Intelligence over de toeleveringsketen van het internet

Inzicht in de toeleveringsketen van het internet die in uw applicatie actief is.

Moderne webapplicaties stellen zichzelf tijdens de uitvoering samen uit code, media en gegevens die door tientallen leveranciers van derden worden geleverd, waarvan vrijwel niets zichtbaar is voor de eigenaar en niets voor de gebruiker. SBOM's en vragenlijsten voor leveranciers beschrijven wat er zou moeten laden. SCVue™ toont u de feiten: elke leverancier, elke resource, elke uitgaande payload, opgenomen en geanalyseerd als bewijs.

De interactieve ketengraaf van SCVue: één brondomein in het midden, waaromheen de relaties met eigen partijen en met derden uitwaaieren voor één keer een pagina laden.
De interactieve ketengraaf: relaties met de bron, met eigen partijen en met derden voor één keer een pagina laden. Klik op een willekeurig knooppunt voor de aanroepen, de resources, het bedrijf dat er eigenaar van is en het intelligenceprofiel ervan.
Ketenintegriteit

Moderne webapplicaties worden doorgaans samengesteld uit onderdelen die door anderen worden geleverd. Één keer een pagina laden kan ongemerkt contact leggen met tientallen andere bedrijven: een aanbieder van analytics, een advertentienetwerk, een lettertypedienst, een videospeler, een chatwidget, een betaalprovider, een CDN, een dienst voor fraudedetectie. Elk daarvan is een leverancier. Elk daarvan is een plek waar gegevens naar buiten kunnen gaan, waar code kan draaien die u niet zelf hebt geschreven, en waar een probleem in het bedrijf van iemand anders een probleem in dat van u wordt.

Dat geheel van leveranciers is uw digitale toeleveringsketen, en voor de meeste organisaties is die onzichtbaar. Uw toeleveringsketen bestaat niet alleen uit de leveranciers met wie u een contract hebt. De keten bestaat uit de code die u onderhoudt en uit de integratiepartners in technologie waarop u voortbouwt, samen met alles wat die op hun beurt laden.

SCVue™ draait om het kennen en identificeren van de technologische afhankelijkheden in uw applicaties.

Door de code, de resources, de gegevens en de netwerkcommunicatie tijdens de uitvoering te onderzoeken, kunt u zien wat uw sites en applicaties werkelijk doen, van wie ze afhankelijk zijn, zowel op het vlak van technologie als op dat van integraties van derden, en waar risico uw toeleveringsketen binnenkomt.

Leveranciersdetectie

Elke leverancier, host en dienst die de applicatie werkelijk laadt, herleid tot echte bedrijven en producten.

Profilering van gedrag tijdens uitvoering

Wat de code werkelijk doet: scriptuitvoering, tracking, fingerprinting en uitgaande payloads.

Nulmeting van resources

Elke resource wordt via SHA-256 op inhoud geadresseerd en gevalideerd als bekende, vertrouwde code.

Doorlopende monitoring

Geplande heropnames detecteren elke verandering en genereren meldingen zodra het gedrag wijzigt.

Wie SCVue kan gebruiken

Gemaakt voor particulieren, bedrijven, overheden, wetenschap en onderzoekers

SCVue helpt mensen en organisaties om uitgebreide, doorlopende monitoring uit te voeren in uiteenlopende vakgebieden en sectoren. Het is een robuust hulpmiddel voor organisaties die hun eigen applicaties en interne portalen beheren, en het ondersteunt aanbieders van integraties net zo volledig, of zij nu gedeeltelijk of volledig op leveranciers van derden vertrouwen.

Aanbieders van due diligence-diensten

Doorlichting, risicobeoordeling, achtergrondonderzoek en screening, audit en toetsing.

Kwetsbaarheden in uw eigen toeleveringsketen

In de technologie en de softwareproducten waarvan u afhankelijk bent en bij de mensen die daarop van invloed zijn, over alle vijf de klassen van de toeleveringsketen heen: mensen, kennis, financieel, digitaal en fysiek.

Beoordelingen van applicaties van andere bedrijven

Voor een mogelijk partnerschap, een overname, concurrentieanalyse, kwetsbaarheden of afhankelijkheden.

Diepgaand onderzoek en concurrentieanalyse

De meting werkt van buitenaf, zonder broncode en zonder iets te installeren, of het werk nu in opdracht van het bedrijf gebeurt of zelfstandig wordt uitgevoerd.

Publieksgerichte portfolio's

Organisaties die meerdere sites voor het publieke domein beheren of daarop toezicht houden.

Particulieren en bedrijven

De betrouwbaarheid van een webgebaseerd product valideren.

Juridische zaken, compliance en auditors

Naleving van juridische voorwaarden, de AVG, doorwerkingsclausules en jurisdicties.

Softwareleveranciers

Uw afhankelijkheden van derden kennen en documenteren, werk in de stijl van een SBOM.

Testers en PENTEST-teams

Valideren dat diensten en gedrag werken zoals ze zijn ontworpen en ontwikkeld.

Risicomanagers

Het risico van derden in technologische toeleveringsketens begrijpen.

