməkdir ki, nəzarətsiz və ya icazəsiz heç bir skan mümkün deyil. Bütün skan məlumatları, etimadnamələr və hesabatlar yalnız sizin öz infrastrukturunuzda saxlanılır, heç bir xarici SaaS asılılığı mövcud deyil.
Niyə Argus Pentest?
Giriş səhifəsinin arxasına çatır: skan real autentifikasiya olunmuş sessiya — sessiya çərəzləri və bearer token — ilə aparılır, buna görə tapıntılar həqiqətən mühüm olan daxili səthdən gəlir, yalnız ictimai endpointlərdən deyil.
Yalnız təsdiqlənmiş hədəflər skanlanır: açıq icazə siyahısına əl ilə əlavə edilməmiş heç bir hədəf skanlanmır, bu da nəzarətsiz və icazəsiz skan riskini kökündən aradan qaldırır.
Sintez edilmiş API spesifikasiyası ilə tam əhatə: crawl zamanı kəşf edilən endpointlər avtomatik olaraq API spesifikasiyasına çevrilir, beləliklə skan sənədsiz qalmış marşrutları da əhatə edir.
Öz infrastrukturunuzda tam nəzarət: skan nəticələri, etimadnamələr və hesabatlar heç vaxt xarici serverə göndərilmir, bütün məlumatlar yalnız sizin mühitinizdə qalır.
Argus ekosistemi ilə dərin inteqrasiya: QA və AI mühərrikləri ilə eyni runtime, model qatı, etimadnamə anbarı və xərc jurnalını paylaşır, bu da idarəetməni mərkəzləşdirir.
Mühərrik müstəqilliyi və dürüst uğursuzluq qaydası: açıq mənbəli skan mühərriki CLI müqaviləsi vasitəsilə idarə olunduğundan platformaya toxunmadan yenilənə bilər; autentifikasiya alınmırsa bu saxta tapıntı kimi deyil, mühit uğursuzluğu kimi açıq şəkildə qeyd edilir.
Əsas xüsusiyyətlər
Autentifikasiya olunmuş skan
QA mühərrikinin skript əsaslı giriş axını vasitəsilə sessiya çərəzləri və bearer token əldə edilir. Skan prosesi real daxil olmuş istifadəçi kimi davam edir, giriş səhifəsinin önündə dayanmır.
Sintez edilmiş API spesifikasiyası
Giriş və crawl zamanı aşkarlanan endpointlər avtomatik olaraq API spesifikasiyasına çevrilir. Bu sayədə skan autentifikasiya arxasındakı bütün səthi, o cümlədən sənədsiz marşrutları da əhatə edir.
Açıq icazə siyahısı
Hər hədəf skanlanmadan əvvəl əl ilə əlavə edilməlidir. Bu, nəzarətsiz və icazəsiz skan riskini tamamilə aradan qaldırır.
AI dəstəkli payload yaradılması və tapıntı triajı
Model yalnız payload yaratmaq və tapıntıları şiddət dərəcəsinə görə sıralamaq üçün istifadə olunur — mətn girişi, mətn çıxışı; vizual qiymətləndirmə yoxdur.
HTML və JSON hesabatları
Tapıntılar şiddət dərəcəsinə görə qruplaşdırılmış HTML və JSON formatında hesabatlarla təqdim edilir, komandanızın mövcud iş axınına asanlıqla inteqrasiya oluna bilər.
Tam self-hosted infrastruktur
Argus tam self-hosted platformadır. Skan nəticələri, etimadnamələr və hesabatlar yalnız sizin serverinizdə qalır, heç bir xarici SaaS asılılığı mövcud deyil.
Necə işləyir?
Tez-tez verilən suallar
Argus Pentest autentifikasiya olunmamış adi skanerlərdən nə ilə fərqlənir?
Autentifikasiya olunmamış skanerlər giriş səhifəsinin önündə dayanır və yalnız ictimai səthi görür. Argus Pentest isə QA mühərrikinin skript əsaslı giriş axını sayəsində real sessiya çərəzləri və bearer token əldə edir, beləliklə skan mühərriki tətbiqin daxili, autentifikasiya arxasındakı həqiqi hücum səthinə çatır. Bu fərq, tapıntıların əhəmiyyətini əsaslı şəkildə artırır.
Etimadnamələrim və skan məlumatlarım harada saxlanılır?
Argus tam self-hosted platformadır. Etimadnamələr QA mühərrikinin şifrələnmiş anbarında, skan məlumatları və hesabatlar isə öz infrastrukturunuzda saxlanılır. Heç bir məlumat xarici serverə göndərilmir, xarici SaaS asılılığı mövcud deyil.
İstənilən hədəfi avtomatik olaraq skanlamaq mümkündürmü?
Xeyr. Hər hədəf skanlanmadan əvvəl açıq icazə siyahısına əl ilə əlavə edilməlidir. Bu məcburi addım nəzarətsiz və icazəsiz skan riskini tamamilə aradan qaldırır — heç bir hədəf bu proses keçilmədən skanlanmır.
Autentifikasiya uğursuz olarsa nə baş verir?
Autentifikasiya alınmırsa, bu bir tapıntı kimi deyil, mühit uğursuzluğu kimi açıq şəkildə qeyd edilir. Platforma dürüst uğursuzluq qaydasını tətbiq edir — QA mühərrikinin eyni yanaşmasına uyğun olaraq saxta nəticə yaratmır, problemi şəffaf şəkildə bildirir.
Skan mühərriki dəyişdirilə bilərmi, platforma buna imkan verirmi?
Bəli. Skan mühərriki olan Deep Eye açıq mənbəlidir və yalnız CLI müqaviləsi vasitəsilə idarə olunur. Bu arxitektura sayəsində mühərrik platformanın qalan hissəsinə — runtime, model qatı, etimadnamə anbarı və ya hesabat mexanizminə — heç bir dəyişiklik etmədən yenilənə və ya fərqli bir mühərriклə əvəz edilə bilər.
Tətbiqinizin həqiqi hücum səthinə çatın
Argus Pentest ilə autentifikasiya arxasındakı daxili səthinizi kəşf edin. Öz infrastrukturunuzda, tam nəzarət sizdə olmaqla — bu gün başlayın.
Demo tələb edin