Analistentoolkit

Eén applicatie is een complex samenspel van onderdelen.

Inzoomen op de afzonderlijke onderdelen die binnen een applicatie draaien, kan een tijdrovende onderneming zijn. De Analistentoolkit biedt een manier om de diensten die binnen een applicatie draaien samen te brengen en te begrijpen, evenals de blootstelling aan leveranciers en entiteiten die eerder niet bekend waren, en mogelijke afhankelijkheden in de toeleveringsketen die in de toekomst problemen kunnen veroorzaken.

Elke moderne website is samengesteld uit onderdelen die door anderen worden geleverd. Eén keer een pagina laden kan onopgemerkt contact leggen met tientallen andere bedrijven: een aanbieder van analytics, een advertentienetwerk, een lettertypedienst, een videospeler, een chatwidget, een betaalprovider, een CDN, een dienst voor fraudedetectie. Elk daarvan is een leverancier. Elk daarvan is een plek waar gegevens naar buiten kunnen gaan, waar code die u niet zelf hebt geschreven kan draaien, en waar een probleem in het bedrijf van iemand anders een probleem in het uwe kan worden.

Die verzameling leveranciers is uw digitale toeleveringsketen, en voor de meeste organisaties is die onzichtbaar. SCVue maakt die zichtbaar.

Wat biedt de toolkit?

SCVue legt de netwerkactiviteit van een webapplicatie vast, elk verzoek dat die doet, elk bestand dat die laadt, elke server waarmee die praat, elke cookie die de applicatie plaatst, en analyseert die registratie vervolgens vanuit meer dan veertig verschillende invalshoeken: naar wie het verkeer ging, waar ter wereld die servers staan, wie de eigenaar ervan is, wat de code doet, welke persoonsgegevens worden verzonden, of de beveiligingsmaatregelen correct zijn geconfigureerd, en welke bedrijven in de echte wereld achter dit alles schuilgaan.

Het rapport Risicofactoren van SCVue, met bevindingen beoordeeld als High, Warning en Info, en voor elke bevinding de categorie, het detail, de host van herkomst en de URL.
Risicofactoren: elke bevinding voor de huidige filterselectie, gesorteerd op ernst, elk gekoppeld aan het bijbehorende bewijs.

Vragen die het kan beantwoorden

De toolkit heeft acht rapportagesecties om veel van de bevindingen te visualiseren en te documenteren die nodig zijn om vragen over uw digitale toeleveringsketen te beantwoorden. Na verloop van tijd kan het web van diensten en leveranciers dat invloed heeft op een applicatie een risico worden, en een risico waarop op korte termijn niet eenvoudig te reageren valt.

Naar wie sturen wij de gegevens van onze gebruikers eigenlijk?
Niet wie het contract met de leverancier zegt. Wie de browser daadwerkelijk heeft gecontacteerd, op de dag dat u het hebt gemeten.
Gaat iets hiervan ergens heen waar het niet hoort?
SCVue stelt de fysieke en juridische locatie van de betrokken servers vast, zodat u kunt zien wanneer verkeer een grens overschrijdt die voor u van belang is, of terechtkomt in een jurisdictie die uw verplichtingen verandert.
Zijn wij blootgesteld aan een bedrijf waarmee wij geen zaken mogen doen?
SCVue toetst het verkeer aan een samengestelde intelligencecatalogus van bedrijven, hun eigenaren, hun sanctiestatus en de invloedsfactoren die aan hen verbonden zijn.
Is er iets veranderd?
Leveranciers wijzigen hun code zonder u dat te melden. SCVue legt een nulmeting vast en vergelijkt latere opnames daarmee, zodat een onaangekondigde wijziging in een script van derden een zichtbare gebeurtenis wordt in plaats van een onzichtbare.
Kunnen wij het bewijzen?
Elke bevinding is te herleiden tot een specifieke vastgelegde netwerkaanroep, met het adres, de respons, de inhoud en het tijdstempel ervan. Alles kan als bewijs worden geëxporteerd.

Is het wat u verwachtte?

Een live sessie opnemen vanuit een browser geeft meer inzicht in wat er in een applicatie draait dan een leverancier van derden of een intern ontwikkelteam kan aantonen. De enige manier om te zien welke code draait en verkeer genereert, is die op gedetailleerd niveau te analyseren. Dat is een van de voordelen van het gebruik van de Analistentoolkit: die ordent en identificeert wat bekend is en wat niet.

Overzicht

Een portfoliodashboard, risicofactoren, een kaart van de toeleveringsketen, verandering in de tijd en monitoring.

Verkeer en verzoeken

De ruwe registratie van wat de applicatie op het netwerk deed.

Lees meer
Resources

Alles wat de applicatie laadde, geordend naar wat voor soort object het is.

Lees meer
Infrastructuur en hosting

Fysieke en bedrijfsmatige realiteit achter het verkeer: wiens servers, wiens netwerk, waar.

Lees meer
Gegevensstromen en jurisdictie

Waar informatie naartoe gaat, waar die tot rust komt en welk recht erop van toepassing is.

Lees meer
Beveiliging en gedrag

Of de applicatie is geconfigureerd om zichzelf te verdedigen, scriptuitvoering.

Lees meer
Entiteiten en leveranciers

De bedrijven, mensen en producten in de echte wereld achter de technologie.

Lees meer
Verwijzingen en blootstelling

Alles wat in de bestanden wordt genoemd, of het nu ooit is gecontacteerd of niet.

Lees meer

Gebouwd voor privacy en samenwerking

Betrouwbaarheid, bedrijfszekerheid en weerbaarheid berusten vaak op principes die binnen een organisatie zijn aangenomen, en het implementeren van dat principiële proces is complexer dan organisaties beseffen. Zelden is het de taak van één persoon om dat uit te voeren, en verantwoordelijkheid kan op verschillende momenten aan verschillende mensen worden gedelegeerd.

De Analistentoolkit levert validatie in realtime van het gedrag van een applicatie, die met een team kan worden gedeeld. Optionele private opslag of cloudopslag voor opnames en verwerking van applicaties geeft u de middelen die u nodig hebt om deze informatie op de juiste manier te beschermen en te delen. Teams bepalen waar bewijs wordt opgeslagen en wie er toegang toe heeft.

Privéwerkruimte

Alle gegevens blijven in de browser. Niets verlaat de machine, niets wordt geüpload, niets wordt gedeeld.

Cloudwerkruimte

Toegang voor het team, werken op meerdere apparaten en monitoring die op de server draait maken het teams gemakkelijk. Persoonsgegevens worden uit een opname verwijderd op het moment dat die wordt geüpload, zodat er nooit iets van in de cloud wordt opgeslagen.

Met naam genoemde personen, met naam genoemde rollen

De rapporten en analysefuncties van de toolkit worden beschikbaar gesteld aan met naam genoemde teamleden met de goedgekeurde rollen. Toegang kan op elk moment worden gewijzigd.

Alleen bewijs, nooit een manifest

Niets in de Analistentoolkit vraagt erom op goed vertrouwen te worden aangenomen. Achter elke rij staat het vastgelegde verzoek dat die opleverde, met het adres, de headers, de inhoud en het tijdstempel ervan.

47

Eén opname is genoeg om te beginnen

Neem een sessie op in de browser, importeer die en lees wat er terugkomt. Een gratis Community-account is direct beschikbaar.