Создать расписание сканирований конечных точек в модуле Управление уязвимостями (VM)
Примечание
Если модуль Управление уязвимостями не активирован, активируйте его.
Чтобы создать расписание сканирований конечных точек, необходима роль vulnerability-manager.editor или выше.
Чтобы создать новое расписание сканирований конечных точек:
-
Перейдите в сервис Yandex Security Deck
. -
На панели слева выберите Управление уязвимостями.
-
В верхней части окна выберите нужное окружение.
-
Перейдите на вкладку Расписания сканирований и нажмите кнопку
Новое сканирование. В открывшемся окне:-
В блоке Группа целей задайте настройки сканирования для группы целей:
-
В поле Ресурсы выберите:
-
Все ресурсы— чтобы в группу целей попали цели, расположенные в ресурсах Yandex Cloud во всей области действия контроля, которая задана в окружении для модуля Управление уязвимостями. -
Выбранные ресурсы— чтобы ограничить ресурсы Yandex Cloud, в которых будут обнаруживаться цели.Нажмите кнопку
Выбрать ресурсы, чтобы выбрать отдельные облака и каталоги для анализа.
-
-
В поле Адреса выберите:
-
Без ограничений— чтобы сканировать все возможные пути на обнаруженных конечных точках. -
Игнорировать адреса— чтобы задать адреса, которые будут исключены из сканирования.Задать исключение в поле можно в формате строки, содержащей часть пути или регулярное выражение. Например:
/apiили[?&](token|auth)=([^&]+).Одно поле должно содержать ровно одно исключение. При заполнении одного поля с исключением дополнительное поле для следующего исключения появляется автоматически.
-
-
-
В блоке Тип сканирования выберите нужный режим сканирования:
-
Расширенный анализ поверхности атаки— чтобы при сканировании находить дополнительные цели, которые могли быть упущены при базовом анализе поверхности атаки. Подробнее об этом режиме сканирования читайте в разделе Расширенный анализ поверхности атаки. -
Сканирование уязвимостей— чтобы при сканировании выполнять глубокое сигнатурное сканирование и тестирование атак и обнаруживать различные типы уязвимостей и угроз. Подробнее об этом режиме сканирования читайте в разделе Глубокое сканирование на уязвимости.(Опционально) Нажмите кнопку Продвинутая настройка модулей, чтобы выбрать конкретные модули (методы анализа), которые будут использоваться во время глубокого сканирования на уязвимости.
-
-
В блоке Настройки запуска задайте базовые параметры расписания:
-
В поле Запуск выберите периодичность запуска сканирования по текущему расписанию:
Каждые 7 дней;Каждые 14 дней;Каждые 30 дней;- своя периодичность в днях.
- Задайте Имя расписания.
-
-
Нажмите кнопку Создать сканирование.
-
В результате будет создано новое расписание сканирований, а также запущено первое сканирование в соответствии с этим расписанием.