Технические параметры
Последнее изменение: 30 июля 2026
Архитектура сервиса
Сервис Cloud Vulnerability Management (VM) построен на трех основных компонентах:
| Компонент | Описание |
|---|---|
| Платформа сканирования | Включает встроенный сканер с возможностью сканирования активов только из внешней сети |
| Выделенный сканер | Развертывается на виртуальной машине для сканирования ИТ-инфраструктуры Клиента изнутри. Может быть развернут как в Облаке Beeline Cloud, так и в инфраструктуре Клиента |
| Личный кабинет | Консоль управления сервисом |
Функциональные возможности
Сервис поддерживает различные типы сканирования для выявления уязвимостей в ИТ-инфраструктуре Клиента.
Сканирование
| Тип сканирования | Объекты | Метод |
|---|---|---|
| Объектов | Физические и виртуальные серверы, рабочие станции (Windows, Linux), веб-серверы, гипервизоры, сетевое оборудование | Активное сканирование |
| Инвентаризация активов | Сбор информации об активах, составление списка активов, поиск теневых активов (Netlas, Zoomeye, Shodan, Fofa) | «Черный» и «белый» ящик |
| Поиск уязвимостей (Пентест) | Сканирование портов, поиск уязвимостей, подбор паролей для протоколов (FTP, SSH, RDP, SMB и др.) | «Черный ящик» |
| Поиск уязвимостей (Аудит) | Аудит конфигураций, комплаенс, поиск сигнатур уязвимостей из OVALdb | «Белый ящик» |
| Веб-сайтов | Поиск форм авторизации, автоматический подбор аутентификационных данных | «Черный» и «серый ящик» |
| OSINT | Активный и пассивный поиск поддоменов | Внешние источники |
| Контроль утечек паролей | Поиск утечек учетных записей и паролей сотрудников | Внешние базы данных |
| Контроль SSL-сертификатов | Инвентаризация сертификатов, идентификация сертификатов с истекающим сроком | Пассивное сканирование |
Пояснение методов сканирования
- «Черный ящик» — сканирование без доступа к системе, имитация действий злоумышленника извне.
- «Белый ящик» — сканирование с доступом к конфигурациям и исходному коду системы.
- «Серый ящик» — комбинация внешнего и частичного доступа.
- Активное сканирование — отправка запросов к системе, анализируются ответы.
- Пассивное сканирование — наблюдение за трафиком без отправки запросов.
Идентификация и анализ уязвимостей
| Функция | Описание |
|---|---|
| Автоматизированный анализ | Идентификация уязвимостей, отсев ложноположительных результатов, оценка критичности, описание с помощью ИИ, обогащение через CVE Details, Vulners и БДУ ФСТЭК, автоматические рекомендации |
| Ручной анализ | Тестирование возможности эксплуатации, экспертная оценка критичности, вынесение вердикта, предоставление скриншотов и Proof-of-Concept эксплоитов |
| Логирование и хранение | Хранение истории изменений по активам, уязвимостям и задачам, отслеживание изменений портов, хранение скриншотов веб-сайтов |
Отчетность и уведомления
| Функция | Описание |
|---|---|
| Дашборды | Визуализация результатов инвентаризации и сканирования в Личном кабинете с указанием количества и критичности обнаруженных угроз |
| Отчеты | Автоматическое формирование отчетов в PDF на электронную почту, выгрузка в CSV, PDF или по API |
| Уведомления | Отправка уведомлений об изменениях на защищаемых активах на электронную почту или по API |
Этапы сканирования
Процесс сканирования включает три последовательных этапа:
- Сбор активов. OSINT
Формируется перечень доменов и IP-адресов, принадлежащих Клиенту. Используются активные и пассивные методы OSINT. - Сканирование сети
Определяются открытые порты и доступные сервисы (FTP, SSH, Telnet и др.), выполняется поиск известных CVE и брутфорс-аутентификация на сетевых сервисах. - Сканирование веб-приложений (краулинг)
Выявляются уязвимости веб-сайтов, обнаруживаются скрытые файлы и папки, анализируются формы авторизации.