96 حاسبة متخصصة في التكنولوجيا
يحسب تعقيد مصفوفة التحكم بالوصول ACL
حساب نسبة تغطية مراجعات الوصول من خلال مقارنة عدد الحسابات التي تمت مراجعتها بإجمالي الحسابات في المؤسسة.
تقييم أمان تكوين قفل الحساب بناءً على الحد الأقصى للمحاولات ومدة القفل ومدة إعادة التعيين، مع إنتاج درجة أمان من 0 إلى 100.
يحسب الخسارة السنوية المتوقعة من خطر أمني
تقييم درجة أمان واجهات برمجة التطبيقات بناءً على أربعة ضوابط أساسية: المصادقة، تحديد المعدل، التحقق من المدخلات، وفرض HTTPS.
تقدير مستوى الثقة في نسبة هجوم إلى مجموعة تهديد متقدمة ومستمرة (APT) بناءً على تطابق المؤشرات والتكتيكات والبنية التحتية.
حساب درجة سطح الهجوم للمؤسسة بناءً على عدد المنافذ المفتوحة والخدمات العامة وواجهات برمجة التطبيقات وأدوار المستخدمين المختلفة.
تقييم امتثال مدة الاحتفاظ بسجلات التدقيق بناءً على متطلبات الأطر التنظيمية المختلفة مثل PCI و HIPAA والمعايير العامة.
يقيم قوة أمان المصادقة بناء على السياسات والضوابط
يحسب نسبة توفر النظام بناء على وقت التشغيل ووقت التوقف
يقيم سلامة النسخ الاحتياطي بناء على توقيت الاختبار ومعدل النجاح والتشفير
تقييم مستوى خطر أمان البلوتوث بناءً على إصدار البلوتوث المستخدم ووضع الاكتشاف، مع احتساب درجات خطر تراكمية.
حساب معدل نجاح اكتشاف الروبوتات الخبيثة من خلال مقارنة الروبوتات المكتشفة بإجمالي طلبات الروبوتات المقدرة.
يقدر الوقت اللازم لكسر كلمة مرور بهجوم القوة الغاشمة
يحسب الأيام المتبقية حتى انتهاء صلاحية شهادة TLS
تقييم درجة امتثال البيئة السحابية بناءً على أربعة ضوابط أساسية: التشفير، تسجيل الوصول، إدارة المفاتيح، وامتثال المناطق الجغرافية.
يحسب نسبة تغطية الامتثال عبر أطر تنظيمية متعددة
حساب نسبة فجوة الامتثال من خلال مقارنة الضوابط المنفذة بإجمالي الضوابط المطلوبة، لتحديد نسبة الضوابط غير المطبقة.
تقييم درجة أمان الحاويات بناءً على أربعة ضوابط أساسية: فحص الصور، منع المستخدم الجذر، نظام الملفات للقراءة فقط، وتحديد الموارد.
يقيم مخاطر Cross-Site Request Forgery بناء على الحمايات الحالية
تقييم مستوى نضج برنامج معلومات التهديدات السيبرانية (CTI) بناءً على تغطية المستويات الأربعة: الاستراتيجي، التشغيلي، التكتيكي، والتقني.
تصنيف شدة الثغرات الأمنية بناءً على درجة CVSS. يقوم بتعيين مستوى الخطورة (حرج، عالي، متوسط، منخفض) وفقاً لمعايير NVD الرسمية.
يقدر التكلفة الإجمالية لخرق البيانات
التحقق مما إذا كانت سعة الأنبوب كافية لتحمل حجم هجوم DDoS من خلال مقارنة سعة الأنبوب بحجم الهجوم المتوقع.