Документация

Описание функциональных характеристик программного обеспечения

Программный продукт «Нокстюрн». Экземпляр программного обеспечения.

1.Наименование и назначение программного обеспечения

1.1Наименование

Наименование программного обеспечения - «Нокстюрн». В настоящем документе программное обеспечение далее именуется «Программа».

1.2Назначение

Программа предназначена для автоматизации процессов выявления, инвентаризации и мониторинга внешних цифровых активов организации, анализа их защищенности, управления выявленными уязвимостями и проведения контролируемого фишинг-тестирования пользователей.

Программа объединяет функции обнаружения внешних активов, сбора и анализа информации из открытых источников, проверки защищенности, контроля изменений внешней поверхности атаки, управления уязвимостями, фишинг-тестирования и формирования технической и управленческой отчетности.

Программа предназначена для использования специалистами и подразделениями информационной безопасности организаций, осуществляющими контроль внешней поверхности атаки и управление связанными с ней рисками.

2.Общая характеристика функциональности

Программа функционирует как единая программная платформа, в которой результаты обнаружения и анализа внешних активов используются для последующего мониторинга, оценки защищенности и управления выявленными рисками.

Программа предусматривает два варианта размещения: предоставление функциональности в виде SaaS-сервиса и установка программного обеспечения в инфраструктуре организации (On-Premise).

3.Функциональные возможности

3.1Обнаружение и инвентаризация внешних активов

Программа выполняет автоматизированное обнаружение и идентификацию внешних цифровых активов организации, включая доменные имена, поддомены, IP-адреса, веб-приложения и сетевые сервисы.

Обнаруженные объекты включаются в централизованный реестр активов, в котором может храниться информация об их типе, состоянии, взаимосвязях и результатах проведенных проверок.

Функциональность обнаружения позволяет выявлять внешние ресурсы, отсутствующие в исходном перечне контролируемых активов, что обеспечивает возможность выявления потенциальных теневых активов.

3.2Сбор и анализ информации из открытых источников

Программа обеспечивает сбор и обработку информации из открытых источников (OSINT), связанной с организацией и ее внешними цифровыми активами, включая информацию об используемых веб-технологиях.

Полученные сведения используются для расширения перечня обнаруженных объектов, установления взаимосвязей между активами и повышения полноты инвентаризации внешней поверхности атаки.

Функциональность реализуется с использованием собственных программных средств и интегрированных внешних инструментов.

3.3Мониторинг внешней поверхности атаки

Программа выполняет регулярный контроль состояния обнаруженных внешних активов и фиксирует изменения в составе и характеристиках внешней поверхности атаки.

Программа обеспечивает выявление появления новых активов, изменения состояния существующих объектов и иных изменений, определяемых реализованными механизмами мониторинга.

По результатам обнаружения изменений формируются уведомления, доставляемые посредством электронной почты.

3.4Поиск и анализ уязвимостей

Программа обеспечивает автоматизированный поиск уязвимостей и ошибок конфигурации во внешних информационных ресурсах организации.

Для проведения проверок используется интеграция с четырьмя решениями с открытым исходным кодом. В программе есть возможность интеграции внешнего коммерческого инструмента поиска уязвимостей «Tenable Nessus Professional».

Результаты проведенных проверок поступают в единое хранилище Программы и связываются с соответствующими активами.

Выявленные уязвимости классифицируются и оцениваются по степени критичности в соответствии с общей системой оценки уязвимостей (Common Vulnerability Scoring System, CVSS), после чего становятся доступны для дальнейшего управления и формирования отчетности.

3.5Управление уязвимостями

Программа обеспечивает централизованный учет выявленных уязвимостей и контроль процесса их устранения:

  • регистрация и хранение сведений о выявленных уязвимостях;
  • связь уязвимости с соответствующими активами;
  • определение и изменение статуса устранения;
  • отслеживание сроков устранения;
  • хранение истории изменений.

3.6Фишинг-тестирование

Программа обеспечивает автоматизированное проведение контролируемых фишинговых кампаний для оценки устойчивости пользователей организации к методам социальной инженерии.

Функциональность предусматривает подготовку и проведение тестовых кампаний, отправку тестовых сообщений, сбор результатов взаимодействия пользователей с сообщениями и формирование статистики.

