Entidades e Fornecedores

Conjunto de Ferramentas do Analista

Revelando quem está por trás de cada recurso

O enriquecimento resolve os domínios observados em empresas, produtos de software e os indivíduos ligados a eles, e então sinaliza as próprias partes: propriedade, controle, sanções, jurisdição.

Todas as outras seções lidam com domínios, endereços e arquivos. Esta lida com organizações. Apoiada em perfis da nDiligence, ela cruza tudo o que foi observado no seu tráfego com o catálogo de inteligência do SCVue e marca quais entidades estão de fato presentes no tráfego que você está examinando, em vez de apenas existirem no catálogo. As empresas que operam por trás de uma aplicação, por país e por papel.

Relatório de entidades do SCVue resolvendo domínios observados nas empresas que os operam, com país, categoria e papel de cada uma.
Domínios resolvidos em organizações, com país de origem, categoria, papel e presença nesta captura.

Relatórios Integrados

  • Fatores de Influência

    O relatório de destaque da seção: sinais de alerta sobre quem tem influência sobre sua cadeia de suprimentos, agrupados por tipo e severidade. Jurisdições que criam exposição, dependências com histórico de comprometimento, partes que realizam rastreamento entre sites e concentração em um único fornecedor. Cada um declara o que foi encontrado e por que importa, e um fator cuja entidade aparece no seu tráfego atual é marcado como exposição ativa, e não como informação de contexto.

  • Empresas / Organizações

    O catálogo corporativo: cada empresa identificada na cadeia de suprimentos, seu papel na cadeia e os domínios que opera, com as observadas no seu tráfego atual marcadas. Um hostname no seu tráfego se torna uma empresa com nome, país de origem e uma relação de dados com você.

  • Indivíduos

    Pessoas-chave ligadas às entidades da cadeia de suprimentos, seu papel e país e a empresa à qual estão vinculadas. Um indivíduo é sinalizado como em escopo quando a infraestrutura da sua empresa aparece no seu tráfego, o que sustenta as verificações de beneficiário final e de PEP contra os fornecedores que você de fato usa.

  • Produtos de Software / Bibliotecas

    O catálogo de software: os produtos, bibliotecas, frameworks, kits de desenvolvimento e serviços específicos identificados na cadeia de suprimentos, com o fornecedor, as versões e a licença de cada um. Esta é a sua lista de materiais de software para a cadeia de suprimentos do lado do navegador, derivada do que foi efetivamente carregado, e não do que um arquivo de build afirma.

  • Linguagens de Software

    As linguagens de programação representadas em todo o catálogo de software, com a contagem de produtos em cada uma. Uma leitura rápida da composição tecnológica da sua cadeia de suprimentos e um insumo útil ao decidir quais feeds de vulnerabilidades e quais competências se aplicam a você.

  • Licenças

    A postura de licenciamento da cadeia de suprimentos: cada licença de software encontrada e quais produtos a carregam. Obrigações de código aberto recaem sobre organizações que redistribuem software, e as categorias de licença diferem substancialmente no que exigem. Este relatório identifica a que você está de fato sujeito.

  • Sanções / Pessoas Politicamente Expostas (PEPs)

    Triagem de sanções e de PEPs da cadeia de suprimentos, com as entidades presentes no seu tráfego atual sinalizadas como exposição ativa e uma contagem clara de quantas entidades sancionadas estão em escopo. Para a maioria das organizações, este é o relatório de maior peso no produto. Exposição a sanções por meio de um script de terceiros é exposição do mesmo jeito, e não é algo que um questionário de fornecedor vá revelar.

Uma captura já basta para começar

Capture uma sessão no navegador, importe-a e leia o que volta. Uma conta Community gratuita fica disponível imediatamente.