Программный продукт «Нокстюрн». Экземпляр программного обеспечения.
Наименование программного обеспечения - «Нокстюрн». В настоящем документе программное обеспечение далее именуется «Программа».
Программа предназначена для автоматизации процессов выявления, инвентаризации и мониторинга внешних цифровых активов организации, анализа их защищенности, управления выявленными уязвимостями и проведения контролируемого фишинг-тестирования пользователей.
Программа объединяет функции обнаружения внешних активов, сбора и анализа информации из открытых источников, проверки защищенности, контроля изменений внешней поверхности атаки, управления уязвимостями, фишинг-тестирования и формирования технической и управленческой отчетности.
Программа предназначена для использования специалистами и подразделениями информационной безопасности организаций, осуществляющими контроль внешней поверхности атаки и управление связанными с ней рисками.
Программа функционирует как единая программная платформа, в которой результаты обнаружения и анализа внешних активов используются для последующего мониторинга, оценки защищенности и управления выявленными рисками.
Программа предусматривает два варианта размещения: предоставление функциональности в виде SaaS-сервиса и установка программного обеспечения в инфраструктуре организации (On-Premise).
Программа выполняет автоматизированное обнаружение и идентификацию внешних цифровых активов организации, включая доменные имена, поддомены, IP-адреса, веб-приложения и сетевые сервисы.
Обнаруженные объекты включаются в централизованный реестр активов, в котором может храниться информация об их типе, состоянии, взаимосвязях и результатах проведенных проверок.
Функциональность обнаружения позволяет выявлять внешние ресурсы, отсутствующие в исходном перечне контролируемых активов, что обеспечивает возможность выявления потенциальных теневых активов.
Программа обеспечивает сбор и обработку информации из открытых источников (OSINT), связанной с организацией и ее внешними цифровыми активами, включая информацию об используемых веб-технологиях.
Полученные сведения используются для расширения перечня обнаруженных объектов, установления взаимосвязей между активами и повышения полноты инвентаризации внешней поверхности атаки.
Функциональность реализуется с использованием собственных программных средств и интегрированных внешних инструментов.
Программа выполняет регулярный контроль состояния обнаруженных внешних активов и фиксирует изменения в составе и характеристиках внешней поверхности атаки.
Программа обеспечивает выявление появления новых активов, изменения состояния существующих объектов и иных изменений, определяемых реализованными механизмами мониторинга.
По результатам обнаружения изменений формируются уведомления, доставляемые посредством электронной почты.
Программа обеспечивает автоматизированный поиск уязвимостей и ошибок конфигурации во внешних информационных ресурсах организации.
Для проведения проверок используется интеграция с четырьмя решениями с открытым исходным кодом. В программе есть возможность интеграции внешнего коммерческого инструмента поиска уязвимостей «Tenable Nessus Professional».
Результаты проведенных проверок поступают в единое хранилище Программы и связываются с соответствующими активами.
Выявленные уязвимости классифицируются и оцениваются по степени критичности в соответствии с общей системой оценки уязвимостей (Common Vulnerability Scoring System, CVSS), после чего становятся доступны для дальнейшего управления и формирования отчетности.
Программа обеспечивает централизованный учет выявленных уязвимостей и контроль процесса их устранения:
Программа обеспечивает автоматизированное проведение контролируемых фишинговых кампаний для оценки устойчивости пользователей организации к методам социальной инженерии.
Функциональность предусматривает подготовку и проведение тестовых кампаний, отправку тестовых сообщений, сбор результатов взаимодействия пользователей с сообщениями и формирование статистики.
Результаты фишинг-тестирования используются для оценки уровня подверженности пользователей фишинговым воздействиям и формирования соответствующей отчетности.
Программа обеспечивает формирование технических и управленческих отчетов на основании накопленных результатов мониторинга и проведенных проверок. Отчеты формируются в формате PDF.
Техническая отчетность предназначена для специалистов информационной безопасности и содержит сведения об активах, выявленных изменениях, уязвимостях и результатах проведенных мероприятий.
Управленческая отчетность предназначена для оценки состояния внешней защищенности организации, динамики изменения рисков и эффективности работы подразделения информационной безопасности.
Программа обеспечивает формирование уведомлений о значимых изменениях внешней поверхности атаки и состоянии контролируемых объектов. Доставка уведомлений производится посредством электронной почты. Пользователь может настроить изменения внешнего сетевого периметра, при которых формируются уведомления.
Программа обеспечивает разграничение доступа к функциональности и данным в соответствии с ролями пользователей. В рамках программы имеются две группы пользователей:
Функциональность Программы реализуется совокупностью собственных программных компонентов и интегрированных внешних программных средств. В состав решения входят следующие логические модули и компоненты:
| Назначение | Компонент | Что делает |
|---|---|---|
| Разведка | subfinder | Поиск поддоменов |
| ADNS | Сбор DNS-записей | |
| Модуль Whois | Whois-поиск по доменам и IP-адресам | |
| Модуль IpInfo | Геоданные, ASN и ISP, сетевой контекст IP | |
| Модуль ScreenshotSites | Создание снимков экрана | |
| Модуль TechInfo | Определение технологий веб-приложений | |
| Модифицированный Nmap | Сканирование сетевых портов | |
| Поиск уязвимостей | nuclei | Уязвимости веб-приложений |
| Интеграция Nessus | Уязвимости сетевых сервисов | |
| Фишинг | Модуль Phishing-Website | Создание фишингового веб-сайта |
| Модуль Phishing-Email | Рассылка фишинговых писем | |
| Отчеты | LuaLaTeX | Рендеринг TeX-файлов |
| Technical | Технический отчет | |
| Analytical | Аналитический отчет |
Программа разработана с использованием языков программирования Perl и JavaScript. Perl используется для реализации серверной и прикладной логики Программы, обработки и анализа данных, JavaScript - для реализации пользовательского интерфейса и клиентской части Программы.
Программа предназначена для работы через пользовательский веб-интерфейс. Для функционирования системы требуется сетевое взаимодействие с контролируемыми внешними ресурсами и источниками данных.
Поддерживаемые операционные системы - Debian версии 12 и выше или совместимые операционные системы.
Технические требования к серверу при размещении в инфраструктуре заказчика:
Производитель программного обеспечения оказывает поддержку по программным продуктам собственной разработки только для зарегистрированных пользователей.
С даты регистрации программного продукта начинает действовать бесплатная поддержка, включающая:
В зависимости от категории вопроса устанавливаются сроки ответа на обращение:
Закрытие обращений происходит после предоставления клиенту полного ответа на его вопрос со стороны технической поддержки и подтверждения получения ответа со стороны клиента.
Обновление SaaS-версии производится силами производителя программного обеспечения. Для версии, установленной в инфраструктуре заказчика, предусматривается возможность скачивания последних обновлений программного обеспечения.
Срок предоставления поддержки равен сроку предоставления прав на программное обеспечение «Нокстюрн».