Conjunto de herramientas del analista

Una aplicación es una compleja serie de piezas.

Poner el foco en cada una de las piezas que se ejecutan dentro de una aplicación puede ser una tarea que consuma mucho tiempo. El conjunto de herramientas del analista ofrece una forma de consolidar y entender los servicios que se ejecutan dentro de una aplicación, la exposición a proveedores y entidades que antes no se conocían, y las posibles dependencias de la cadena de suministro que podrían causar problemas en el futuro.

Todo sitio web moderno se ensambla a partir de piezas suministradas por otras personas. Una única carga de página puede contactar de forma silenciosa con decenas de otras empresas: un proveedor de analítica, una red publicitaria, un servicio de fuentes, un reproductor de vídeo, un widget de chat, una pasarela de pago, una red de distribución de contenidos, un servicio de detección de fraude. Cada uno de ellos es un proveedor. Cada uno es un lugar por el que pueden salir datos, donde puede ejecutarse código que usted no escribió y donde un problema del negocio de otra persona se convierte en un problema del suyo.

Ese conjunto de proveedores es su cadena de suministro digital y, para la mayoría de las organizaciones, es invisible. SCVue la hace visible.

¿Qué ofrece el conjunto de herramientas?

SCVue registra la actividad de red de una aplicación web, cada solicitud que realiza, cada archivo que carga, cada servidor con el que habla y cada cookie que establece, y después analiza esa grabación desde más de cuarenta ángulos distintos: a quién fue dirigido el tráfico, en qué lugar del mundo se encuentran esos servidores, quién es su propietario, qué está haciendo el código, qué información personal se transmite, si las protecciones de seguridad están configuradas correctamente y qué empresas reales hay detrás de todo ello.

Informe de factores de riesgo de SCVue, que muestra hallazgos calificados como Alto, Advertencia e Informativo con categoría, detalle, host de origen y URL para cada uno.
Factores de riesgo: todos los hallazgos de la selección de filtros actual, ordenados por gravedad y vinculados cada uno a su prueba.

Preguntas que puede responder

El conjunto de herramientas tiene ocho secciones de informes para visualizar y documentar muchos de los hallazgos necesarios para responder a las preguntas sobre su cadena de suministro digital. Con el tiempo, la red de servicios y proveedores que influyen en una aplicación puede convertirse en un riesgo, y en un riesgo al que no es fácil reaccionar a corto plazo.

¿A quién estamos enviando realmente los datos de nuestros usuarios?
No a quién diga el contrato con el proveedor. Con quién contactó realmente el navegador el día en que usted lo midió.
¿Está algo de esto yendo a donde no debería?
SCVue identifica la ubicación física y legal de los servidores implicados, de modo que pueda ver cuándo el tráfico cruza una frontera que le importa o llega a una jurisdicción que cambia sus obligaciones.
¿Estamos expuestos a una empresa con la que no se nos permite hacer negocios?
SCVue coteja el tráfico con un catálogo de inteligencia curado de empresas, sus propietarios, su situación en materia de sanciones y los factores de influencia asociados a ellas.
¿Ha cambiado algo?
Los proveedores cambian su código sin decírselo. SCVue captura una línea base y compara con ella las capturas posteriores, de modo que un cambio no anunciado en un script de terceros se convierte en un acontecimiento visible en lugar de uno invisible.
¿Podemos demostrarlo?
Cada hallazgo se remonta a una llamada de red registrada concreta, con su dirección, su respuesta, su contenido y su marca de tiempo. Todo se puede exportar como prueba.

¿Es lo que esperaba?

Capturar una sesión en vivo desde un navegador aporta más información sobre lo que se ejecuta en una aplicación de la que puede demostrar un proveedor externo o un equipo de desarrollo interno. La única forma de ver qué código se está ejecutando y generando tráfico es analizarlo a un nivel granular. Esa es una de las ventajas de usar el conjunto de herramientas del analista: organiza e identifica lo conocido y lo desconocido.

Visión general

Un panel de cartera, los factores de riesgo, el mapa de la cadena de suministro, los cambios a lo largo del tiempo y la monitorización.

Tráfico y solicitudes

El registro en bruto de lo que hizo la aplicación en la red.

Leer más
Recursos

Todo lo que cargó la aplicación, organizado según el tipo de elemento del que se trata.

Leer más
Infraestructura y alojamiento

La realidad física y corporativa detrás del tráfico: qué servidores, qué red y dónde.

Leer más
Flujo de datos y jurisdicción

Adónde va la información, dónde reposa y qué ley la rige.

Leer más
Seguridad y comportamiento

Si la aplicación está configurada para defenderse, y la ejecución de scripts en tiempo de ejecución.

Leer más
Entidades y proveedores

Las empresas, las personas y los productos reales que hay detrás de la tecnología.

Leer más
Referencias y exposición

Todo lo nombrado dentro de los archivos, se contactara con ello o no.

Leer más

Creado para la privacidad y la colaboración

La confiabilidad, la fiabilidad y la resiliencia suelen basarse en principios adoptados dentro de una organización, y aplicar ese proceso basado en principios es más complejo de lo que las organizaciones reconocen. Rara vez ejecutarlo es tarea de una sola persona, y la responsabilidad puede delegarse en personas distintas en momentos distintos.

El conjunto de herramientas del analista ofrece una validación en tiempo real del comportamiento de una aplicación que se puede compartir con un equipo. El almacenamiento opcional, privado o en la nube, de las capturas de aplicaciones y de su procesamiento le da las herramientas que necesita para proteger y compartir esta información de la forma correcta. Los equipos deciden dónde se almacenan las pruebas y quién puede acceder a ellas.

Espacio de trabajo privado

Todos los datos permanecen en el navegador. Nada sale de la máquina, nada se sube y nada se comparte.

Espacio de trabajo en la nube

El acceso de equipo, el trabajo entre dispositivos y la monitorización ejecutada en el servidor se lo ponen fácil a los equipos. La PII se depura de la captura en el momento en que se sube, de modo que nunca se almacena nada de ella en la nube.

Personas designadas, funciones designadas

Los informes y las capacidades analíticas del conjunto de herramientas se ponen a disposición de miembros del equipo designados que tienen las funciones aprobadas. El acceso se puede modificar en cualquier momento.

Solo pruebas, nunca un manifiesto

Nada en el conjunto de herramientas del analista le pide que se fíe de su palabra. Detrás de cada fila está la solicitud capturada que la produjo, con su dirección, sus cabeceras, su contenido y su marca de tiempo.

47

Una sola captura basta para empezar

Capture una sesión en el navegador, impórtela y lea lo que obtiene. Hay una cuenta Community gratuita disponible de inmediato.