Näete riske enne, kui neist saavad intsidendid.
FriendlyFlare leiab ja jälgib pidevalt kõike, mis on internetist ligipääsetav, ning laseb AI-agentidel selle teie eest läbi uurida, et parandaksite seda, mis tegelikult loeb.
| Host / leid | Raskusaste |
|---|---|
| api.acme.com Adminpaneel ilma autentimiseta | Critical |
| legacy.acme.io Tagauks: CVE-2024-3094 | High |
| cdn.acme.com TLS 1.0 endiselt lubatud | Medium |
| mail.acme.com Avatud failid | Medium |
| dev.acme.com Aegunud tarkvara | Low |
Samad leiud. Kolm eri tööd.
Üks number ja aus lugu selle taga.
- Riskiskoor koos trendiga — mitte 60-leheküljeline PDF, mida keegi ei ava.
- Mis on muutunud eelmisest kuust: uued varad, parandatud, endiselt lahtised.
- Mis on SLA-st üle aja ja kelle nimi selle juures on.
Kolm asja, mida taga ajada, mitte neli tuhat teadet.
- Iga leiu on inimene üle vaadanud ja ärakasutatavuse tõestanud, enne kui see teieni jõuab.
- 91% toorleidudest on müraks liigitatud — te ei näe neid.
- Parandused jälgitavad nii oma tiimide kui tarnijate lõikes ühes kohas.
Päring, vastus ja sammud taasesitamiseks.
- Täpselt kuidas sisse saime ja milleni jõudsime — ilma versiooninumbri pealt oletamist.
- Otse Jirasse, Lineari või GitHubi koos lisatud tõendiga.
- Pärast juurutust üle testitud, nii et "parandatud" tähendab kontrollitud.
Iga leid saabub koos tõenditega.
CVSS 9.8, milleni ei pääse, on kuulujutt. Lisame päringu, vastuse ja ekraanipildi, nii et vaidlus arendustiimiga kestab kümme sekundit, mitte terve sprindi.
GET /admin HTTP/1.1 Host: api.acme.com HTTP/1.1 200 OK X-Powered-By: Express < töölaud avanes, autentimist ei küsitud > agent: authenticated? no. reachable? yes. verdict: critical. evidence: 3 screenshots.
See, mida meie leiame, saab selleks, mida nemad kaitsevad.
Jääb ukse taha seisma.
Jääb nimekirja piiri peale seisma.
Alustab sealt, kus mõlemad lõpetavad — ja annab nimekirja pikemana tagasi.
Skanner oletab. Meie tõestame.
Neli asja, mida automaatsel skannimisel olemuslikult olla ei saa. Iga järgmine sõltub eelmisest.
Skanner näeb teie rakendust väljastpoolt, nagu võõras. Kõik allpool algab sellest, et meid lastakse sisse.
Ligipääs
Lähtekood, DNS, tulemüürireeglid, taristu seadistus. Mitte võõra vaade välisukselt.
Kontekst
Milleks see rakendus on, millised andmed tegelikult loevad ja mida "katki" teie äris tähendab.
Otsustus
Inimene otsustas, et see loeb, ja järjestas selle teie süsteemi jaoks — mitte CVSS-i otsing tabelist.
Tõend
Me kasutasime seda ära. Saate näidatud tee sisse, mitte hüpoteesi raskusastme sildiga.
Ja see ei lõpe ära. Ajaliselt piiratud läbistustest saab kitsa akna ja mitte ühtki tulemüürireeglit. Püsiv ligipääs tähendab, et pilt koguneb: iga töö algab kõigest, millest eelmisel korral juba aru saime.
| Mida skannimine annab | Mis saabub meilt |
|---|---|
| Nimekiri võimalustest | Lühike nimekiri kindlustest |
| Üldine raskusaste ühisest tabelist | Raskusaste teie süsteemi ja teie andmete jaoks |
| Valepositiivsed, mille sortimise eest maksate palka | Leiud, mille inimene on juba sortinud |
| "Sellel versioonil on CVE" | "Nii me sisse saime ja siia jõudsime" |
Teie SOC kaitseb seda, mida ta teab. Meie oleme see, kuidas ta teada saab.
Uus ründepind ei teata endast ise. Alamdomeen, avatud adminitee, tulemüürireegel, mis migratsiooniks lahti tehti ja kinni ei pandud — miski sellest ei jõua seireni enne, kui keegi selle avastab. See avastamine on meie töö.
SOC-i ülesanne on teated, sortimine ja reageerimine teadaolevatel varadel. Iga sõna selles lauses sõltub sõnast "teadaolevatel".
| Teie SOC | FriendlyFlare |
|---|---|
| Kas midagi toimub praegu? | Mis on avatud, mida keegi pole veel vaadanud? |
| Jälgib teadaolevat vara | Joonistab pidevalt üle, mis see vara tegelikult on |
| Teated, tõkestamine, reageerimine | Uus pind, tõestatud nõrkused, kontekst |
| Pidev valve | Pidev avastamine |
Me ei asenda teie SOC-i — ega tahagi. SOC valvab talle antud perimeetrit. Kõik, mida leiame, saab millekski, mida ta suudab kaitsta: varad, mida lisada, reeglid, mida kirjutada, tuvastused, mida häälestada. Kui teil on juba SOC, ei ole me teine ost sama asja eest. Me oleme selle sisend.