تعد شهادة Red Hat Vulnerability Scanning Certification عبارة عن تعاون مع شركاء الأمان لتقديم نتائج أكثر دقة وموثوقية لفحص الثغرات الأمنية للصور والحزم المنشورة من Red Hat. يتضمن تركيز Wiz على المخاطر السحابية الأصلية التزامنا بإجراء تحليل دقيق ومفيد لنقاط الضعف في جميع أعباء العمل التي يقوم Wiz بفحصها. ولهذا السبب نحن متحمسون لتلقي شهادة فحص الثغرات الأمنية من ريد هاتمما يعني أن تقرير فحص الثغرات الأمنية الخاص بـ Wiz لمنتجات Red Hat يلبي المتطلبات التي حددتها Red Hat.
إن الحلول التقليدية لفحص الثغرات الأمنية في السوق تترك فرق الأمن غارقة في أعداد كبيرة من النتائج الإيجابية الكاذبة. لتعزيز الثقة في نتائج الثغرات الأمنية وتقليل حوادث الإيجابيات والسلبيات الكاذبة، من الضروري أن توفر حلول مثل Wiz سياق علاج ذي معنى. نحن فخورون بالعمل بالتعاون مع فريق هندسة الأمان في Red Hat لتحسين محرك Wiz Vulnerability لتحديد نقاط الضعف الموجودة في حزم ومنتجات Red Hat الرسمية بشكل موثوق ودقيق.
عملية التصديق
منذ البداية، تم تصميم أداة فحص الثغرات الأمنية من Wiz مع وضع سياق التوزيع والبناء في الاعتبار. على سبيل المثال، لن تقوم صورة الحاوية التي تقوم بتشغيل Debian بالإبلاغ عن الثغرات الأمنية التي مصدرها تدفقات الثغرات الأمنية لحزمة Ubuntu أو Red Hat. بدعم من كتالوج Wiz Vulnerability Catalog، الذي يستوعب تدفقات الثغرات الأمنية من أكثر من 30 موجزًا مفتوح المصدر ومملوكًا، يدعم Wiz الكشف عن أكثر من 110 ألف ثغرة أمنية عبر العديد من أنظمة التشغيل. يتضمن ذلك تكامل خلاصة بيانات الأمان Red Hat OVAL v2، والتي توفر تفاصيل محددة حول الثغرات الأمنية التي تؤثر على الحزم وأنظمة التشغيل وصور الحاويات المدعومة من Red Hat.
كمصدر نهائي، تنطبق بيانات الثغرات الأمنية الخاصة بـ Red Hat حصريًا على منتجات Red Hat التي يتم شحنها. يقوم Red Hat Product Security بتقييم صلاحية نقاط الضعف وخطورتها ونقاط الضعف الخاصة بـ CVSS ضمن السياق المحدد لإصدارات Red Hat. لتقليل النتائج الإيجابية الخاطئة، تشجع Red Hat على استخدام بيانات الثغرات الأمنية الخاصة بها لتجنب التناقضات التي يمكن أن يسببها الفحص غير المعتمد على التوزيع.
ومن خلال هذه المحاذاة، يقوم Wiz الآن حصريًا بمصادر الثغرات الأمنية لصور ومنتجات حاوية Red Hat من خلاصات أمان Red Hat. وهذا يعني ما يلي:
-
سيتم إثراء جميع الثغرات الأمنية بمستويات خطورة محددة لـ Red Hat، والتي تم تعيينها لتطبيع خطورة Wiz. يتيح ذلك للعملاء تحديد أولويات النتائج بشكل مناسب وفقًا لمعايير Red Hat وشدتها.
-
إذا كان ذلك متاحًا، يعرض Wiz تصحيحات Red Hat التي تم إصدارها وفقًا لاستشارات Red Hat Security الاستشارية التي تقوم بتصحيحات CVE محددة.
-
لن يتم إدراج الثغرات الأمنية التي تعتبرها Red Hat “غير متأثرة” في نتائج فحص CVE. على الرغم من أن تدفقات ثغرات OSS تبلغ عن ثغرات أمنية في الحزم التي تشحنها Red Hat، إلا أن إصدارات Red Hat من هذه الحزم قد لا تتأثر.
تلتزم Wiz بالتعاون المستمر مع Red Hat لضمان حصول العملاء المشتركين على رؤى ذات أولوية وتم التحقق منها حول مخاطر أعباء العمل الخاصة بهم. بمساعدة فريق Red Hat Product Security، سيتم تبادل التعليقات حول نتائج الثغرات الأمنية في Wiz والتحديثات من النصائح الأمنية لـ Red Hat بشكل منتظم. بالإضافة إلى ذلك، سيقوم كتالوج الثغرات الأمنية في Wiz بدمج التحديثات من خلاصات الثغرات الأمنية في Red Hat باستمرار لتعزيز الدقة والملاءمة.
ومن خلال هذه الشهادة، يمكن للعملاء التأكد من أن لديهم تقارير دقيقة ومتسقة عن نقاط الضعف في Red Hat ومعالجة نقاط الضعف الأكثر خطورة بشكل فعال. ابدأ الآن مع Wiz لإدارة الثغرات الأمنية، ويمكنك معرفة المزيد في Wiz المستندات (تسجيل الدخول مطلوب). إذا كنت تفضل أ العرض المباشر، نود أن نتواصل معك.
