Anbietererkennung
Jeder Anbieter, Host und Dienst, den die Anwendung tatsächlich lädt, aufgelöst zu realen Unternehmen und Produkten.
Wir beleuchten die Internet-Lieferkette, die in Ihrer Anwendung wirkt.
Moderne Web-Anwendungen setzen sich zur Laufzeit aus Code, Medien und Daten zusammen, die von Dutzenden Drittanbietern ausgeliefert werden, für den Betreiber ist fast nichts davon sichtbar und für den Nutzer nichts. SBOMs und Anbieterfragebögen beschreiben, was geladen werden soll. SCVue™ zeigt Ihnen die Fakten: jeden Anbieter, jede Ressource, jede ausgehende Payload, aufgezeichnet und als Nachweis analysiert.
Moderne Web-Anwendungen bestehen in der Regel aus Bausteinen, die andere liefern. Ein einzelner Seitenaufruf kann unbemerkt Dutzende weitere Unternehmen kontaktieren: einen Analyseanbieter, ein Werbenetzwerk, einen Schriftartendienst, einen Videoplayer, ein Chat-Widget, einen Zahlungsdienstleister, ein Content Delivery Network, einen Dienst zur Betrugserkennung. Jedes davon ist ein Lieferant. Jedes ist eine Stelle, an der Daten abfließen können, an der Code läuft, den Sie nicht geschrieben haben, und an der ein Problem im Geschäft eines anderen zu Ihrem Problem wird.
Diese Gesamtheit von Lieferanten ist Ihre digitale Lieferkette, und für die meisten Organisationen ist sie unsichtbar. Ihre Lieferkette besteht nicht nur aus den Anbietern, mit denen Sie Verträge geschlossen haben. Sie umfasst den Code, den Sie pflegen, und die Technologiepartner, auf denen Sie aufbauen, samt allem, was diese ihrerseits laden.
Bei SCVue™ geht es darum, die technischen Abhängigkeiten in Ihren Anwendungen zu kennen und zu identifizieren.
Indem Sie Code, Ressourcen, Daten und die Netzwerkkommunikation zur Laufzeit untersuchen, sehen Sie, was Ihre Websites und Anwendungen wirklich tun, wovon sie technisch und über Integrationen von Dritten abhängen und an welcher Stelle Risiko in Ihre Lieferkette gelangt.
Jeder Anbieter, Host und Dienst, den die Anwendung tatsächlich lädt, aufgelöst zu realen Unternehmen und Produkten.
Was der Code wirklich tut: Scripting, Tracking, Fingerprinting und ausgehende Payloads.
Jede Ressource wird über SHA-256 inhaltsadressiert und als bekannter, vertrauenswürdiger Code validiert.
Geplante Neuaufzeichnungen erkennen jede Änderung und lösen eine Warnung aus, sobald sich das Verhalten ändert.
SCVue unterstützt Menschen und Organisationen dabei, eine umfassende, kontinuierliche Überwachung über viele Fachgebiete und Branchen hinweg durchzuführen. Es ist ein belastbares Werkzeug für Organisationen, die eigene Anwendungen und interne Portale betreiben, und es unterstützt Integrationsanbieter ebenso vollständig, ob diese teilweise oder vollständig auf Drittanbieter setzen.
Prüfung, Risikobewertung, Hintergrundrecherche und Screening, Audit und Review.
Über die Technologie- und Softwareprodukte hinweg, auf die Sie angewiesen sind, und über die Personen, die auf sie einwirken, durch alle fünf Arten der Lieferkette: Menschen, Wissen, Finanzen, Digitales und Physisches.
Für mögliche Partnerschaften, Übernahmen, Wettbewerbsanalysen, Schwachstellen oder Abhängigkeiten.
Die Messung erfolgt von außen, ohne Quellcode und ohne Installation, gleich ob die Arbeit vom Unternehmen beauftragt oder unabhängig durchgeführt wird.
Organisationen, die mehrere Websites für die Öffentlichkeit betreiben oder beaufsichtigen.
Prüfung der Vertrauenswürdigkeit eines webbasierten Produkts.
Einhaltung vertraglicher Vorgaben, der GDPR, von Durchgriffsklauseln und Jurisdiktionen.
Ihre Abhängigkeiten von Dritten kennen und dokumentieren, Arbeit im Stil eines SBOM.
Prüfen, ob Dienste und Verhalten so laufen, wie sie entworfen und entwickelt wurden.
Risiken durch Dritte in technologischen Lieferketten verstehen.
Es ist mit Absicht so gebaut: Es bestätigt, dass die Anwendung wie erwartet arbeitet, ohne den Blick zu verengen. Unser Verfahren umfasst zehn Analyse-Engines, dazu Vergleichsmodellierung, Anbietererkennung, kontinuierliche Überwachung und die Markierung von Einflussfaktoren. Wer nur einen oder zwei dieser Schritte durchführt, behält einen blinden Fleck für die Zukunft.
Berichtet, was Code und Datenverkehr beobachtbar tun, nie das, was ein Manifest erklärt.
Vergleichen Sie jeden Bericht über Zeit, Aufzeichnungskontext und Seite hinweg.
Ist der Code riskant? Sind die Beteiligten dahinter markiert?
Ein lokaler, privater Arbeitsbereich hält alle Daten im Browser. Der Cloud-Speicher erhält nur Daten, deren POST-Payloads von PII bereinigt wurden.
Der Einstieg mit der Community Edition ist einfach. Wenn Ihre Anforderungen wachsen, ein schwierigeres Problem ansteht oder eine große Organisation zu unterstützen ist, haben wir flexible Optionen für Sie. Wir bieten nicht nur weiterführende technische Möglichkeiten, sondern auch den Rückgriff auf unsere Fachleute für Ihre schwierigsten Aufgaben.
Importieren Sie eine HAR-Aufzeichnung, oder lassen Sie SCVue aus der Ferne aufzeichnen, aus echten Browsern auf echten Geräten in Städten weltweit, mit skriptgesteuerter Interaktion.
Ein dedupliziertes Datenmodell über Anwendungen, Versionen, Sammlungen, Ansichten und Aufrufe hinweg.
Zehn Engines analysieren Code, Datenverkehr, Payloads, Medien, Entitäten und Infrastruktur.
Dashboards, Baselines, Deltas und Warnungen in einem umfassenden Analystentoolkit.
Starten Sie kostenlos mit Community, oder fragen Sie eine geführte Demo mit Ihrem eigenen Portfolio an.
SCVue wird von nDiligence entwickelt und dort in eigenen Untersuchungen eingesetzt. SCVue legt die Messung in Ihre Hand; wenn eine Frage über eine Aufzeichnung hinauswächst, führen Digital Supply Chain und Equity Chain Mapping sie weiter.