Домени
Кожен домен, до якого звертався застосунок, упорядкований за кількістю викликів до кожного. Це найпростіша відповідь на питання, з ким спілкується цей сайт і наскільки багато, і природна відправна точка розділу.
Інфраструктура
Фізична та корпоративна реальність за трафіком. Кожен домен, хост, адреса, провайдер і сертифікат, до яких звертався застосунок, з визначенням, хто ним керує, де він розташований і чи та машина, яка відповіла, є тією, з якою ви думали, що спілкуєтеся. Саме тут список імен серверів стає списком компаній, з якими у вас є відносини, хотіли ви цього чи ні.
Крізь кожен звіт тут проходять два запитання. Хто насправді стоїть за кожним елементом, який завантажив застосунок, і наскільки застосунок залежить від будь-кого одного з них. Перше перетворює технічне вимірювання на due diligence. У другому проявляється концентрація: ланцюг постачання, який здебільшого сидить в одного провайдера або за однією мережею доставки контенту, має єдину точку відмови незалежно від того, чи цим уже хтось зловживав.
Кожен домен, до якого звертався застосунок, упорядкований за кількістю викликів до кожного. Це найпростіша відповідь на питання, з ким спілкується цей сайт і наскільки багато, і природна відправна точка розділу.
Хто насправді контролює кожен домен, із суб’єктом-власником і посиланнями на його політику приватності й умови. Кожне поле можна редагувати, тож ваше власне дослідження, договір, відносини материнської та дочірньої компаній, пошук у реєстрі стають частиною запису й повторно використовуються в кожному застосунку, який звертається до того самого домену. Це міст між технічним вимірюванням і бізнесовою процедурою due diligence.
Ті самі домени у вигляді картини, де розмір кожної області визначає трафік, який вона несе. Там, де звіт про домени дає числа, цей показує пропорції, і концентрація, розростання або несподівана вага в одному куті видні з першого погляду.
Матриця імен хостів у зіставленні з типами вмісту. Це точніше питання, ніж подання за доменами: не лише з ким ми спілкувалися, а й що ми отримали від кожного з них. Хост, який віддає і зображення, і виконуваний код, є зовсім іншою справою, ніж той, що віддає лише шрифти.
Трафік, згрупований за сервером, який відповів насправді, з його провайдером, оператором мережі та розташуванням. Там, де звіти про домени кажуть, з ким ви думаєте, що спілкуєтеся, цей каже, яка саме машина відповіла. Вони можуть не збігатися, і ця різниця має значення.
Оператори мереж, які несуть трафік, нанесені на світову карту разом із задіяними юрисдикціями хостингу. На будь-яке запитання, що починається з того, через які країни проходять наші дані, відповідає саме цей звіт, а карта є тим артефактом, який іде у звіт, що ви передаєте керівництву.
Які хмарні платформи розміщують інфраструктуру за застосунком, за провайдером і за сервісом, із часткою трафіку, яку несе кожен. 90 % ланцюга постачання в одного провайдера є знахідкою щодо стійкості не менше, ніж знахідкою з безпеки.
Мережі доставки контенту з часткою трафіку кожного провайдера та іменами хостів, які він обслуговує. Вони заслуговують на окремий звіт, бо мережа доставки контенту може бачити й змінювати все, що доставляє, а одна компрометація історично вражала тисячі сайтів одночасно.
Чи шифрував кожен хост свій трафік, чи переходив на відкриті з’єднання і чи вказує браузерам завжди використовувати шифрування, з кількістю викликів, зроблених у відкритому вигляді, і повними даними сертифіката за кожним хостом. Незашифрований трафік у ланцюгу постачання є однією з небагатьох знахідок, які не допускають двозначності. Цей звіт знаходить його й вимірює кількісно.
Захопіть сеанс у браузері, імпортуйте його та прочитайте, що повернеться. Безкоштовний обліковий запис Community доступний одразу.