분석 툴킷

하나의 애플리케이션은 복잡한 부품들의 연속입니다.

애플리케이션 안에서 실행되는 개별 요소 하나하나에 초점을 맞추는 일은 많은 시간이 드는 작업일 수 있습니다. 분석 툴킷은 애플리케이션 내부에서 실행되는 서비스, 그전까지 알지 못했던 공급업체와 엔터티에 대한 노출, 그리고 앞으로 문제를 일으킬 수 있는 잠재적 공급망 의존성을 한데 모아 이해하는 방법을 제공합니다.

모든 최신 웹사이트는 다른 사람이 공급한 부품으로 조립됩니다. 한 번의 페이지 로드가 수십 개의 다른 회사에 조용히 접속할 수 있습니다. 분석 제공업체, 광고 네트워크, 글꼴 서비스, 동영상 플레이어, 채팅 위젯, 결제 처리업체, 콘텐츠 전송 네트워크, 사기 탐지 서비스가 그 예입니다. 이들 각각이 공급업체입니다. 각각은 데이터가 빠져나갈 수 있는 지점이고, 귀사가 작성하지 않은 코드가 실행될 수 있는 지점이며, 다른 회사의 문제가 귀사의 문제가 되는 지점입니다.

그 공급업체들의 집합이 귀사의 디지털 공급망이며, 대부분의 조직에서 이는 보이지 않습니다. SCVue는 이를 보이게 만듭니다.

툴킷은 무엇을 제공합니까?

SCVue는 웹 애플리케이션의 네트워크 활동, 즉 그것이 보내는 모든 요청, 로드하는 모든 파일, 통신하는 모든 서버, 설정하는 모든 쿠키를 기록한 뒤, 그 기록을 40가지가 넘는 서로 다른 관점에서 분석합니다. 트래픽이 누구에게 갔는지, 그 서버들이 세계 어디에 있는지, 누가 소유하는지, 코드가 무엇을 하는지, 어떤 개인정보가 전송되는지, 보안 보호 장치가 올바르게 구성되어 있는지, 그리고 그 모든 것의 배후에 어떤 실제 회사가 있는지입니다.

SCVue 위험 요소 리포트로, High, Warning, Info 등급이 매겨진 발견 사항을 각각의 범주, 상세 내용, 발생 호스트, URL과 함께 보여줍니다.
위험 요소: 현재 필터 선택에 해당하는 모든 발견 사항을 심각도 순으로 정렬하고, 각 항목을 그 증거에 연결합니다.

답할 수 있는 질문

툴킷은 귀사의 디지털 공급망에 대한 질문에 답하는 데 필요한 많은 발견 사항을 시각화하고 문서화하는 8개의 리포트 섹션을 갖추고 있습니다. 시간이 지나면서 애플리케이션에 영향을 미치는 서비스와 공급업체의 그물망은 리스크가 될 수 있으며, 단기간에 대응하기 쉽지 않은 리스크가 됩니다.

우리는 사용자의 데이터를 실제로 누구에게 보내고 있습니까?
공급업체 계약서에 적힌 상대가 아닙니다. 측정한 날에 브라우저가 실제로 접속한 상대입니다.
이 중에 가서는 안 되는 곳으로 가는 것이 있습니까?
SCVue는 관련된 서버의 물리적, 법적 위치를 식별하므로, 트래픽이 귀사가 중요하게 여기는 국경을 넘거나 귀사의 의무를 바꾸는 관할권에 도달하는 때를 확인할 수 있습니다.
우리는 거래가 허용되지 않는 회사에 노출되어 있습니까?
SCVue는 트래픽을 회사, 그 소유자, 제재 상태, 그리고 그들에게 결부된 영향력 요인을 담은 선별된 인텔리전스 카탈로그와 대조합니다.
무언가 바뀌었습니까?
공급업체는 알리지 않고 코드를 바꿉니다. SCVue는 기준선을 캡처하고 이후의 캡처를 그와 비교하므로, 서드파티 스크립트의 예고 없는 변경이 보이지 않는 사건이 아니라 보이는 사건이 됩니다.
우리는 그것을 증명할 수 있습니까?
모든 발견 사항은 주소, 응답, 콘텐츠, 타임스탬프를 갖춘 특정한 기록된 네트워크 호출로 거슬러 올라갑니다. 모든 것을 증거로 내보낼 수 있습니다.

