脆弱性セクションから、これまでにアプリケーションで特定されたすべての脆弱性と問題の完全なリストにアクセスできます。各項目をクリックすると、各問題に関する詳細情報と詳細情報が表示されます。これにより、常に最新の情報を入手し、潜在的なセキュリティ リスクに対処して解決するために必要な措置を講じることができます。
迅速かつ簡単なレポート: リソースの種類に基づいて脆弱性をフィルタリングし、必要なときにオンデマンドレポートを生成して、実用的な洞察を迅速に確保します。
脆弱性の迅速な視覚化:各脆弱性に関連する重要度を簡単に監視し、どの脆弱性がアクティブで、どの脆弱性が解決されているかを確認します。
特定された各脆弱性について、技術的な説明、潜在的なビジネスへの影響、ソリューションの複雑さ、効果的に解決するための推奨手順など、正確で実用的な洞察を得ることができます。
Webアプリケーションやモバイルアプリケーション、外部IPアドレスや内部IPアドレスなどを簡単に追加して、潜在的な脆弱性やリスクに関する重要な洞察を得ることができます。当社のプロのハッカーは、組織の範囲内で潜在的な問題を確実に発見します。
このアプリには、スコープと攻撃対象領域専用の 6 つの異なるモジュールがあります。これらの各モジュールは、ペネトレーション/レンジテストを受ける特定のタイプの資産に対応しています。たとえば、Web アプリとモバイル アプリを確認するだけの場合は、残りの範囲を埋めたままにしておくことができます。
このセクションでは、侵入テスト用のドメインとサブドメインを含めることができます。このアプリにはサブドメインを検出する機能が組み込まれており、デフォルトのポリシーは、組織が必要とするときに攻撃対象領域またはリーチを拡大または縮小できるように、隠れたITをできるだけ早く検出することです。
このセクションでは、モバイルアプリを分析できます。これを使用して、侵入テストを実行して独自のアプリケーションのセキュリティを評価したり、自分とチームが日常的に使用するアプリケーションを分析して、情報が適切に保護されているかどうかを確認したりできます。
このモジュールには、組織のクラウドリソースが含まれています。当社の機能は、Amazon Web Services、Microsoft Azure、GCP に限定されています。
このモジュールを使用すると、ローカルエリアネットワーク資産または内部アクセスを定義し、チームにそれらへのアクセスを提供することができます。
必要なスタックに関する実績のある専門知識を持つ専任のスペシャリストが開発サイクルとプロセスを監視します。ソースコードに依存関係を追加することを検討している場合は、それらの依存関係を分析してサプライチェーン攻撃を防ぐこともできます。
このセクションでは、侵入テスト用のドメインとサブドメインを含めることができます。このアプリにはサブドメインを検出する機能が組み込まれており、デフォルトのポリシーは、組織が必要とするときに攻撃対象領域またはリーチを拡大または縮小できるように、隠れたITをできるだけ早く検出することです。
このアプリケーションは、侵入テストのニーズに合わせて通信とレポートを合理化するように設計された 3 つの特殊なモジュールで構成されています。各モジュールには、セキュリティ評価の管理におけるエクスペリエンスと効率を向上させるための特定の機能があります。
脆弱性を視覚化して対処します。これにより、資産に存在するすべての問題や脆弱性を視覚化できます。追加のサポートが必要な場合に、問題インターフェイス内で支援を要求するためのプラットフォームを提供します。特定の脆弱性を効率的に管理するためにアプローチを適応させます。
オンデマンドでカスタムレポートを作成します。これにより、課題のグループ (Web リソースやモバイル リソースなど) を選択し、詳細なカスタム レポートを生成できます。ニーズに合ったレポートの特定のパラメーターと基準を選択します。効率: 効果的なコミュニケーションのための包括的なレポートを生成するプロセスを合理化します。
会社のITセキュリティニーズに対応します。特定の IT セキュリティ ニーズに対して専門的な支援をリクエストするための専用スペースを提供します。パーソナライズされたサポート: サポート リクエストを会社の特定のセキュリティ ニーズに合わせて調整します。タイムリーで専門的なサポートのための直接チャネルを提供します。
お客様と倫理的ハッカーの場合: ビットコイン、イーサリアム、ライトコインを含むすべての主要な暗号通貨を受け入れます。 これらの暗号通貨を受け入れることで、お客様が当社とやり取りしやすくなります。