Vulnerability Assessment

Individua, organizza e gestisci le vulnerabilità direttamente in Hive

View as Markdown

EIS ha integrato lo scanner Nuclei e sviluppato in Hive un flusso per inserire i target, avviare le attività previste dal servizio e consultare i risultati. Per esigenze più avanzate è disponibile un servizio premium basato su Tenable.

Due livelli di servizio

ServizioTecnologiaObiettivo
Assessment EISNucleiControlli automatizzati e ripetibili basati su template, con risultati gestiti in Hive
Assessment PremiumTenableScansioni e analisi più approfondite, definite in base a perimetro ed esigenze del cliente

Flusso operativo

  1. il cliente identifica gli asset da verificare;
  2. il Partner raccoglie l’autorizzazione esplicita alla scansione;
  3. vengono definiti target, perimetro, finestre temporali ed esclusioni;
  4. EIS o il Partner autorizzato avvia la scansione prevista;
  5. i risultati vengono consultati e gestiti in Hive;
  6. il cliente pianifica la remediation e verifica la chiusura delle vulnerabilità.

Cosa produce un assessment

Il risultato rappresenta una fotografia tecnica dei controlli eseguiti in un determinato momento. Può evidenziare esposizioni, configurazioni deboli o componenti vulnerabili, ma non sostituisce un programma completo di sicurezza, un penetration test manuale o il monitoraggio continuo.

Una scansione può essere eseguita soltanto su sistemi per i quali esiste un’autorizzazione valida del proprietario o del soggetto che ne ha il controllo. Inserire target di terzi senza consenso è vietato.

Tecnologie

  • Nuclei utilizza template YAML per eseguire controlli mirati e ripetibili.
  • Tenable Vulnerability Management offre template e workflow di scansione per esigenze di vulnerability management più strutturate.
Prepara l’autorizzazione del target