Entiteiten en leveranciers
Wij laten zien wie er achter elke resource schuilgaat
Verrijking herleidt waargenomen domeinen tot bedrijven, softwareproducten en de personen die daaraan verbonden zijn, en markeert vervolgens de partijen zelf: eigendom, zeggenschap, sancties, jurisdictie.
Elke andere sectie gaat over domeinen, adressen en bestanden. Deze gaat over organisaties. Ondersteund door nDiligence-profielen vergelijkt deze sectie alles wat in uw verkeer is waargenomen met de intelligencecatalogus van SCVue en markeert welke entiteiten werkelijk aanwezig zijn in het verkeer dat u bekijkt, in plaats van alleen maar in de catalogus te bestaan. De bedrijven die achter één applicatie opereren, per land en per rol.
Geïntegreerde rapporten
-
Invloedsfactoren
Het hoofdrapport van deze sectie: rode vlaggen over wie invloed heeft op uw toeleveringsketen, gegroepeerd naar type en ernst. Jurisdicties die blootstelling creëren, afhankelijkheden met een geschiedenis van compromittering, partijen die cross-sitetracking uitvoeren, en concentratie bij één leverancier. Elke factor vermeldt wat er is gevonden en waarom het ertoe doet, en een factor waarvan de entiteit in uw huidige verkeer verschijnt, wordt gemarkeerd als actieve blootstelling in plaats van als achtergrondinformatie.
-
Bedrijven en organisaties
De bedrijvencatalogus: elk bedrijf dat in de toeleveringsketen is geïdentificeerd, de rol ervan in de keten en de domeinen die het beheert, waarbij de bedrijven die in uw huidige verkeer zijn waargenomen worden gemarkeerd. Een hostnaam in uw verkeer wordt een onderneming met een naam, een thuisland en een gegevensrelatie met u.
-
Personen
Sleutelfiguren die verbonden zijn aan de entiteiten in de toeleveringsketen, met hun rol en land en het bedrijf waaraan zij gekoppeld zijn. Een persoon wordt als binnen scope gemarkeerd wanneer de infrastructuur van het bedrijf van die persoon in uw verkeer verschijnt, wat UBO-onderzoek en PEP-controle mogelijk maakt tegen de leveranciers die u werkelijk gebruikt.
-
Softwareproducten en bibliotheken
De softwarecatalogus: de specifieke producten, bibliotheken, frameworks, ontwikkelkits en diensten die in de toeleveringsketen zijn geïdentificeerd, elk met de leverancier, de versies en de licentie ervan. Dit is uw SBOM voor de toeleveringsketen aan browserzijde, afgeleid uit wat er werkelijk is geladen, niet uit wat een buildbestand beweert.
-
Programmeertalen
De programmeertalen die in de softwarecatalogus vertegenwoordigd zijn, met het aantal producten per taal. Een snelle blik op de technologische samenstelling van uw toeleveringsketen, en nuttige invoer bij het bepalen welke kwetsbaarheidsfeeds en welke vaardigheden op u van toepassing zijn.
-
Licenties
De licentiepositie van de toeleveringsketen: elke aangetroffen softwarelicentie, en welke producten die dragen. Verplichtingen rond open source gelden voor organisaties die software herdistribueren, en licentiecategorieën verschillen aanzienlijk in wat zij eisen. Dit rapport stelt vast waaraan u werkelijk onderworpen bent.
-
Sancties en politiek prominente personen (PEP's)
Sanctie- en PEP-screening van de toeleveringsketen, waarbij entiteiten die in uw huidige verkeer aanwezig zijn als actieve blootstelling worden gemarkeerd, met een onomwonden telling van hoeveel gesanctioneerde entiteiten binnen scope vallen. Voor de meeste organisaties is dit het rapport in het product waar het meest van afhangt. Blootstelling aan sancties via een script van derden is evengoed blootstelling, en dat is niet iets wat een vragenlijst voor leveranciers aan het licht brengt.
Eén opname is genoeg om te beginnen
Neem een sessie op in de browser, importeer die en lees wat er terugkomt. Een gratis Community-account is direct beschikbaar.