Provera ranjivosti kontinuirano i automatizovano skenira vašu infrastrukturu u širinu i prioritizuje nalaze prema stvarnom riziku (CISA KEV), dok penetraciono testiranje ide u dubinu i pokušava da iskoristi ranjivost kao pravi napadač.
Oba pristupa su vredna i dopunjuju se, ali odgovaraju na različita pitanja. Skeniranje pita „gde bi moglo biti slabo“; pentest pita „može li se to stvarno iskoristiti“.
| KRITERIJUM | Provera ranjivosti (scan) | Penetraciono testiranje |
|---|---|---|
| Cilj | Popisati i prioritizovati poznate slabosti | Iskoristiti slabost i dokazati uticaj |
| Metoda | Automatizovano skeniranje | Ručno + automatizovano, sa exploitom |
| Pokrivenost | Široka — mnogo sistema | Duboka — odabrane mete |
| Učestalost | Kontinuirano / redovno | Povremeno (npr. kvartalno, godišnje) |
| Ishod | Popis sa prioritetima i preporukama | Dokazani nalaz sa koracima i retestom |
| Lažni pozitivi | Mogući — traže proveru | Provereno iskorišćavanjem |
Lista od hiljadu ranjivosti nije korisna ako ne znate koje prve popraviti. Aegis prioritizuje prema tome da li se ranjivost stvarno iskorišćava u napadima.
Redovna provera servisa, aplikacija i konfiguracija umesto jednokratne snimke stanja.
Poznate ranjivosti sa prioritetom prema tome da li se stvarno iskorišćavaju u napadima.
Merljiva ocena 0–100 pokazuje koliko ste izloženi i gde ste najslabiji.
Za svaki nalaz jasan sledeći korak — šta, gde i zašto popraviti.
Vidite da li se stanje popravlja i koliko brzo zatvarate ranjivosti.
Ranjivost povezana sa detekcijom — ako se napada baš vaša slaba tačka, znate odmah.
Agregirani, anonimizovani i ilustrativno zaokruženi produkcioni pokazatelji.
Ranjivost je slabost u softveru ili konfiguraciji koju napadač može iskoristiti. Poznate ranjivosti dobijaju oznaku CVE (npr. CVE-2024-12345) kako bi se o njima moglo jednoznačno govoriti.
Aegis kombinuje te signale pa se prvo bavite onim što je zaista opasno danas, a ne samo najvišim CVSS brojem. Ranjivosti pronađene skeniranjem povezuju se sa SIEM detekcijom i, kada je potrebno, dokazuju kroz Penetraciono testiranje.
Pokrenimo procenu ranjivosti na vašem opsegu i pokažimo prioritizovanu listu: šta je opasno danas i šta popraviti prvo.