Entidades y proveedores

Conjunto de herramientas del analista

Revelamos quién está detrás de cada recurso

El enriquecimiento resuelve los dominios observados a empresas, productos de software y las personas vinculadas a ellos, y después señala a las propias partes: propiedad, control, sanciones y jurisdicción.

Todas las demás secciones tratan de dominios, direcciones y archivos. Esta trata de organizaciones. Respaldada por los perfiles de nDiligence, coteja todo lo observado en su tráfico con el catálogo de inteligencia de SCVue y marca qué entidades están realmente presentes en el tráfico que está viendo, frente a las que simplemente existen en el catálogo. Las empresas que operan detrás de una aplicación, por país y por función.

Informe de entidades de SCVue que resuelve los dominios observados a las empresas que los operan, con país, categoría y función de cada una.
Dominios resueltos a organizaciones, con país de origen, categoría, función y presencia en esta captura.

Informes integrados

  • Factores de influencia

    El informe principal de la sección: señales de alerta sobre quién tiene influencia sobre su cadena de suministro, agrupadas por tipo y gravedad. Jurisdicciones que generan exposición, dependencias con historial de compromiso, partes que realizan rastreo entre sitios y concentración en un solo proveedor. Cada una indica qué se encontró y por qué importa, y un factor cuya entidad aparece en su tráfico actual se marca como exposición activa y no como información de contexto.

  • Empresas / Organizaciones

    El catálogo corporativo: cada empresa identificada en la cadena de suministro, su función en la cadena y los dominios que opera, con las observadas en su tráfico actual marcadas. Un nombre de host de su tráfico se convierte en una corporación con un nombre, un país de origen y una relación de datos con usted.

  • Personas

    Personas clave vinculadas a las entidades de la cadena de suministro, su función y país, y la empresa a la que están ligadas. Una persona se marca como dentro del alcance cuando la infraestructura de su empresa aparece en su tráfico, lo que respalda las comprobaciones de titularidad real y de PEP sobre los proveedores que usted usa realmente.

  • Productos de software / Bibliotecas

    El catálogo de software: los productos, bibliotecas, marcos de trabajo, kits de desarrollo y servicios concretos identificados en la cadena de suministro, con el proveedor, las versiones y la licencia de cada uno. Esta es su lista de materiales de software para la cadena de suministro del lado del navegador, derivada de lo que se cargó realmente y no de lo que afirma un archivo de compilación.

  • Lenguajes de software

    Los lenguajes de programación representados en el catálogo de software, con el número de productos de cada uno. Una lectura rápida de la composición tecnológica de su cadena de suministro y un dato útil a la hora de decidir qué fuentes de vulnerabilidades y qué competencias le afectan.

  • Licencias

    La situación de licencias de la cadena de suministro: cada licencia de software encontrada y qué productos la llevan. Las obligaciones del código abierto recaen sobre las organizaciones que redistribuyen software, y las categorías de licencia difieren sustancialmente en lo que exigen. Este informe identifica a qué está usted sujeto realmente.

  • Sanciones / Personas expuestas políticamente (PEP)

    Cribado de sanciones y de PEP de la cadena de suministro, con las entidades presentes en su tráfico actual señaladas como exposición activa y un recuento claro de cuántas entidades sancionadas están dentro del alcance. Para la mayoría de las organizaciones este es el informe de mayor trascendencia del producto. La exposición a sanciones a través de un script de terceros no deja de ser exposición, y no es algo que un cuestionario a proveedores vaya a sacar a la luz.

Una sola captura basta para empezar

Capture una sesión en el navegador, impórtela y lea lo que obtiene. Hay una cuenta Community gratuita disponible de inmediato.