Entità e fornitori

Kit dell'analista

Sveliamo chi c'è dietro ogni risorsa

L'arricchimento risolve i domini osservati in aziende, prodotti software e persone a essi collegate, poi segnala le parti stesse: proprietà, controllo, sanzioni, giurisdizione.

Ogni altra sezione tratta domini, indirizzi e file. Questa tratta organizzazioni. Sostenuta dai profili nDiligence, confronta tutto ciò che è stato osservato nel suo traffico con il catalogo di intelligence di SCVue e contrassegna quali entità sono effettivamente presenti nel traffico che sta osservando, anziché limitarsi a esistere nel catalogo. Le aziende che operano dietro una singola applicazione, per paese e per ruolo.

Report Entità di SCVue che risolve i domini osservati nelle aziende che li gestiscono, con paese, categoria e ruolo per ciascuna.
Domini risolti in organizzazioni, con paese di origine, categoria, ruolo e presenza in questa acquisizione.

Report integrati

  • Fattori di influenza

    Il report di apertura della sezione: segnalazioni su chi esercita influenza sulla sua catena di fornitura, raggruppate per tipo e gravità. Giurisdizioni che creano esposizione, dipendenze con precedenti di compromissione, parti che effettuano tracciamento cross-site e concentrazione su un unico fornitore. Ciascuna indica che cosa è stato trovato e perché è importante, e un fattore la cui entità compare nel suo traffico attuale è contrassegnato come esposizione attiva anziché come informazione di contesto.

  • Aziende / Organizzazioni

    Il catalogo societario: ogni azienda identificata nella catena di fornitura, il suo ruolo nella catena e i domini che gestisce, con quelle osservate nel suo traffico attuale contrassegnate. Un hostname nel suo traffico diventa una società con un nome, un paese di origine e una relazione di dati con lei.

  • Persone fisiche

    Le persone chiave collegate alle entità della catena di fornitura, con ruolo e paese e l'azienda a cui sono associate. Una persona è segnalata come rientrante nel perimetro quando l'infrastruttura della sua azienda compare nel suo traffico, il che sostiene le verifiche sulla titolarità effettiva e sulle PEP relative ai fornitori che utilizza davvero.

  • Prodotti software / Librerie

    Il catalogo software: i prodotti, le librerie, i framework, i kit di sviluppo e i servizi specifici identificati nella catena di fornitura, ciascuno con il proprio fornitore, le versioni e la licenza. È la sua distinta base del software per la catena di fornitura lato browser, derivata da ciò che è stato effettivamente caricato, non da ciò che dichiara un file di build.

  • Linguaggi software

    I linguaggi di programmazione rappresentati nel catalogo software, con il numero di prodotti per ciascuno. Una lettura rapida della composizione tecnologica della sua catena di fornitura e un input utile per decidere quali feed di vulnerabilità e quali competenze la riguardano.

  • Licenze

    La posizione della catena di fornitura in materia di licenze: ogni licenza software trovata e quali prodotti la adottano. Gli obblighi open source ricadono sulle organizzazioni che ridistribuiscono software, e le categorie di licenza differiscono notevolmente in ciò che richiedono. Questo report identifica a che cosa è effettivamente soggetto.

  • Sanzioni / Persone politicamente esposte (PEP)

    Lo screening sanzionatorio e PEP della catena di fornitura, con le entità presenti nel suo traffico attuale segnalate come esposizione attiva e un conteggio chiaro di quante entità sanzionate rientrano nel perimetro. Per la maggior parte delle organizzazioni è il report con la posta in gioco più alta di tutto il prodotto. L'esposizione a sanzioni attraverso uno script di terze parti resta comunque un'esposizione, e non è qualcosa che un questionario fornitore farà emergere.

Basta una sola acquisizione per iniziare

Registri una sessione nel browser, la importi e legga ciò che ottiene. Un account Community gratuito è disponibile subito.