Быстрый старт

Быстрый старт #

Раздел описывает, какие данные и доступы требуются для запуска каждого компонента платформы. Состав подготовки зависит от того, какие компоненты подключаются.

Как устроен процесс #

Настройкой и запуском сканирований занимаются специалисты SolidLab, заказчик предоставляет границы обследования и необходимые доступы.

flowchart TD A["Согласование состава компонентов"] --> B["Заполнение карты готовности:
границы обследования, доступы, окна, лимиты"] B --> C["Настройка сканирующей инфраструктуры
специалистами SolidLab"] C --> D["Сканирование"] D --> E["Ручная валидация результатов аналитиками"] E --> F["Работа с результатами в DefectTracker"] F --> G["Тонкая настройка: устранение ложных срабатываний"] G --> C

Что потребуется предоставить до начала сканирования #

Пункт Описание
Границы обследования Перечень объектов, которые разрешено сканировать. Формат зависит от компонента
Контактные лица Ответственные со стороны заказчика по техническим вопросам и по согласованию доступов
Канал связи Предпочтительный мессенджер или электронная почта для уведомлений и оперативных вопросов

Что потребуется для активного сканирования #

Компоненты EVM, LVM и AVM выполняют активное сканирование. Это означает:

  • сканирование открытых портов и определение сервисов (например, 22/tcp SSH);
  • поиск ошибочных конфигураций приложений (например, некорректная конфигурация Grafana или Zabbix);
  • отправку сформированных запросов к уязвимым приложениям для имитации атак на узел (например, проверка эксплуатируемости известных CVE).
Активное сканирование может быть заблокировано средствами защиты или вызвать нагрузку на сканируемые системы. Поэтому для EVM, LVM и AVM согласуются окно сканирования, лимит RPS и добавление адресов сканера в белые списки. Если ограничений по времени или нагрузке нет, так и следует указать — это допустимый вариант.

Подготовка по компонентам #