Сканування локальних веб-додатків тепер доступне в Tenable Security Center, забезпечуючи комплексне управління ризиками за допомогою точного аналізу, покриття OWASP Top 10 та простого налаштування. Ось що потрібно знати.
У світі кібербезпеки випередження загроз є постійним завданням. За останнє десятиліття безпека веб-додатків значно еволюціонувала та ускладнилася. Поширення інтерфейсів прикладного програмування (API) призвело до появи безлічі вразливостей, внаслідок чого безпека API стала актуальною проблемою. Зростання числа атак на канали постачання додло ще один рівень складності, оскільки веб-застосунки все більше залежать від компонентів сторонніх виробників. Крім того, екосистема відкритого коду стикається зі зростаючими загрозами, що потребує посилення заходів безпеки.
Згідно з недавнім звітом компанії Verizon, атаки на веб-додатки відбуваються в 25% випадків, що робить їх другим за поширеністю видом атак. Через таку складність командам безпеки складно встигати за загрозами, що розвиваються, пов’язаними з веб-додатками, особливо коли менш критичні програми часто залишаються поза увагою, що робить організації вразливими. Компанія Tenable усвідомлює ці проблеми та представила комплексне рішення, яке дозволяє вирішити їх з максимальною ефективністю, забезпечуючи захист критично важливих активів та конфіденційних даних.
Впровадження сканування веб-застосунків на місці в Security Center
В останньому випуску Security Center 6.2 компанія Tenable робить значний крок уперед у зміцненні захисту від сучасних атак, впроваджуючи захист веб-застосунків для клієнтів, які хочуть управляти своїми даними на місці.
Досі Tenable пропонували можливості сканування веб-додатків у рамках моделі “Програмне забезпечення як послуга” (SaaS) у Tenable Vulnerability Management. У цьому випуску Security Center клієнти отримують можливість розгорнути сканування веб-застосунків як у “хмарі”, так і в локальній мережі. Інтеграція функції сканування веб-додатків у інтерфейс користувача Security Center підвищує рівень безпеки, забезпечуючи локальний підхід до виявлення та усунення вразливостей як у мережевій інфраструктурі, так і в веб-додатках.
Тепер Security Center не тільки виявлятиме слабкі місця в традиційних ІТ-активах, але й поширюватиме свою дію на безпеку веб-додатків.
Tenable Web App Scanning on-prem у Security Center – це переломний момент для фахівців із кібербезпеки. Ось чому це важливо:
Точний та всебічний аналіз вразливостей: Tenable Web App Scanning забезпечує потужне сканування вразливостей сучасних веб-застосунків. Воно зводить до мінімуму кількість хибних та негативних спрацьовувань, забезпечуючи розуміння справжніх ризиків, пов’язаних із веб-додатками.
Повне покриття OWASP Top 10 та вище: Динамічне тестування безпеки програм (DAST) дозволяє виявити критично важливі ризики безпеки веб-застосунків зі списку OWASP Top 10, такі як міжсайтовий скриптинг (XSS) та SQL-ін’єкції. Також виявляються вразливі версії компонентів сторонніх виробників, що забезпечує повне покриття вразливостей.
Просте налаштування та швидкі результати: Попередньо встановлені шаблони сканування дозволяють швидко виявити поширені проблеми кібергігієни веб-застосунків, пов’язані з сертифікатами SSL/TLS і неправильною конфігурацією заголовків HTTP. Налаштування сканування займає кілька секунд, а результати видаються оперативно.
Безпечне сканування для виробничих середовищ: Сканування веб-застосунків у Security Center гарантує, що виробничі веб-програми залишаться незайманими при ретельній перевірці на наявність вразливостей.
Сканування веб-додатків компанії Tenable дозволяє досліджувати новий рівень безпеки веб-додатків у інтерфейсі користувача Security Center. Це дозволяє випереджати загрози, що розвиваються, ефективно захищати веб-додатки і впевнено захищати цифрові активи організації. Завдяки моніторингу в реальному часі, комплексній звітності та відповідності нормативним вимогам, це інтегроване рішення надає командам безпеки інструменти, необхідні для захисту критично важливих активів та забезпечення надійної оборони від сучасних супротивників.

У Security Center 6.2 є й інші можливості, окрім WAS
Крім інтегрованих можливостей WAS, реліз Security Center 6.2 включає наступні додаткові функції:
- Доступні списки активів з інвентаризації домену: Економія часу за рахунок створення списку активів на основі вибраних користувачем активів. Цей список можна використовувати для створення сканів, а не створювати їх вручну.
- Оновлення алгоритмів ACR/AES: Клієнти Security Center Plus отримають оновлення алгоритмів, розроблених командою фахівців з обробки даних, що забезпечить узгодженість розрахунків ризиків ACR/AES як при локальній, так і хмарній обробці даних. Ці оновлення дозволяють підтримувати точність оцінок ризиків та приймати зважені рішення щодо безпеки. Щоб скористатися цими покращеннями, клієнтам необхідно використати оновлення 6.2.
- Поліпшення у виправленнях Security Center: Тепер ви зможете бачити та застосовувати будь-які виправлення безпосередньо з інструменту Software Updates, не вимагаючи перезавантаження системи, а також бачити статус доступних виправлень (застосовані, відсутні).
- Користувацький класифікаційний банер: Підвищіть якість веб-додатку або експортованих звітів за допомогою персоналізованих верхніх та нижніх колонтитулів. Тепер ви маєте можливість задати власний текст і вибрати колір для класифікаційних банерів. Ця функція дозволяє замовникам, яким потрібні класифікаційні банери, адаптувати текст та дизайн відповідно до їх унікальних потреб та уподобань.
Підготуйтеся до вивчення нового рівня безпеки веб-додатків у інтерфейсі користувача Security Center. За допомогою Tenable Web App Scanning ви зможете випереджати загрози, що розвиваються, ефективно захищати свої веб-додатки і впевнено захищати цифрові активи своєї організації. Оновіть останню версію Tenable Security Center та використовуйте весь потенціал цих функцій.
Джерело: Unified IT and Web App Security: On-Prem Web App Scanning Integrated into Security Center

