Məhsullar · Argus Pentest

Argus Pentest — Autentifikasiya arxasında penetrasiya testi

Təsdiqlənmiş hədəflərinizi autentifikasiya olunmuş şəkildə skan edir: giriş skript ilə edilir, aşkarlanan endpointlər skanerə ötürülür — beləliklə yoxlama giriş səhifəsinin arxasına, tapıntıların həqiqətən olduğu yerə çatır.

Argus Pentest — Autentifikasiya arxasında dərin penetrasiya testi

Argus Pentest, müəssisə veb tətbiqləri və API-ləri üçün autentifikasiya olunmuş dinamik təhlükəsizlik skanını həyata keçirən ixtisaslaşmış bir mühərrikdir. Argus self-hosted AI test platformasının üç mühərrikindən birini təşkil edən bu modul, eyni runtime mühiti, model qatı, şifrələnmiş etimadnamə anbarı və xərc jurnalını QA və AI mühərrikləri ilə birgə paylaşır. Skan prosesi başlamazdan əvvəl hər hədəf açıq icazə siyahısına əl ilə əlavə edilməlidir — bu o deməkdir ki, nəzarətsiz və ya icazəsiz heç bir skan mümkün deyil. Bütün skan məlumatları, etimadnamələr və hesabatlar yalnız sizin öz infrastrukturunuzda saxlanılır, heç bir xarici SaaS asılılığı mövcud deyil.

İmkanlar

Niyə Argus Pentest?

Giriş səhifəsinin arxasına çatır: skan real autentifikasiya olunmuş sessiya — sessiya çərəzləri və bearer token — ilə aparılır, buna görə tapıntılar həqiqətən mühüm olan daxili səthdən gəlir, yalnız ictimai endpointlərdən deyil.

Yalnız təsdiqlənmiş hədəflər skanlanır: açıq icazə siyahısına əl ilə əlavə edilməmiş heç bir hədəf skanlanmır, bu da nəzarətsiz və icazəsiz skan riskini kökündən aradan qaldırır.

Sintez edilmiş API spesifikasiyası ilə tam əhatə: crawl zamanı kəşf edilən endpointlər avtomatik olaraq API spesifikasiyasına çevrilir, beləliklə skan sənədsiz qalmış marşrutları da əhatə edir.

Öz infrastrukturunuzda tam nəzarət: skan nəticələri, etimadnamələr və hesabatlar heç vaxt xarici serverə göndərilmir, bütün məlumatlar yalnız sizin mühitinizdə qalır.

Argus ekosistemi ilə dərin inteqrasiya: QA və AI mühərrikləri ilə eyni runtime, model qatı, etimadnamə anbarı və xərc jurnalını paylaşır, bu da idarəetməni mərkəzləşdirir.

Mühərrik müstəqilliyi və dürüst uğursuzluq qaydası: açıq mənbəli skan mühərriki CLI müqaviləsi vasitəsilə idarə olunduğundan platformaya toxunmadan yenilənə bilər; autentifikasiya alınmırsa bu saxta tapıntı kimi deyil, mühit uğursuzluğu kimi açıq şəkildə qeyd edilir.

Əsas xüsusiyyətlər

Autentifikasiya olunmuş skan

QA mühərrikinin skript əsaslı giriş axını vasitəsilə sessiya çərəzləri və bearer token əldə edilir. Skan prosesi real daxil olmuş istifadəçi kimi davam edir, giriş səhifəsinin önündə dayanmır.

Sintez edilmiş API spesifikasiyası

Giriş və crawl zamanı aşkarlanan endpointlər avtomatik olaraq API spesifikasiyasına çevrilir. Bu sayədə skan autentifikasiya arxasındakı bütün səthi, o cümlədən sənədsiz marşrutları da əhatə edir.

Açıq icazə siyahısı

Hər hədəf skanlanmadan əvvəl əl ilə əlavə edilməlidir. Bu, nəzarətsiz və icazəsiz skan riskini tamamilə aradan qaldırır.

AI dəstəkli payload yaradılması və tapıntı triajı

Model yalnız payload yaratmaq və tapıntıları şiddət dərəcəsinə görə sıralamaq üçün istifadə olunur — mətn girişi, mətn çıxışı; vizual qiymətləndirmə yoxdur.

