By submitting, you consent to our use of your data. Privacy Policy.
Kategorie
Geschäftsführung
Erstellt von
Beam.ai
Erstellen Sie Berichte und Ergebnisse von Penetrationstests in Security Reporter und automatisieren Sie Dokumentationsaufgaben wie das Entwerfen von Beschreibungen und das Erfassen des Behebungsstatus.
Erstellung von Befundberichten
Security Reporter dokumentiert die Ergebnisse eines Penetrationstests, damit ein Team direkt darauf reagieren kann. Ein Beam-Agent liest neue Befunde, die über den Connector bereitgestellt werden, wendet Ihre Regeln für Formulierung, Schweregrad sowie Pflichtfelder an und entwirft für jeden Befund eine saubere Dokumentation. Er füllt die Standardabschnitte aus und fügt, falls vorhanden, Belege bei. Befunde, die unklar sind, ein kritisches System betreffen oder denen es an Nachweisen fehlt, werden zur manuellen Bearbeitung durch einen Tester zurückgehalten. Routinebefunde mit eindeutigen Belegen werden automatisch entworfen, sodass Tester ihre Zeit mit der Überprüfung von Systemen verbringen können, anstatt jedes Ergebnis manuell zu dokumentieren.
Berichterstellung und -bereitstellung
Security Reporter führt Befunde zu einem Bericht zusammen, den ein Kunde oder Stakeholder erhält. Ein Beam-Agent liest die als bereit markierten Befunde, wendet Ihre Regeln dafür an, welche Befunde in einen bestimmten Bericht gehören und in welcher Reihenfolge, und stellt das Dokument aus Ihrer Vorlage zusammen. Er erfasst, für wen der Bericht bestimmt ist und wann er erstellt wurde. Berichte über sensible Einsätze oder Berichte, die ungelöste kritische Befunde enthalten, werden zur Genehmigung an einen Teamleiter weitergeleitet, bevor sie freigegeben werden. Routineberichte werden automatisch zusammengestellt und in die Warteschlange eingereiht, sodass das Team bei jedem Einsatz konsistente Dokumente liefert, ohne jedes Mal von vorn anfangen zu müssen.
Verfolgung von Schweregrad und Status
Security Reporter erfasst den Schweregrad und den Behebungsstatus jedes Befundes im Verlauf eines Projekts. Ein Beam-Agent liest Statusaktualisierungen, sobald Fehlerbehebungen eingespielt oder Nachtests durchgeführt werden, wendet Ihre Regeln für die Zuordnung zu einem Status an und aktualisiert den Befund auf „offen“, „nachgetestet“ oder „geschlossen“. Er versieht die Änderung mit einem Datum und vermerkt, wer sie gemeldet hat. Befunde, die erneut auftreten, im Schweregrad eskalieren oder über ein festgelegtes Datum hinaus stagnieren, werden markiert, damit sich ein Mitarbeiter darum kümmern kann. Die routinemäßige Statuspflege erfolgt automatisch bei eingehenden Aktualisierungen, sodass der Bericht den tatsächlichen Fortschritt widerspiegelt, ohne dass jemand jeden Befund manuell bearbeiten muss.