Результаты фишинг-тестирования используются для оценки уровня подверженности пользователей фишинговым воздействиям и формирования соответствующей отчетности.

3.7Техническая и управленческая отчетность

Программа обеспечивает формирование технических и управленческих отчетов на основании накопленных результатов мониторинга и проведенных проверок. Отчеты формируются в формате PDF.

Техническая отчетность предназначена для специалистов информационной безопасности и содержит сведения об активах, выявленных изменениях, уязвимостях и результатах проведенных мероприятий.

Управленческая отчетность предназначена для оценки состояния внешней защищенности организации, динамики изменения рисков и эффективности работы подразделения информационной безопасности.

3.8Уведомления

Программа обеспечивает формирование уведомлений о значимых изменениях внешней поверхности атаки и состоянии контролируемых объектов. Доставка уведомлений производится посредством электронной почты. Пользователь может настроить изменения внешнего сетевого периметра, при которых формируются уведомления.

4.Пользователи и разграничение доступа

Программа обеспечивает разграничение доступа к функциональности и данным в соответствии с ролями пользователей. В рамках программы имеются две группы пользователей:

  • Аналитик - пользователь, имеющий права на просмотр результатов работы программы;
  • Администратор - пользователь, имеющий права Аналитика, а также права на управление задачами, активами и пользователями.

5.Состав программных средств

Функциональность Программы реализуется совокупностью собственных программных компонентов и интегрированных внешних программных средств. В состав решения входят следующие логические модули и компоненты:

НазначениеКомпонентЧто делает
РазведкаsubfinderПоиск поддоменов
ADNSСбор DNS-записей
Модуль WhoisWhois-поиск по доменам и IP-адресам
Модуль IpInfoГеоданные, ASN и ISP, сетевой контекст IP
Модуль ScreenshotSitesСоздание снимков экрана
Модуль TechInfoОпределение технологий веб-приложений
Модифицированный NmapСканирование сетевых портов
Поиск уязвимостейnucleiУязвимости веб-приложений
Интеграция NessusУязвимости сетевых сервисов
ФишингМодуль Phishing-WebsiteСоздание фишингового веб-сайта
Модуль Phishing-EmailРассылка фишинговых писем
ОтчетыLuaLaTeXРендеринг TeX-файлов
TechnicalТехнический отчет
AnalyticalАналитический отчет

6.Языки программирования и технологическая основа

Программа разработана с использованием языков программирования Perl и JavaScript. Perl используется для реализации серверной и прикладной логики Программы, обработки и анализа данных, JavaScript - для реализации пользовательского интерфейса и клиентской части Программы.

7.Технические требования и варианты эксплуатации

Программа предназначена для работы через пользовательский веб-интерфейс. Для функционирования системы требуется сетевое взаимодействие с контролируемыми внешними ресурсами и источниками данных.

Поддерживаемые операционные системы - Debian версии 12 и выше или совместимые операционные системы.

Технические требования к серверу при размещении в инфраструктуре заказчика:

Ядер процессора
8
Оперативная память
16 ГБ
Постоянная память, SSD
128 ГБ

8.Техническая поддержка и обновление

Производитель программного обеспечения оказывает поддержку по программным продуктам собственной разработки только для зарегистрированных пользователей.

С даты регистрации программного продукта начинает действовать бесплатная поддержка, включающая:

  • Бесплатные обновления программных продуктов в рамках текущей версии.
  • Служба технической поддержки, электронная почта support@noxturn.ru. Срок ответа - 3 рабочих дня.
Дополнительно оплачиваются вопросы, требующие анализа внешних активов пользователей.

В зависимости от категории вопроса устанавливаются сроки ответа на обращение:

  • 1 рабочий день - на ошибки в программном продукте.
  • 3 рабочих дня - на пожелания по развитию функциональных возможностей и вопросы по использованию программного продукта.

Закрытие обращений происходит после предоставления клиенту полного ответа на его вопрос со стороны технической поддержки и подтверждения получения ответа со стороны клиента.

Обновление SaaS-версии производится силами производителя программного обеспечения. Для версии, установленной в инфраструктуре заказчика, предусматривается возможность скачивания последних обновлений программного обеспечения.

Срок предоставления поддержки равен сроку предоставления прав на программное обеспечение «Нокстюрн».