Vulnerability Assessment
Individua, organizza e gestisci le vulnerabilità direttamente in Hive
EIS ha integrato lo scanner Nuclei e sviluppato in Hive un flusso per inserire i target, avviare le attività previste dal servizio e consultare i risultati. Per esigenze più avanzate è disponibile un servizio premium basato su Tenable.
Due livelli di servizio
Flusso operativo
- il cliente identifica gli asset da verificare;
- il Partner raccoglie l’autorizzazione esplicita alla scansione;
- vengono definiti target, perimetro, finestre temporali ed esclusioni;
- EIS o il Partner autorizzato avvia la scansione prevista;
- i risultati vengono consultati e gestiti in Hive;
- il cliente pianifica la remediation e verifica la chiusura delle vulnerabilità.
Cosa produce un assessment
Il risultato rappresenta una fotografia tecnica dei controlli eseguiti in un determinato momento. Può evidenziare esposizioni, configurazioni deboli o componenti vulnerabili, ma non sostituisce un programma completo di sicurezza, un penetration test manuale o il monitoraggio continuo.
Una scansione può essere eseguita soltanto su sistemi per i quali esiste un’autorizzazione valida del proprietario o del soggetto che ne ha il controllo. Inserire target di terzi senza consenso è vietato.
Tecnologie
- Nuclei utilizza template YAML per eseguire controlli mirati e ripetibili.
- Tenable Vulnerability Management offre template e workflow di scansione per esigenze di vulnerability management più strutturate.

