Перейти к основному содержимому

Технические параметры

Последнее изменение: 30 июля 2026

Архитектура сервиса​

Сервис Cloud Vulnerability Management (VM) построен на трех основных компонентах:

КомпонентОписание
Платформа сканированияВключает встроенный сканер с возможностью сканирования активов только из внешней сети
Выделенный сканерРазвертывается на виртуальной машине для сканирования ИТ-инфраструктуры Клиента изнутри. Может быть развернут как в Облаке Beeline Cloud, так и в инфраструктуре Клиента
Личный кабинетКонсоль управления сервисом

Функциональные возможности​

Сервис поддерживает различные типы сканирования для выявления уязвимостей в ИТ-инфраструктуре Клиента.

Сканирование​

Тип сканированияОбъектыМетод
ОбъектовФизические и виртуальные серверы, рабочие станции (Windows, Linux), веб-серверы, гипервизоры, сетевое оборудованиеАктивное сканирование
Инвентаризация активовСбор информации об активах, составление списка активов, поиск теневых активов (Netlas, Zoomeye, Shodan, Fofa)«Черный» и «белый» ящик
Поиск уязвимостей (Пентест)Сканирование портов, поиск уязвимостей, подбор паролей для протоколов (FTP, SSH, RDP, SMB и др.)«Черный ящик»
Поиск уязвимостей (Аудит)Аудит конфигураций, комплаенс, поиск сигнатур уязвимостей из OVALdb«Белый ящик»
Веб-сайтовПоиск форм авторизации, автоматический подбор аутентификационных данных«Черный» и «серый ящик»
OSINTАктивный и пассивный поиск поддоменовВнешние источники
Контроль утечек паролейПоиск утечек учетных записей и паролей сотрудниковВнешние базы данных
Контроль SSL-сертификатовИнвентаризация сертификатов, идентификация сертификатов с истекающим срокомПассивное сканирование
Пояснение методов сканирования
  • «Черный ящик» — сканирование без доступа к системе, имитация действий злоумышленника извне.
  • «Белый ящик» — сканирование с доступом к конфигурациям и исходному коду системы.
  • «Серый ящик» — комбинация внешнего и частичного доступа.
  • Активное сканирование — отправка запросов к системе, анализируются ответы.
  • Пассивное сканирование — наблюдение за трафиком без отправки запросов.

Идентификация и анализ уязвимостей​

ФункцияОписание
Автоматизированный анализИдентификация уязвимостей, отсев ложноположительных результатов, оценка критичности, описание с помощью ИИ, обогащение через CVE Details, Vulners и БДУ ФСТЭК, автоматические рекомендации
Ручной анализТестирование возможности эксплуатации, экспертная оценка критичности, вынесение вердикта, предоставление скриншотов и Proof-of-Concept эксплоитов
Логирование и хранениеХранение истории изменений по активам, уязвимостям и задачам, отслеживание изменений портов, хранение скриншотов веб-сайтов

Отчетность и уведомления​

ФункцияОписание
ДашбордыВизуализация результатов инвентаризации и сканирования в Личном кабинете с указанием количества и критичности обнаруженных угроз
ОтчетыАвтоматическое формирование отчетов в PDF на электронную почту, выгрузка в CSV, PDF или по API
УведомленияОтправка уведомлений об изменениях на защищаемых активах на электронную почту или по API

Этапы сканирования​

Процесс сканирования включает три последовательных этапа:

  1. Сбор активов. OSINT
    Формируется перечень доменов и IP-адресов, принадлежащих Клиенту. Используются активные и пассивные методы OSINT.
  2. Сканирование сети
    Определяются открытые порты и доступные сервисы (FTP, SSH, Telnet и др.), выполняется поиск известных CVE и брутфорс-аутентификация на сетевых сервисах.
  3. Сканирование веб-приложений (краулинг)
    Выявляются уязвимости веб-сайтов, обнаруживаются скрытые файлы и папки, анализируются формы авторизации.