엔터티 및 공급업체
모든 리소스 뒤에 누가 있는지 밝힙니다
보강 과정은 관찰된 도메인을 회사, 소프트웨어 제품, 그리고 이들과 연결된 개인으로 확인한 뒤, 당사자 자체에 대해 소유권, 지배력, 제재, 관할권을 표시합니다.
다른 모든 섹션은 도메인, 주소, 파일을 다룹니다. 이 섹션은 조직을 다룹니다. nDiligence 프로파일을 기반으로, 귀사의 트래픽에서 관찰된 모든 것을 SCVue의 인텔리전스 카탈로그와 대조하고, 단지 카탈로그에 존재하는 것이 아니라 지금 보고 있는 트래픽에 실제로 존재하는 엔터티를 표시합니다. 하나의 애플리케이션 뒤에서 활동하는 회사들을 국가별, 역할별로 보여줍니다.
통합 리포트
-
영향력 요인
이 섹션의 핵심 리포트입니다. 누가 귀사의 공급망에 영향력을 갖는지에 대한 위험 신호를 유형과 심각도별로 묶습니다. 노출을 만들어내는 관할권, 침해 이력이 있는 의존성, 교차 사이트 추적을 수행하는 당사자, 그리고 단일 공급업체에 대한 집중입니다. 각 항목은 무엇이 발견되었고 왜 중요한지를 밝히며, 해당 엔터티가 현재 트래픽에 나타나는 요인은 배경 정보가 아니라 활성 노출로 표시됩니다.
-
회사 / 조직
기업 카탈로그입니다. 공급망에서 식별된 모든 회사와 연쇄 속 역할, 운영하는 도메인을 보여주며, 현재 트래픽에서 관찰된 것은 표시됩니다. 트래픽 속 호스트명이 이름, 본국, 그리고 귀사와의 데이터 관계를 가진 기업으로 바뀝니다.
-
개인
공급망의 엔터티와 연결된 핵심 인물을 역할, 국가, 연결된 회사와 함께 보여줍니다. 그 회사의 인프라가 귀사의 트래픽에 나타나면 해당 개인은 범위 내로 표시되며, 이것이 실제로 사용하는 공급업체를 대상으로 실질적 소유자 확인과 PEP 확인을 뒷받침합니다.
-
소프트웨어 제품 / 라이브러리
소프트웨어 카탈로그입니다. 공급망에서 식별된 구체적인 제품, 라이브러리, 프레임워크, 개발 키트, 서비스를 각각의 공급업체, 버전, 라이선스와 함께 보여줍니다. 빌드 파일이 주장하는 내용이 아니라 실제로 로드된 것에서 도출한, 브라우저 측 공급망의 소프트웨어 자재 명세서입니다.
-
소프트웨어 언어
소프트웨어 카탈로그 전반에 나타나는 프로그래밍 언어와 각 언어에 해당하는 제품 수입니다. 공급망의 기술 구성을 빠르게 파악하게 해주며, 어떤 취약점 피드와 어떤 역량이 귀사에 해당하는지 판단할 때 유용한 입력값이 됩니다.
-
라이선스
공급망의 라이선스 현황입니다. 발견된 모든 소프트웨어 라이선스와 어떤 제품이 이를 사용하는지를 보여줍니다. 오픈 소스 의무는 소프트웨어를 재배포하는 조직에 부과되며, 라이선스 범주마다 요구하는 바가 상당히 다릅니다. 이 리포트는 귀사가 실제로 어떤 의무의 적용을 받는지 식별합니다.
-
제재 / 정치적 주요 인물(PEP)
공급망에 대한 제재 및 PEP 스크리닝입니다. 현재 트래픽에 존재하는 엔터티는 활성 노출로 표시되며, 제재 대상 엔터티가 범위 안에 몇 개 있는지가 분명한 수치로 제시됩니다. 대부분의 조직에서 이것은 제품에서 가장 중대한 리포트입니다. 서드파티 스크립트를 통한 제재 노출도 엄연한 노출이며, 공급업체 설문지로는 드러나지 않습니다.