Tüm Zafiyetler, Tek Önceliklendirilmiş Liste.

Reysys; container image'larınızı, GitLab repository'lerinizi ve Kubernetes cluster'larınızı tarar, ardından her bulguyu CVE, CVSS, EPSS, SSVC ve KEV üzerinden puanlar. Böylece ekibiniz binlerce uyarı yerine tek bir sıralı liste üzerinden ilerler.

SaaS olarak ya da kendi altyapınızda self-hosted olarak çalışır.

The Reysys Action Report ranking packages by exploitability, each row showing KEV and EPSS signals, the CVEs it closes and the upgrade command that fixes them

Sizin Ortamınız, Sizin Kurallarınız

Reysys, her ikisinde de aynı tarama ve puanlama motoruyla iki şekilde çalışır.

SaaS

Registry'nizi, GitLab'inizi ve cluster'larınızı bağlayın. Yönetmeniz gereken hiçbir şey yok.

Self-hosted

Platformun tamamını kendi altyapınıza deploy edin. Image'lar, bulgular ve envanter hiçbir zaman çevrenizin dışına çıkmaz; nerede çalışacağına siz karar verirsiniz.

Ulusal veri yerelleştirme gerekliliklerine tabi ekipler için self-hosted kurulum, her artifact'i ve her bulguyu kontrolünüzdeki altyapıda tutar. Ayrı bir zenginleştirme servisi, herkese açık zafiyet veritabanlarını (CVE, KEV ve EPSS) indirir; böylece sınırınızdan geçen tek şey, içeri gelen referans verisidir.

Image'dan Cluster'a Tek Konsol

Çoğu ekip image'lar için bir, repository'ler için başka, cluster'lar için ise üçüncü bir tarayıcı kullanır. Üç araç, üç backlog ve neyin önemli olduğuna dair ortak bir bakış yok. Reysys üçünü de aynı sinyallere göre analiz eder ve her bulgunun düzeltmesini içeren tek bir sıralı liste üretir.

The Reysys Security Console overview: an Action Report banner, sections for images and packages, source repositories, vulnerabilities, Kubernetes and layers, and panels listing the riskiest images and those with known-exploited vulnerabilities

Reysys Neleri Tarar?

Üç kaynak, tek tarama, tek sıralı backlog.

Container image'ları

Harbor registry'leri: build ettiğiniz ve çektiğiniz image'lardaki her katman, paket ve bağımlılık.

Kaynak kod repository'leri

GitLab projeleri ve manifest'leri; böylece düzeltmeler kodun bulunduğu yere ulaşır.

Kubernetes cluster'ları

Çalışan iş yükleri, cluster içine deploy edilen bir agent aracılığıyla arkalarındaki image'lar ve paketlerle eşleştirilir.

Her Bulgu Nasıl Puanlanır?

Altı sinyal, birlikte değerlendirilir. Tek başına önem derecesi hiçbir şeye karar vermez.

CVE

Zafiyetin kendi tanımlayıcısı; onu ortaya çıkaran paket ve image'a kadar izlenir.

CVSS

Zafiyet istismar edildiğinde ne kadar ciddi sonuçlar doğurabileceği.

EPSS

Önümüzdeki otuz gün içinde gerçekten istismar edilme olasılığı.

KEV

CISA'nın, zafiyetin yalnızca teoride değil gerçek ortamda istismar edildiğini kaydedip kaydetmediği.

SSVC

Bu sinyalleri bir sayı yerine somut bir aksiyona dönüştüren karar çerçevesi.

CWE

Bulgunun arkasındaki zayıflık sınıfı; böylece altyapınız genelinde tekrarlayan örüntüler görünür hale gelir.

Sonuç, gerçeği yansıtan bir sıralamadır: İstismar aktivitesi olmayan CVSS 9.8'lik bir zafiyet, KEV'de yer alan CVSS 6.5'lik bir zafiyetin altında sıralanır.

Bulgudan Düzeltmeye

Rapor, iş akışının ta kendisidir. Sıralı listeden doğrulanmış düzeltmeye dört adım.

Önceliklendirin

Her bulgu yalnızca önem derecesine göre değil, istismar edilebilirliğe göre sıralanır; böylece listenin en üstünde gerçekten önemli olan işler yer alır.

Gruplayın

Bulgular pakete göre gruplanır; böylece içerdiği her CVE yerine düzeltilecek tek bir öğe görürsünüz.

Düzeltin

Her grup, onu kapatan yükseltme komutunu ve bu komutun çözdüğü CVE listesini içerir.

Doğrulayın

Repository'yi, registry'yi veya cluster'ı yeniden tarayın; rapor gerçekte neyin değiştiğini yansıtır.

Çok yakında: Image'ları, paketleri, iş yüklerini ve kimlikleri birbirine bağlayan bir güvenlik grafiği; böylece bir bulgunun dokunduğu her şeyi izleyebileceksiniz.

Sıkça Sorulan Sorular

Reysys mevcut tarayıcımın yerini alır mı?
Evet, olabilir. Reysys image'lar, repository'ler ve cluster'lar genelindeki bulguları bir araya getirir; bu nedenle çoğu ekip yığına yeni bir araç eklemek yerine araçlarını konsolide eder.
Reysys'i yalnızca CVSS'e bakan bir tarayıcıdan ayıran ne?
CVSS, bir zafiyetin ne kadar kötü olabileceğini tanımlar. EPSS ve KEV ise birinin onu gerçekten istismar edip etmediğini gösterir. Reysys her ikisini de değerlendirir; böylece üzerinde çalıştığınız liste teorik önem derecesini değil, gerçek riski yansıtır.
Hangi repository'ler destekleniyor?
Şu an için GitLab. Bulgular, paketi ekleyen ilgili repository'ye ve manifest'e kadar izlenir.
Cluster'ıma bir şey kurmam gerekiyor mu?
Evet. Bir Reysys agent'ı Kubernetes cluster'ınızın içinde çalışır ve çalışan iş yüklerini arkalarındaki image'lar ve paketlerle eşleştirir. Registry'niz ve GitLab'iniz konsol üzerinden bağlanır.
Reysys'i kendi altyapımızda çalıştırabilir miyiz?
Evet. Reysys self-hosted olarak deploy edilir ve SaaS sürümüyle aynı motoru sizin ortamınızda çalıştırır. Image'lar, bulgular ve cluster envanteri orada kalır. Ayrı bir zenginleştirme servisi, herkese açık zafiyet veritabanlarını (CVE, KEV, EPSS) indirir; böylece sınırınızdan geçen tek şey, içeri gelen referans verisidir. Artifact'leriniz hiçbir zaman dışarı çıkmaz.
Zafiyet verileri ne sıklıkla güncelleniyor?
Sonuçlar, yeniden tarama yaptığınızda güncellenir. Repository'niz, registry'niz veya cluster'ınız üzerinde bir tarama çalıştırdığınızda son taramadan bu yana gerçekleşen her değişiklik (yeni paketler, yeni image'lar, yeni iş yükleri) rapora yansır.

İlk önceliklendirilmiş raporunuzu görün

Bir registry, bir GitLab projesi veya bir cluster bağlayın; Reysys size neyin düzeltilmesi gerektiğini, düzeltme komutlarıyla birlikte sıralı bir liste halinde sunsun.

Demo talep edin