HTML və JSON hesabatları

Tapıntılar şiddət dərəcəsinə görə qruplaşdırılmış HTML və JSON formatında hesabatlarla təqdim edilir, komandanızın mövcud iş axınına asanlıqla inteqrasiya oluna bilər.

Tam self-hosted infrastruktur

Argus tam self-hosted platformadır. Skan nəticələri, etimadnamələr və hesabatlar yalnız sizin serverinizdə qalır, heç bir xarici SaaS asılılığı mövcud deyil.

Necə işləyir?

1Hədəf əlavə edilir: skanlanacaq veb tətbiq və ya API açıq icazə siyahısına əl ilə daxil edilir; bu addım olmadan heç bir skan başlaya bilməz.
2Etimadnamələr konfiqurasiya edilir: giriş məlumatları QA mühərrikinin şifrələnmiş etimadnamə anbarında təhlükəsiz şəkildə saxlanılır.
3Skript əsaslı giriş həyata keçirilir: QA mühərriki avtomatlaşdırılmış giriş axını ilə sessiya çərəzlərini və bearer token-i əldə edir.
4Crawl və endpoint kəşfi aparılır: autentifikasiya olunmuş sessiya ilə tətbiq gəzilir, aşkarlanan endpointlər sintez edilmiş API spesifikasiyasına çevrilir.
5Skan mühərriki işə salınır: açıq mənbəli Deep Eye mühərriki CLI müqaviləsi vasitəsilə idarə olunaraq autentifikasiya arxasındakı bütün səthi yoxlayır.
6Hesabat hazırlanır: tapıntılar şiddət dərəcəsinə görə sıralanır və HTML, JSON formatında ətraflı hesabatlar kimi təqdim edilir.

Tez-tez verilən suallar

Argus Pentest autentifikasiya olunmamış adi skanerlərdən nə ilə fərqlənir?

Autentifikasiya olunmamış skanerlər giriş səhifəsinin önündə dayanır və yalnız ictimai səthi görür. Argus Pentest isə QA mühərrikinin skript əsaslı giriş axını sayəsində real sessiya çərəzləri və bearer token əldə edir, beləliklə skan mühərriki tətbiqin daxili, autentifikasiya arxasındakı həqiqi hücum səthinə çatır. Bu fərq, tapıntıların əhəmiyyətini əsaslı şəkildə artırır.

Etimadnamələrim və skan məlumatlarım harada saxlanılır?

Argus tam self-hosted platformadır. Etimadnamələr QA mühərrikinin şifrələnmiş anbarında, skan məlumatları və hesabatlar isə öz infrastrukturunuzda saxlanılır. Heç bir məlumat xarici serverə göndərilmir, xarici SaaS asılılığı mövcud deyil.

İstənilən hədəfi avtomatik olaraq skanlamaq mümkündürmü?

Xeyr. Hər hədəf skanlanmadan əvvəl açıq icazə siyahısına əl ilə əlavə edilməlidir. Bu məcburi addım nəzarətsiz və icazəsiz skan riskini tamamilə aradan qaldırır — heç bir hədəf bu proses keçilmədən skanlanmır.

Autentifikasiya uğursuz olarsa nə baş verir?

Autentifikasiya alınmırsa, bu bir tapıntı kimi deyil, mühit uğursuzluğu kimi açıq şəkildə qeyd edilir. Platforma dürüst uğursuzluq qaydasını tətbiq edir — QA mühərrikinin eyni yanaşmasına uyğun olaraq saxta nəticə yaratmır, problemi şəffaf şəkildə bildirir.

Skan mühərriki dəyişdirilə bilərmi, platforma buna imkan verirmi?

Bəli. Skan mühərriki olan Deep Eye açıq mənbəlidir və yalnız CLI müqaviləsi vasitəsilə idarə olunur. Bu arxitektura sayəsində mühərrik platformanın qalan hissəsinə — runtime, model qatı, etimadnamə anbarı və ya hesabat mexanizminə — heç bir dəyişiklik etmədən yenilənə və ya fərqli bir mühərriклə əvəz edilə bilər.

Tətbiqinizin həqiqi hücum səthinə çatın

Argus Pentest ilə autentifikasiya arxasındakı daxili səthinizi kəşf edin. Öz infrastrukturunuzda, tam nəzarət sizdə olmaqla — bu gün başlayın.

Demo tələb edin