Сканирование локальных веб-приложений теперь доступно в Tenable Security Center, обеспечивая комплексное управление рисками с помощью точного анализа, покрытия OWASP Top 10 и простой настройки. Вот что необходимо знать.
В мире кибербезопасности опережение угроз является постоянной задачей. За последнее десятилетие безопасность веб-приложений значительно эволюционировала и усложнилась. Распространение интерфейсов прикладного программирования (API) привело к появлению множества уязвимостей, в результате чего безопасность API стала актуальной проблемой. Рост числа атак на каналы поставок добавил еще один уровень сложности, поскольку веб-приложения все больше зависят от компонентов сторонних производителей. Кроме того, экосистема открытого кода сталкивается с растущими угрозами, что требует усиления мер безопасности.
Согласно недавнему отчету компании Verizon, атаки на веб-приложения происходят в 25% случаев, что делает их вторым по распространенности видом атак. Из-за такой сложности командам безопасности сложно успевать за развивающимися угрозами, связанными с веб-приложениями, особенно когда менее критичные приложения часто остаются без внимания, что делает организации уязвимыми. Компания Tenable осознает эти проблемы и представила комплексное решение, которое позволяет решить их с максимальной эффективностью, обеспечивая защиту критически важных активов и конфиденциальных данных.
Внедрение сканирования веб-приложений на месте в Security Center
В последнем выпуске Security Center 6.2 компания Tenable делает значительный шаг вперед в укреплении защиты от современных атак, внедряя защиту веб-приложений для клиентов, которые хотят управлять своими данными на месте.
До сих пор Tenable предлагали возможности сканирования веб-приложений в рамках модели «программное обеспечение как услуга» (SaaS) в Tenable Vulnerability Management. В этом выпуске Security Center клиенты получают возможность развернуть сканирование веб-приложений как в «облаке», так и в локальной сети. Интеграция функции сканирования веб-приложений в пользовательский интерфейс Security Center повышает уровень безопасности, обеспечивая локальный подход к выявлению и устранению уязвимостей как в сетевой инфраструктуре, так и в веб-приложениях.
Теперь Security Center будет не только выявлять слабые места в традиционных ИТ-активах, но и распространять свое действие на безопасность веб-приложений.
Tenable Web App Scanning on-prem в Security Center – это переломный момент для специалистов по кибербезопасности. Вот почему это важно:
Точный и всесторонний анализ уязвимостей: Tenable Web App Scanning обеспечивает мощное сканирование уязвимостей современных веб-приложений. Оно сводит к минимуму количество ложных и отрицательных срабатываний, обеспечивая понимание истинных рисков, связанных с веб-приложениями.
Полное покрытие OWASP Top 10 и выше: Динамическое тестирование безопасности приложений (DAST) позволяет выявить критически важные риски безопасности веб-приложений из списка OWASP Top 10, такие как межсайтовый скриптинг (XSS) и SQL-инъекции. Также выявляются уязвимые версии компонентов сторонних производителей, что обеспечивает полное покрытие уязвимостей.
Простая настройка и быстрые результаты: Предустановленные шаблоны сканирования позволяют быстро выявить распространенные проблемы кибергигиены веб-приложений, связанные с сертификатами SSL/TLS и неправильной конфигурацией заголовков HTTP. Настройка сканирования занимает считанные секунды, а результаты выдаются оперативно.
Безопасное сканирование для производственных сред: Сканирование веб-приложений в Security Center гарантирует, что производственные веб-приложения останутся незатронутыми при тщательной проверке на наличие уязвимостей.
Сканирование веб-приложений компании Tenable позволяет исследовать новый уровень безопасности веб-приложений в пользовательском интерфейсе Security Center. Это позволяет опережать развивающиеся угрозы, эффективно защищать веб-приложения и уверенно защищать цифровые активы организации. Благодаря мониторингу в реальном времени, комплексной отчетности и соответствию нормативным требованиям это интегрированное решение предоставляет командам безопасности инструменты, необходимые для защиты критически важных активов и обеспечения надежной обороны от современных противников.

В Security Center 6.2 есть и другие возможности, помимо WAS
Помимо интегрированных возможностей WAS, релиз Security Center 6.2 включает в себя следующие дополнительные функции:
- Доступные списки активов из инвентаризации домена: Экономия времени за счет создания списка активов на основе выбранных пользователем активов. Этот список можно использовать для генерации сканов, а не создавать их вручную.
- Обновление алгоритмов ACR/AES: Клиенты Security Center Plus получат обновления алгоритмов, разработанных командой специалистов по обработке данных, что обеспечит согласованность расчетов рисков ACR/AES как при локальной, так и при облачной обработке данных. Эти обновления позволяют поддерживать точность оценок рисков и принимать взвешенные решения по обеспечению безопасности. Чтобы воспользоваться этими улучшениями, клиентам необходимо применить обновление 6.2.
- Улучшения в исправлениях Security Center: Теперь вы сможете видеть и применять любые исправления непосредственно из инструмента Software Updates, не требуя перезагрузки системы, а также видеть статус доступных исправлений (применены, отсутствуют).
- Пользовательский классификационный баннер: Повысьте качество веб-приложения или экспортированных отчетов с помощью персонализированных верхних и нижних колонтитулов. Теперь у вас есть возможность задать собственный текст и выбрать цвет для классификационных баннеров. Эта функция позволяет заказчикам, которым требуются классификационные баннеры, адаптировать текст и дизайн в соответствии с их уникальными потребностями и предпочтениями.
Подготовьтесь к изучению нового уровня безопасности веб-приложений в пользовательском интерфейсе Security Center. С помощью Tenable Web App Scanning вы сможете опережать развивающиеся угрозы, эффективно защищать свои веб-приложения и уверенно защищать цифровые активы своей организации. Обновите последнюю версию Tenable Security Center и используйте весь потенциал этих функций.
Источник: Unified IT and Web App Security: On-Prem Web App Scanning Integrated into Security Center