Bekijk meer over onze oplossingen

Hoe het dat doet

Ontdek en visualiseer vanuit één opname

Analyse van risicofactoren op elk HTTP-verzoek

  • Één schaal: Tien analysemotoren komen samen op High, Warning en Info, en elke bevinding heeft een deeplink naar het bijbehorende rapport.
  • Coderisico's: Zwakke plekken in CSP en SRI, HTTPS-downgrades, codegeneratie tijdens uitvoering en fetch-to-execute-patronen.
  • Trackingrisico's: Webbeacons, trackingparameters en fingerprinting in media en POST-verkeer.
  • Alleen bewijs: Afgeleid van opgenomen code en verkeer, nooit van buildmanifesten.
Het rapport Risicofactoren in SCVue, met bevindingen beoordeeld als High, Warning en Info, en per bevinding de categorie, het detail, de host van herkomst en de URL.
Bevindingen over één applicatie, elk gekoppeld aan het bijbehorende bewijs.

Licht elk verzoek door, breng elke uitgaande gegevensstroom in kaart

  • Elke payload: Bekijk wat de applicatie naar buiten stuurt, aanroep voor aanroep gedecodeerd.
  • Automatische markeringen: Apparaatfingerprinting, persoonsgegevens, cross-site- en sessietracking, gedragslogging.
  • Kaart van gegevensstromen: Zie precies welke aanbieders gegevens over uw applicatie en uw gebruikers ontvangen.
Het HTTP-POST-rapport in SCVue met elke aanroep die een payload heeft verstuurd, en een detailpaneel dat één payload decodeert en apparaatfingerprinting en trackinggedrag markeert.
POST-aanroepen op één pagina, met de aanroepen die gemarkeerd zijn voor apparaatfingerprinting uitgelicht.

Zichtbaar maken wie er achter elke resource schuilgaat

  • Echte entiteiten: Verrijking herleidt waargenomen domeinen tot bedrijven, softwareproducten en personen.
  • Invloedsfactoren: Markeringen op de partijen zelf: eigendom, zeggenschap, sancties, jurisdictie.
  • Diepgaande intelligence: Ondersteund door nDiligence-profielen, met uitgebreide rapporten en analistenonderzoek op aanvraag.
Het entiteitenrapport in SCVue dat waargenomen domeinen herleidt tot de bedrijven die ze exploiteren, met per domein het land, de categorie en de rol.
De bedrijven die achter één applicatie actief zijn, naar land en rol.

Breng de infrastructuur, hosting en jurisdicties in kaart

  • Volledige inventaris: Domeinen, hostnamen, IP's, ISP's, cloudproviders, CDN's, SSL-certificaten.
  • Automatische toeschrijving: Patroonmotoren herkennen het gebruik van CDN's en cloudproviders.
  • Kaart van jurisdicties: Geo- en ASN-resolutie laat zien waar gegevens worden opgeslagen en vanwaar ze worden geleverd.
De hostnaammatrix in SCVue met elke hostnaam die in een opname is waargenomen, naast de infrastructuur en de aanbieders die deze bedienen.
Hostnaammatrix met CDN-toeschrijving, IP's en de mix van resources per host.

Bekijk meer over het platform

Hoe het verschilt

Wat SCVue™ onderscheidend maakt, is de bewijsgebaseerde aanpak, afgeleid van opgenomen code en verkeer

Het is doelbewust gebouwd om te bevestigen dat de applicatie zich gedraagt zoals verwacht, zonder een vernauwde blik. Wij werken met een proces van tien analysemotoren, met vergelijkingsmodellering, leveranciersdetectie, doorlopende monitoring en het markeren van invloedsfactoren. Slechts één of een paar van deze processen uitvoeren kan later een blinde vlek opleveren.

Bewijs, geen beweringen

Rapporteert wat code en verkeer waarneembaar doen, nooit wat een manifest verklaart.

Drie onafhankelijke assen

Vergelijk elk rapport in de tijd, per opnamecontext en per pagina.

Risico- en invloedsfactoren

Is de code riskant? Zijn de partijen erachter gemarkeerd?

Privacy by design

Een lokale privéwerkruimte houdt alle gegevens in de browser. Cloudopslag ontvangt alleen gegevens waarvan de POST-payloads zijn geschoond van persoonsgegevens.

Bekijk meer over SCVue

Hoe u begint

Met één opname kunt u beginnen

Beginnen met de Community-editie is eenvoudig. Wanneer uw behoeften verder groeien, wanneer u een lastiger probleem moet oplossen of een grote organisatie moet ondersteunen, dan hebben wij flexibele opties om u te helpen. Wij hebben niet alleen geavanceerde technologische opties, wij bieden ook ondersteuning op afroep voor uw zwaarste uitdagingen.

Opname

Importeer een HAR-opname, of laat SCVue op afstand opnames maken vanuit echte browsers op echte apparaten in steden wereldwijd, met scriptgestuurde interactie.

Analyseren en normaliseren

Één gededupliceerd datamodel over applicaties, versies, collecties, weergaven en aanroepen heen.

Analyse

Tien motoren profileren code, verkeer, payloads, media, entiteiten en infrastructuur.

Rapporteren en monitoren

Dashboards, nulmetingen, verschillen en meldingen in een complete Analistentoolkit.

Bekijk edities en prijzen

Maak de digitale toeleveringsketen van uw applicatie zichtbaar en monitor die

Start gratis met Community, of vraag ons om een begeleide demo op uw eigen portfolio.

SCVue is gebouwd door nDiligence, dat het zelf gebruikt bij eigen onderzoeken. SCVue legt de meting in uw handen; wanneer een vraag een opname ontgroeit, brengen Digital Supply Chain en Equity Chain Mapping het verder.