#04Контроль периметра / AppSec
Claw Shield
Платформа непрерывного контроля внешнего периметра компании: инвентаризация сервисов, отслеживание уязвимостей и отчёты для команды безопасности.
- Go
- Python
- Burp Suite
- PostgreSQL
- Docker
- Grafana
Результаты в цифрах
-
12k
активов под наблюдением
-
×6
быстрее ручной инвентаризации
-
−60%
время закрытия уязвимостей
-
24/7
контроль изменений
01
Задача
Служба безопасности клиента не знала точного состава своего внешнего периметра: забытые стенды всплывали только после инцидентов.
02
Решение
Оркестратор на Go по расписанию инвентаризирует собственные сервисы клиента в изолированных контейнерах, а Python-модули сводят находки и заводят задачи на исправление.
03
Результат
Команда безопасности видит актуальную карту периметра и получает задачи на исправление за часы, а не после инцидента.
Ключевые возможности
- 01 Инвентаризация доменов, сервисов и версий ПО
- 02 Изолированный запуск проверок в Docker
- 03 Задачи на исправление с приоритетом по CVSS
- 04 Дашборды динамики в Grafana
Архитектура
- Assets реестр активов клиента
- Orchestrator Go, расписание
- Workers изолированные контейнеры
- Analyzer Python, приоритизация
- Grafana отчёты и тренды
Технологии
- Go
- Python
- Burp Suite
- PostgreSQL
- Docker
- Grafana
Этапы работы
-
2 недели
Реестр активов и методология
-
4 недели
Оркестратор и воркеры
-
3 недели
Интеграции и отчёты
-
1 неделя
Пилот и передача команде
Нужно что-то похожее?
Опишите задачу в мессенджере — вернёмся с вопросами, архитектурой и оценкой.