Altosec
Penetra · doğrulama

Saldırganın göreceğini önce siz görün

Sürekli saldırı yüzeyi yönetimi ve sızma testi. Varlıklarınızı dışarıdan izler, gerçekten sömürülebilir olanı kanıtlar ve bulguyu Sentra'da uygulanacak kurala dönüştürür.

Yetenekler

Ne yapar

Pasif keşif

Alan adları, alt alan adları, DNS kayıtları, TLS yapılandırması, sertifika şeffaflık kayıtları ve HTTP başlıkları sürekli izlenir. Hedef sisteme yük binmez.

Loglardan politika çıkarımı

Sentra'nın trafik logları incelenerek gerçekte kullanılan uç noktalar, parametre şemaları ve davranış temeli çıkarılır. Dışarıdan bakan araçların göremediği veri.

Yetkili aktif test

SQL enjeksiyonu, XSS, SSRF ve dosya dahil etme gibi sınıflarda kontrollü testler. Yalnızca yazılı izin kapsamında çalışır.

Kapsam koruması (RoE)

Kapsam ve izin tanımlanmadan aktif tarama başlatılamaz. Kapsam dışı bir varlığa istek gönderilmez.

Sömürülebilirlik doğrulaması

Bir CVE'nin sürüm eşleşmesiyle raporlanması yetmez; Penetra o açığın hedef ortamda gerçekten sömürülebilir olup olmadığını doğrular ve gürültüyü eler.

Yeniden oynatılabilir tarama

Her tarama, hangi isteğin gönderildiği ve hangi yanıtın alındığı ile birlikte saklanır; bulgu sonradan aynı şekilde tekrar üretilebilir.

Döngü

Bulgu, kurala dönüşür

Penetra bir açığı doğruladığında sonuç bir rapor satırı olarak kalmaz.

Penetra → Sentra

Doğrulanan her bulgu için Sentra'da uygulanacak koruma kuralı önerilir. Operatörün logları inceleyip kuralı elle yazması gerekmez; açık ile koruma arasındaki süre kısalır.

Sentra → Penetra

Trafik logları Penetra'yı besler. Tarama, hayali bir yüzeye değil kurumun gerçek trafiğine göre şekillenir; kullanılmayan uç noktalar için harcanan zaman azalır.

Kendi trafiğinizle görün

Demo ortamında Sentra panelini ve Penetra'nın çıktısını inceleyin; kurulum modelini ve kapasiteyi kendi trafik profilinizle birlikte belirleyelim.