Saldırganın göreceğini önce siz görün
Sürekli saldırı yüzeyi yönetimi ve sızma testi. Varlıklarınızı dışarıdan izler, gerçekten sömürülebilir olanı kanıtlar ve bulguyu Sentra'da uygulanacak kurala dönüştürür.
Ne yapar
Pasif keşif
Alan adları, alt alan adları, DNS kayıtları, TLS yapılandırması, sertifika şeffaflık kayıtları ve HTTP başlıkları sürekli izlenir. Hedef sisteme yük binmez.
Loglardan politika çıkarımı
Sentra'nın trafik logları incelenerek gerçekte kullanılan uç noktalar, parametre şemaları ve davranış temeli çıkarılır. Dışarıdan bakan araçların göremediği veri.
Yetkili aktif test
SQL enjeksiyonu, XSS, SSRF ve dosya dahil etme gibi sınıflarda kontrollü testler. Yalnızca yazılı izin kapsamında çalışır.
Kapsam koruması (RoE)
Kapsam ve izin tanımlanmadan aktif tarama başlatılamaz. Kapsam dışı bir varlığa istek gönderilmez.
Sömürülebilirlik doğrulaması
Bir CVE'nin sürüm eşleşmesiyle raporlanması yetmez; Penetra o açığın hedef ortamda gerçekten sömürülebilir olup olmadığını doğrular ve gürültüyü eler.
Yeniden oynatılabilir tarama
Her tarama, hangi isteğin gönderildiği ve hangi yanıtın alındığı ile birlikte saklanır; bulgu sonradan aynı şekilde tekrar üretilebilir.
Bulgu, kurala dönüşür
Penetra bir açığı doğruladığında sonuç bir rapor satırı olarak kalmaz.
Penetra → Sentra
Doğrulanan her bulgu için Sentra'da uygulanacak koruma kuralı önerilir. Operatörün logları inceleyip kuralı elle yazması gerekmez; açık ile koruma arasındaki süre kısalır.
Sentra → Penetra
Trafik logları Penetra'yı besler. Tarama, hayali bir yüzeye değil kurumun gerçek trafiğine göre şekillenir; kullanılmayan uç noktalar için harcanan zaman azalır.
Kendi trafiğinizle görün
Demo ortamında Sentra panelini ve Penetra'nın çıktısını inceleyin; kurulum modelini ve kapasiteyi kendi trafik profilinizle birlikte belirleyelim.