CURATOR.SCANNER

Решение для регулярного выявления уязвимостей
во внешней инфраструктуре компании,
встроенное в облачную экосистему CURATOR

CURATOR.SCANNER

О решении

CURATOR.SCANNER — решение для регулярного выявления уязвимостей во внешней инфраструктуре компании, встроенное в облачную экосистему CURATOR.

Решение позволяет запускать проверки публично доступных сетевых сервисов, веб-приложений и других ресурсов компании прямо из личного кабинета CURATOR. Сканер помогает выявлять уязвимости, ошибки конфигурации и потенциальные векторы атак, приоритизировать риски и получать практические рекомендации по их устранению.

CURATOR.SCANNER предназначен для регулярного контроля защищенности внешней инфраструктуры без необходимости развертывания дополнительных инструментов на стороне клиента.

Задачи решения

Какие задачи решает CURATOR.SCANNER

Современные атаки часто начинаются с компрометации элементов внешней инфраструктуры:

  • Публичных веб-приложений, доменов и субдоменов;
  • Публично доступных сетевых сервисов;
  • Устаревших версий ПО;
  • Ошибок конфигурации;

Даже при наличии средств фильтрации трафика уязвимости в приложениях, сервисах и конфигурации могут оставаться незамеченными. Это создает риск эксплуатации, компрометации сервисов, утечки данных и нарушения доступности.

Ключевые вопросы:

  • Какие ресурсы доступны из интернета;
  • Есть ли известные уязвимости в используемых версиях ПО;
  • Существуют ли признаки уязвимостей веб-приложений;
  • Используются ли защитные механизмы и существуют ли потенциальные пути их обхода;
  • Какие действия необходимо выполнить для снижения рисков;
Аудитория

Для кого предназначено решение

Основные пользователи:

Решение предназначено для компаний, которым важно регулярно контролировать состояние защищенности внешней инфраструктуры и web-приложений:

  • Специалисты по информационной безопасности;
  • Владельцы web-приложений;
  • ИТ-команды;
  • Администраторы инфраструктуры;
  • Технические руководители;
  • Команды, отвечающие за эксплуатацию публичных сервисов.

Типовые сценарии использования:

  • Регулярная проверка внешнего периметра
  • Проверка web-приложений после релиза
  • Контроль уязвимостей в компонентах и версиях ПО
  • Первичная оценка защищенности нового ресурса
  • Проверка после изменения инфраструктуры
  • Подготовка к внутреннему или внешнему аудиту
  • Контроль устранения ранее найденных уязвимостей

Место решения в экосистеме CURATOR

CURATOR.SCANNER расширяет возможности личного кабинета CURATOR и дополняет существующие облачные решения защиты.

Если базовые решения CURATOR помогают защищать инфраструктуру от внешних воздействий, фильтровать трафик и обеспечивать доступность, то CURATOR.SCANNER помогает выявлять слабые места до того, как ими воспользуются атакующие.

Решение закрывает важный слой безопасности:

  • защита показывает, что происходит с трафиком;
  • мониторинг показывает состояние сервисов;
  • сканирование уязвимостей показывает, какие технические риски присутствуют в инфраструктуре.

Таким образом, клиент получает не только защиту, но и инструмент регулярной проверки состояния своих публичных ресурсов.

Преимущества

Основные преимущества

Запуск из личного кабинета CURATOR

Сканирование запускается из привычного интерфейса CURATOR. Клиенту не нужно переходить в отдельную систему, устанавливать дополнительное ПО или разворачивать инфраструктурные компоненты.

Быстрый старт

Для начала работы достаточно активировать решение и задать цель проверки. Решение подходит как для разовых проверок, так и для регулярной оценки защищенности.

Проверка внешнего периметра

Решение помогает выявлять уязвимости, ошибки конфигурации и потенциальные векторы атак в публично доступных ресурсах компании — доменах, IP-адресах, сетевых сервисах и веб-приложениях.

Фокус на практических результатах

Результат сканирования — это не просто технический список находок. Пользователь получает данные, которые помогают принять решение:

  • насколько критична проблема;
  • какой объект затронут;
  • чем опасна уязвимость;
  • что нужно сделать для устранения;
  • какие уязвимости закрывать в первую очередь.

Приоритизация рисков

Не все уязвимости одинаково опасны. Решение помогает сфокусироваться на наиболее значимых рисках и не тратить ресурсы команды на низкоприоритетные уязвимости.

Регулярный контроль

Решение можно использовать как часть регулярного процесса security hygiene: проверять инфраструктуру после изменений, релизов, подключения новых ресурсов или по внутреннему графику компании.

Спросить эксперта
Технические возможности

Базовые характеристики решения

Использование решения

  • Тип решения
    Сканирование уязвимостей
  • Модель использования
    Облачное решение внутри личного кабинета CURATOR
  • Основной сценарий
    Проверка внешнего периметра и web-приложений
  • Доступность
    В зависимости от подключенного тарифа
  • Установка на стороне клиента
    Не требуется для базового сценария внешнего сканирования

Проверка и результат

  • Объекты проверки
    Домены, IP-адреса, web-приложения, web-компоненты
  • Типы проверок
    Активные проверки, проверки по версиям ПО, web-сканирование, WAF-проверки, SQL-инъекции, тестирование эксплоитов
  • Результат
    Список уязвимостей, критичность, описание, рекомендации
  • Цель
    Обнаружение, подтверждение и приоритизация уязвимостей
Нам доверяют

Клиенты, которые нам доверяют

FAQ

Часто задаваемые вопросы

Для базового сценария внешнего сканирования установка агента на стороне клиента не требуется.

Нет. Проверять можно только ресурсы, принадлежащие вашей организации, либо ресурсы, на проверку которых у вас есть явное разрешение.

Некоторые активные проверки могут создавать дополнительную нагрузку или вызывать срабатывание защитных механизмов. Для критичных систем рекомендуется выбирать время проверки с учетом внутренних регламентов эксплуатации.

Нет. WAF защищает приложение от вредоносного трафика, а сканер ищет уязвимости. Эти инструменты дополняют друг друга.

Нет. Сканер подходит для регулярной автоматизированной проверки, но не заменяет полноценный pentest с ручной экспертной работой.

Рекомендуется:

  1. Отфильтровать критические и высокие уязвимости.
  2. Передать их технической команде.
  3. Исправить наиболее опасные проблемы.
  4. Повторить проверку.
  5. Включить регулярное сканирование в процесс эксплуатации.

Некоторые уязвимости определяются по версии компонента. Это означает, что компонент потенциально уязвим. Активная проверка помогает уточнить, применима ли уязвимость в конкретной конфигурации.

Их можно включить в плановые работы. Однако низкая критичность не означает, что проблему можно игнорировать навсегда: в комбинации с другими факторами такие уязвимости могут повышать общий риск.


Ваша подписка успешно активирована
На главную