Probely Enterprise
Probely Enterprise
התוכנה מסופקת ברישוי שנתי בהורדה אלקטרונית
להמציא מחדש את יישומי האינטרנט ואבטחת API.
Probely Enterprise Dast סורק את יישומי האינטרנט שלך ומבצע בדיקות אבטחה.
מחושב לפי: דומיין = FQDN, כך שגם סאב דומיין נחשב לדומיין בפני עצמו לצורך חישוב הכמויות.
Probely Enterprise
- תיאור
Probely Enterprise
סורק פגיעויות לאתרי אינטרנט + API וממשק Devops.
הוסף צוות אבטחה וירטואלי לצוות שלך, מצא פגיעות במהירות ולמד כיצד לתקן אותן.
Probely הינו יישום הפועל כסורק פגיעות עבור יישומי אינטרנט המגיע עם מבחר אפשרויות API.
המוצר סורק וחושף נקודות תורפה, ומספק דוח על הממצאים עם הוראות מפורטות כיצד לתקן אותן.
Probely תכונות:
DevOps-Centric
מפתחים וצוותי DevOps מבצעים בדיקות אבטחה עצמאיות. Probely מספק הנחיות מדויקות כיצד לתקן פגיעויות כמו גם ממשק API מלא ומתועד.
אינטגרציית CI/CD
בצע אוטומציה מלאה של יישומי האינטרנט ובדיקות האבטחה של API על ידי שילוב Probely בצינורות ה- CI / CD שלך ותהנה מסנכרון דו כיווני עם פלטפורמת מעקב הבעיות המועדפת עליך.
ממצאים רלוונטיים
הזמן של המהנדסים שלך יקר. הסורק של Probely מתאים את הסיכון לחומרת הפגיעות באופן אוטומטי על סמך ההקשר שלו ומספק ראיות להוכחת הלגיטימיות.
הספיידר של הדור הבא
העכביש המהפכני של Probely המבוסס על Headless-Chrome, סורק ומוסיף לאינדקס את יישומי ה- JavaScript העשירים והאינטראקטיביים שלך ויישומים מתוחכמים מעמודים בודדים בקלות.
סריקת פגיעות בממשק API
סרוק הן את יישומי האינטרנט העשירים שלך והן את ממשקי ה- API, כולל כל המיקרו שירותים וה- API עצמאיים המבוססים על מפרט OpenAPI (Swagger).
הַתאָמָה
הוכח את עמידתך בתקני PCI-DSS, OWASP TOP 10, ISO27001, HIPAA ו- GDPR באמצעות סדרת דוחות ניהול מפורטים עם רשימות ביקורת וסיכומים.
מהדורת אנטרפרייז – Probely Enterprise
Probely Enterprise הינה המהדורה המובילה ביותר של Probely, המיועדת לחברות ארגוניות המנהלות מספר רב של תרחישי התקפה ביישומי אינטרנט, ממשקי API ויעדים פנימיים.
בנוסף לתכונות שניתן לצפות בפלטפורמה ברמת הארגון, כגון תפקידים והרשאות או כניסה יחידה, אנו מציעים גם תכונות בלעדיות הכוללות סריקת API עצמאית, סוכן נפרד לסריקת יעדים פנימיים, ממשק משתמש שמתמקד בניהול הסיכונים למספר רב של יעדים, ומערך שלם של שילובים עם תוכנת צד שלישי.
אנו רוצים שתבצע בדיקות אבטחה אוטומטיות בצורה היעילה ביותר. שילוב בדיקות אבטחה בתהליכי הפיתוח שלך מכלי ה-CI/CD שלך בכדי לגשש אחר הבעיות, צמצום הפער בין פיתוח, אבטחה ותפעול, דבר שהופך את האבטחה לחלק מהותי ממחזור החיים של פיתוח אפליקציות האינטרנט שלך. וזה אומר שאתה מדווח על נקודות התורפה החשובות, ללא תרחישי חיוב כוזב ועם הוראות מדויקות כיצד לתקן אותן.
ממצאים רלוונטיים – אפס אחוז טעות בזיהוי (False-positive)
השקיעו את זמנכם בתיקון פגיעות בסיכון גבוה!
הזמן שלך יקר! אנו יודעים עד כמה זה מתסכל להתבקש לתקן נקודות תורפה המהוות סיכון נמוך, או לבזבז זמן באימות הלגיטימיות שלהן.
אנו חולקים רק את הממצאים החשובים והדיווחים אינם חיוביים כוזבים. לגבי סוגים מסוימים של נקודות תורפה, אנו מספקים עדויות המוכיחות כי הפגיעות אמיתית.
סריקת יעד פנימית
סרוק יעדים גם ברשת הפרטית שלך!
באמצעות הסוכן של Enterprise כנראה, תוכלו לסרוק כל אתר שמתארח ברשת הפנימית או הפרטית שלכם.
לאחר שתורידו ותתקינו את הסוכן, תוכלו לקשר אותו לחשבונכם ולמפות יעדים לסוכנים לסריקה.
הסוכן יכול לשמש גם לסריקת יעדים ממיקומים גיאוגרפיים שונים.
סריקת פגיעויות ב- API
סרוק גם יישומים של עמודים בודדים וגם ממשקי API באמצעות סכמות
בתנאי שהסכמה מסופקת, כנראה ש- Enterprise יכול לסרוק ממשקי API עצמאיים, בנוסף לממשקי API בהקשר של יישומים של עמוד יחיד.
אתה יכול להעביר את הסכימה ב- OpenAPI / Swagger או לספק סוללה של בדיקות באמצעות Postman Collections.
אתה יכול גם להגדיר אימות דינמי, באמצעות JWT מתגובת האימות למשל, ואתה יכול גם להגדיר ערכים מותאמים אישית לתכונות בסכמה שלך.
תפקידים והרשאות פרטניות
הענק גישה על סמך זכויות להרשאה
Probely Enterprise מאפשר לך לספק רק גישה מוגבלת לביצוע משימה מסוימת, מה שמסייע בהפחתת סיכוני האבטחה שלך.
הענק גישה ליעד אחד בלבד עבור חבר צוות יחיד, למבקר הזקוק להרשאות קריאה גלובליות, או לקבוצת יעדים לצוות שלם.
פקדי גישה מתקדמים פירושו של דבר שתוכלו להגדיר את התפקידים שלכם ולהקצות אותם באופן גלובלי או על בסיס מוגבל.
ממשק משתמש ממוקד ארגוני
נהל את הסיכון שלך על פני יעדים מרובים
Probely Enterprise מתוכנן עבור חברות שצריכות לנהל את האבטחה שלהן עבור מספר רב של יישומי אינטרנט, אתרים ו-API.
בגרסה זו ישנם את כל הכלים הדרושים לניהול יעיל של היעדים, הפגיעויות והסיכונים שלך.
גרסה זו כוללת גם לוח מחוונים עם מדדים, סקירה של כל היעדים שלך יחד עם רמת הסיכון שלהם, כמו כן התראה על מועד הסריקה ורשימת ממצאים בכל היישומים הממוינים על פי דרגת סיכון או על פי הקבוצות המסוננות.
הוראות לתיקון
בטל את כל הפגיעות שזוהו!
Probely מספק הוראות ספציפיות כיצד לתקן פגיעויות, בהתבסס על סוג הטכנולוגיה המשמשת באתר.
דבר זה משפר את יעילות בדיקות האבטחה שלך ומאפשר לך להסיר במהירות איומים ללא תלות במומחי אבטחה.