Provjera ranjivosti kontinuirano i automatizirano skenira vašu infrastrukturu u širinu i prioritizira nalaze prema stvarnom riziku (CISA KEV), dok penetracijsko testiranje ide u dubinu i pokušava iskoristiti ranjivost kao pravi napadač.
Oba pristupa su vrijedna i nadopunjuju se, ali odgovaraju na različita pitanja. Skeniranje pita „gdje bi moglo biti slabo“; pentest pita „može li se to stvarno iskoristiti“.
| Kriterij | Provjera ranjivosti (scan) | Penetracijsko testiranje |
|---|---|---|
| Cilj | Popisati i prioritizirati poznate slabosti | Iskoristiti slabost i dokazati utjecaj |
| Metoda | Automatizirano skeniranje | Ručno + automatizirano, s exploitom |
| Pokrivenost | Široka — mnogo sustava | Duboka — odabrane mete |
| Učestalost | Kontinuirano / redovito | Povremeno (npr. kvartalno, godišnje) |
| Ishod | Popis s prioritetima i preporukama | Dokazani nalaz s koracima i retestom |
| Lažni pozitivi | Mogući — traže provjeru | Provjereno iskorištavanjem |
Popis od tisuću ranjivosti nije koristan ako ne znate koje prve popraviti. Aegis prioritizira prema tome iskorištava li se ranjivost stvarno u napadima.
Redovita provjera servisa, aplikacija i konfiguracija umjesto jednokratne snimke stanja.
Poznate ranjivosti s prioritetom prema tome iskorištavaju li se stvarno u napadima.
Mjerljiva ocjena 0–100 pokazuje koliko ste izloženi i gdje ste najslabiji.
Za svaki nalaz jasan sljedeći korak — što, gdje i zašto popraviti.
Vidite popravlja li se stanje i koliko brzo zatvarate ranjivosti.
Ranjivost povezana s detekcijom — ako se napada baš vaša slaba točka, znate odmah.
Agregirani, anonimizirani i ilustrativno zaokruženi produkcijski pokazatelji.
Ranjivost je slabost u softveru ili konfiguraciji koju napadač može iskoristiti. Poznate ranjivosti dobivaju oznaku CVE (npr. CVE-2024-12345) kako bi se o njima moglo jednoznačno govoriti.
Aegis kombinira te signale pa se prvo bavite onime što je stvarno opasno danas, a ne samo najvišim CVSS brojem. Ranjivosti pronađene skeniranjem povezuju se s SIEM detekcijom i, kada je potrebno, dokazuju kroz penetracijsko testiranje.
Pokrenimo procjenu ranjivosti na vašem opsegu i pokažimo prioritizirani popis: što je opasno danas i što popraviti prvo.