Система анализа защищённости и путей атаки
Анализ защищённости приложений и инфраструктуры с выявлением возможных путей атаки. Система помогает оценивать уязвимости и определять очерёдность их устранения.
Задача
Разработать систему для анализа защищённости приложений и инфраструктуры, оценки возможных путей атаки и определения приоритетов исправления.
Логика оценки
При работе с уязвимостями учитываются условия эксплуатации, возможность воспроизведения и последствия. Анализ путей атаки помогает рассматривать отдельные находки в контексте приложения и инфраструктуры.
На этой основе определяется очерёдность устранения проблем.
Программная реализация
Система объединяет результаты проверок, карточки уязвимостей и условия их воспроизведения. После исправлений проводится повторная проверка.
Мы связали экспертную оценку находок с программным процессом их разбора и контроля устранения.