기대했던 그대로입니까?

브라우저에서 실제 세션을 캡처하면 서드파티 공급업체나 내부 개발 팀이 입증할 수 있는 것보다 애플리케이션 안에서 무엇이 실행되는지에 대해 더 많은 통찰을 얻을 수 있습니다. 어떤 코드가 실행되고 트래픽을 만들어내는지 확인하는 유일한 방법은 이를 세밀한 수준에서 분석하는 것입니다. 그것이 분석 툴킷을 사용하는 장점 중 하나로, 알려진 것과 알려지지 않은 것을 정리하고 식별해 줍니다.

개요

포트폴리오 대시보드, 위험 요소, 공급망 지도, 시간 경과에 따른 변화, 모니터링.

트래픽 및 요청

애플리케이션이 네트워크에서 한 일의 원본 기록.

자세히 보기
자산

애플리케이션이 로드한 모든 것을 그 종류별로 정리합니다.

자세히 보기
인프라 및 호스팅

트래픽 뒤의 물리적 및 기업적 실체. 누구의 서버인지, 누구의 네트워크인지, 어디에 있는지.

자세히 보기
데이터 흐름 및 관할권

정보가 어디로 가고, 어디에 머무르며, 누구의 법이 이를 규율하는지.

자세히 보기
보안 및 동작

애플리케이션이 스스로를 방어하도록 구성되어 있는지, 그리고 런타임 스크립팅.

자세히 보기
엔터티 및 공급업체

기술 뒤에 있는 실제 회사, 사람, 제품.

자세히 보기
참조 및 노출

실제로 연결된 적이 있든 없든 파일 안에 이름이 적힌 모든 것.

자세히 보기

프라이버시와 협업을 위해 만들었습니다

신뢰성, 안정성, 복원력은 조직 내부에서 채택한 원칙에 근거하는 경우가 많으며, 그 원칙에 따른 절차를 실행하는 일은 조직이 생각하는 것보다 복잡합니다. 이를 수행하는 일이 한 사람의 몫인 경우는 드물고, 책임은 시점에 따라 서로 다른 사람에게 위임될 수 있습니다.

분석 툴킷은 팀과 공유할 수 있는 형태로 애플리케이션 동작에 대한 실시간 검증을 제공합니다. 애플리케이션 캡처와 처리를 위한 비공개 또는 클라우드 저장소를 선택할 수 있어, 이 정보를 올바른 방식으로 보호하고 공유하는 데 필요한 도구를 갖추게 됩니다. 증거를 어디에 저장하고 누가 접근할 수 있는지는 팀이 결정합니다.

비공개 워크스페이스

모든 데이터가 브라우저 안에 남습니다. 아무것도 장비를 떠나지 않고, 아무것도 업로드되지 않으며, 아무것도 공유되지 않습니다.

클라우드 워크스페이스

팀 접근, 여러 기기 간 작업, 서버 실행 모니터링이 팀 작업을 수월하게 만듭니다. PII는 캡처가 업로드되는 시점에 제거되므로 클라우드에 저장되는 일이 전혀 없습니다.

지정된 사람, 지정된 역할

툴킷의 리포트와 분석 기능은 승인된 역할을 가진 지정 팀 구성원에게 제공됩니다. 접근 권한은 언제든지 변경할 수 있습니다.

매니페스트가 아니라 오직 증거

분석 툴킷의 어떤 것도 그냥 믿어 달라고 요구하지 않습니다. 모든 행의 뒤에는 그것을 만들어낸 캡처된 요청이 주소, 헤더, 콘텐츠, 타임스탬프와 함께 놓여 있습니다.

47

캡처 한 번이면 시작하기에 충분합니다

브라우저에서 세션을 캡처하고, 가져오고, 돌아오는 결과를 확인하십시오. 무료 Community 계정은 즉시 사용하실 수 있습니다.