Быстрый старт #
Раздел описывает, какие данные и доступы требуются для запуска каждого компонента платформы. Состав подготовки зависит от того, какие компоненты подключаются.
Как устроен процесс #
Настройкой и запуском сканирований занимаются специалисты SolidLab, заказчик предоставляет границы обследования и необходимые доступы.
flowchart TD
A["Согласование состава компонентов"] --> B["Заполнение карты готовности:
границы обследования, доступы, окна, лимиты"]
B --> C["Настройка сканирующей инфраструктуры
специалистами SolidLab"]
C --> D["Сканирование"]
D --> E["Ручная валидация результатов аналитиками"]
E --> F["Работа с результатами в DefectTracker"]
F --> G["Тонкая настройка: устранение ложных срабатываний"]
G --> C
Что потребуется предоставить до начала сканирования #
| Пункт | Описание |
|---|---|
| Границы обследования | Перечень объектов, которые разрешено сканировать. Формат зависит от компонента |
| Контактные лица | Ответственные со стороны заказчика по техническим вопросам и по согласованию доступов |
| Канал связи | Предпочтительный мессенджер или электронная почта для уведомлений и оперативных вопросов |
Что потребуется для активного сканирования #
Компоненты EVM, LVM и AVM выполняют активное сканирование. Это означает:
- сканирование открытых портов и определение сервисов (например,
22/tcp SSH); - поиск ошибочных конфигураций приложений (например, некорректная конфигурация Grafana или Zabbix);
- отправку сформированных запросов к уязвимым приложениям для имитации атак на узел (например, проверка эксплуатируемости известных CVE).