Внутренние инструменты и безопасность

Панель управления уязвимостями

Централизованная информационная панель, позволяющая командам инженеров принимать, оценивать и приоритизировать уязвимости безопасности с помощью специальной матрицы, подобной CVSS.

The challenge

Команда безопасности была перегружена оповещениями автоматического сканера. Им нужна была система, позволяющая отфильтровывать ложные срабатывания, назначать реалистичные оценки рисков на основе конкретного бизнес-контекста и генерировать отчеты о соответствии требованиям для заинтересованных сторон.

The solution

Мы разработали панель мониторинга на основе React, поддерживаемую API Node.js, которая получает данные от различных сканеров безопасности. Он применяет специальный алгоритм сортировки для корректировки базовых оценок CVSS в соответствии с факторами окружающей среды (например, внутреннее или внешнее расположение). Система включает в себя создание отчетов PDF и Markdown одним щелчком мыши для аудита соответствия.