Phê duyệt phạm vi thu thập
Phát hiện chứng thư và trust store
DISC · SẢN PHẨM QUẢN TRỊ / MÔ-ĐUN NỀN TẢNG
Xác định mật mã khóa công khai có rủi ro trong chứng thư, lưu lượng, mã nguồn, thiết bị và dịch vụ tin cậy.
BÀI TOÁN KHÁCH HÀNG
Tổ chức không thể ưu tiên chuyển đổi PQC khi chưa biết mật mã khóa công khai đang nằm ở đâu, ai sở hữu và dữ liệu cần được bảo vệ trong bao lâu.
LUỒNG TRIỂN KHAI CỤ THỂ
PCAP, kho chứng thư, quét mã nguồn/phụ thuộc và phỏng vấn có cấu trúc. Báo cáo khám phá, sổ đăng ký tài sản và phát hiện có nguồn bằng chứng truy vết.
Phát hiện chứng thư và trust store
Quan sát PCAP và giao thức
Rà soát mã nguồn, phụ thuộc và cấu hình
Kiểm kê CA/TSA/OCSP/CRL
Ánh xạ chủ sở hữu và dịch vụ nghiệp vụ
Backlog khắc phục có bằng chứng
THÀNH PHẦN VÀ TRÁCH NHIỆM
Nội dung dưới đây mô tả hành vi kỹ thuật cụ thể, không dùng câu hỗ trợ chung.
Đọc các kho chứng thư và trust anchor đã được phê duyệt, ghi nhận issuer, subject, thuật toán, độ dài khóa, hiệu lực và vị trí nguồn của từng phát hiện.
Phân tích PCAP hoặc đầu ra sensor được phép để nhận diện quá trình thương lượng TLS, SSH, IPsec và giao thức mật mã khác trong đúng phạm vi lưu lượng đã thu thập.
Rà soát dependency manifest, cấu hình và vùng mã nguồn được chọn để tìm thư viện mật mã, provider, tham số cố định và thiết lập giao thức.
Ánh xạ CA, TSA, OCSP và CRL tới ứng dụng, relying party, chủ sở hữu và đầu mối gia hạn đang phụ thuộc vào chúng.
Gắn từng phát hiện mật mã với dịch vụ nghiệp vụ, chủ hệ thống, lớp dữ liệu và phụ thuộc chuyển đổi để có thể xử lý thực tế.
Chuyển các phát hiện đã xác minh thành backlog khắc phục có ưu tiên, nguồn bằng chứng, người chịu trách nhiệm, tiêu chí nghiệm thu và ngày rà soát.
PCAP, kho chứng thư, quét mã nguồn/phụ thuộc và phỏng vấn có cấu trúc.
Collector chạy trên nguồn được duyệt; phát hiện được rà soát trước khi vào inventory có quản trị.
Collector và connector định kỳ cấp dữ liệu cho inventory, risk và policy workflow dưới quyền kiểm soát khách hàng.
Mobile-ID hỗ trợ refresh, review và report; khách hàng vẫn giữ ownership và quyền phê duyệt.
RANH GIỚI RIÊNG SẢN PHẨM
Các điểm này xuất phát từ hồ sơ sản phẩm, không phải disclaimer dùng chung.
BƯỚC TIẾP THEO
Rà soát mô hình vận hành, interface và bằng chứng cần cho triển khai.