ImmuniWeb Neuron
ImmuniWeb Neuron - автоматизированный сканер уязвимости веб-ресурса на базе передового AI. Предназначен для быстрого сканирования десятков, сотен, тысяч веб-приложений и API на наличие уязвимостей, слабых мест и неправильных конфигураций.
ImmuniWeb Neuron раскрывает возможности машинного обучения и искусственного интеллекта и выводит традиционное сканирование веб-уязвимостей на новый уровень. Каждое сканирование веб-уязвимостей с помощью Neuron снабжено договорным соглашением (SLA) об уровне обслуживания с нулевым ложным срабатыванием.
ImmuniWeb AI Platform развивается с 2019 года, отмечена престижными наградами в сфере кибербезопасности и успешно предоставляет услуги по тестированию на проникновение веб-сайтов, мобильных устройств и API сотням компаний из более чем 50 стран. ImmuniWeb впервые применила машинное обучение и искусственный интеллект (AI) для интеллектуальной автоматизации и ускорения трудоемких задач и процессов, получила признание аналитиков рынка из Gartner, Forrester и IDC за свои инновации.
Использование ImmuniWeb AI Platform для тестирования веб-безопасности
ImmuniWeb Neuron предназначен для быстрого сканирования десятков, сотен, тысяч веб-приложений и API на наличие уязвимостей, слабых мест и неправильных конфигураций.
ImmuniWeb Neuron - cканирование веб-безопасности с помощью ИИ
- Отсутствие ложных срабатываний SLA: Гарантия возврата денег за один ложноположительный результат.
- Тестирование на основе ИИ: Механизм глубокого обучения обнаруживает сложные уязвимости.
- Экспертная поддержка: Аналитики по безопасности ImmuniWeb готовы помочь и ответить на вопросы пользователей 24/7.
- Неограниченная масштабируемость: Одновременное веб-сканирование сотен или тысяч приложений.
- Собственный DevSecOps: Полная автоматизация тестирования и интеграции конвейера CI/CD.
Как работает ImmuniWeb Neuron:
- Настройте и запустите сканирование.
- Получайте достоверные результаты в режиме реального времени.
- Исправление и повторное сканирование автоматически.
В сочетании с ImmuniWeb Discovery для управления внешней поверхностью атаки ImmuniWeb Neuron гарантирует, что ни одно отдельное приложение, API или веб-сервис не останется неизвестным или непроверенным. Благодаря возможностям Cyber Threat Intelligence и Dark Web Monitoring, ImmuniWeb Neuron обеспечивает дополнительную уверенность в том, что изощренные фишинговые кампании или атаки с распылением паролей не помешают вашим усилиям по обеспечению безопасности приложений.
ImmuniWeb Neuron - больше продуктивность, отсутствие ложных срабатываний.
- Облачные приложения: Протестируйте весь свой веб-стек на AWS, Azure или GCP.
- Одностраничные приложения: Обнаружение уязвимостей в приложениях SPA и Ajax.
- API и веб-сервисы: Найдите недостатки безопасности в ваших микросервисах и API.
- Безопасность с открытым исходным кодом: Узнайте об угрозах безопасности в открытом исходном коде, который вы используете.
- Аутентифицированные сканы: Сценарии ручной аутентификации, сканирование SSO и MFA.
- Автоматизация SDLC: Интегрируйте полностью автоматизированное сканирование в конвейер CI/CD.
ImmuniWeb Neuron поможет обнаружить все угрозы и при этом соответствовать требованиям:
- OWAPS TOP 10
- A1: Broken Access Control
- A2: Cryptographic Failures
- A3: Injection
- A4: Insecure Design
- A5: Security Misconfiguration
- A6: Vulnerable and Outdated Components
- A7: Identification and Authentication Failures
- A8: Software and Data Integrity Failures
- A9: Security Logging and Monitoring Failures
- A10: Server-Side Request Forgery
- OWAPS TOP 10 API
- API1: Broken Object Level Authorization
- API2: Broken User Authentication
- API3: Excessive Data Exposure
- API4: Lack of Resources & Rate Limiting
- API5: Broken Function Level Authorization
- API6: Mass Assignment
- API7: Security Misconfiguration
- API8: Injection
- API9: Improper Assets Management
- API10: Insufficient Logging & Monitoring
Функционал
ImmuniWeb Neuron - наиболее полное сканирование веб-безопасности.
- Сканирование веб-безопасности: Настройка сканирования. Аутентифицированные сканы. Сканирование веб-безопасности: Фаззинг на основе ИИ; OWASP Топ-10 уязвимостей; OWASP API Топ-10 уязвимостей; Небезопасные заголовки HTTP; Недостатки SSL/TLS. Сканирование известных веб-уязвимостей: WordPress и более 400 других популярных CMS; Более 150 000 плагинов и тем CMS; Более 12 000 библиотек JavaScript; Более 10 000 известных идентификаторов CVE-ID. Автоматизация CI/CD под ключ.
- Составление отчетов: Отсутствие ложных срабатываний (договор SLA). Приоритизация выводов на основе рисков. Простые инструкции по воспроизведению результатов. Веб-отчеты, PDF, JSON, XML и CSV-отчеты. Дружественные рекомендации по исправлению. Скриншоты и необработанные данные HTTP. Объединенный просмотр всех сканирований. Сопоставление CVE и CWE. Оценка CVSSv3.1.
- Предотвращение угроз: Доступ к аналитикам безопасности ImmuniWeb. Полная интеграция DevSecOps. Панель управления сканированием RBAC. Неограниченное количество пользователей панели управления. Простое планирование сканирования. Повторяющиеся сканирования. Оповещения по электронной почте.