#04Контроль периметра / AppSec

Claw Shield

Платформа непрерывного контроля внешнего периметра компании: инвентаризация сервисов, отслеживание уязвимостей и отчёты для команды безопасности.

  • Go
  • Python
  • Burp Suite
  • PostgreSQL
  • Docker
  • Grafana
Исходный код закрыт соглашением о неразглашении Обсудить похожий проект

Результаты в цифрах

  • 12k

    активов под наблюдением

  • ×6

    быстрее ручной инвентаризации

  • −60%

    время закрытия уязвимостей

  • 24/7

    контроль изменений

01

Задача

Служба безопасности клиента не знала точного состава своего внешнего периметра: забытые стенды всплывали только после инцидентов.

02

Решение

Оркестратор на Go по расписанию инвентаризирует собственные сервисы клиента в изолированных контейнерах, а Python-модули сводят находки и заводят задачи на исправление.

03

Результат

Команда безопасности видит актуальную карту периметра и получает задачи на исправление за часы, а не после инцидента.

Ключевые возможности

  • 01 Инвентаризация доменов, сервисов и версий ПО
  • 02 Изолированный запуск проверок в Docker
  • 03 Задачи на исправление с приоритетом по CVSS
  • 04 Дашборды динамики в Grafana

Архитектура

  1. Assets реестр активов клиента
  2. Orchestrator Go, расписание
  3. Workers изолированные контейнеры
  4. Analyzer Python, приоритизация
  5. Grafana отчёты и тренды

Технологии

  • Go
  • Python
  • Burp Suite
  • PostgreSQL
  • Docker
  • Grafana

Этапы работы

  1. 2 недели

    Реестр активов и методология

  2. 4 недели

    Оркестратор и воркеры

  3. 3 недели

    Интеграции и отчёты

  4. 1 неделя

    Пилот и передача команде

Нужно что-то похожее?

Опишите задачу в мессенджере — вернёмся с вопросами, архитектурой и оценкой.