דלגו לתוכן

הרצת סריקה

מסך New Scan (ניהול מערכת → תפעול → New Scan) הוא המקום שבו מגדירים ומפעילים סריקת מצב אבטחה. המדריך מכסה כל בקרה.

דרישהתיאורלמה זה נחוץ
הרשאת scans.runהתפקיד שלכם יכול להפעיל סריקותכפתור ה-Launch חסום בלעדיה
חשבון ענן מחוברGCP / AWS / Azure / M365 / Workspaceמספק את יעד הסריקה והאישורים
רישיון תקףהתוכנית מכסה את הסריקהסריקה חסומה כל עוד הרישיון אינו תקף

בחרו GCP,‏ AWS,‏ Azure או All Clouds. בורר תבניות סריקה מהירה יכול למלא מראש את הספק והפרופיל למקרים נפוצים.

בחרו מתוך Connected Accounts (מאוכלס מהחיבורים השמורים) כדי למלא אוטומטית את היעד. אם עדיין לא חיברתם את הענן, השתמשו ב-Add / Connect Provider כדי לקפוץ ל-Deployments.

השתמשו בלשוניות ההיקף:

היקףיעד
Projectמזהה פרויקט אחד או יותר
Folderמזהה תיקייה (כל הפרויקטים תחתיה)
Orgמזהה ארגון
Customרשימה חופשית רב-שורתית (עד 20 ערכים)

הפרופיל בוחר אילו בדיקות ירוצו. בחירות נפוצות:

פרופילמתי להשתמש
mvp15בסיס מהיר בן 15 בדיקות (הרצה ראשונה טובה)
fullכיסוי מקיף
iam / networking / storage / compute / gkeסריקות ממוקדות-תחום
cisתאימות מבחן CIS
auditאספן הביקורת
red_team / blue_teamדגש התקפי / הגנתי (Red Team דורש מצב Simulate ומעלה)
web_security / host_securityהקשחת אפליקציית Web / מערכת הפעלה
🔥 EVERYTHINGהכול בבת אחת — כל העננים, Host,‏ Web PT, ביקורת ו-SARIF
אפשרותאפקט
Mock Modeשימוש בנתוני דמה במקום קריאות לענן (מצוין לניסיון/הדגמה)
SARIF Outputהפקת דוח SARIF (לצינורות code-scanning)
Host Security Scanהוספת בדיקות הקשחת OS/Host; בחירת שיטת SSH‏ (IAP Tunnel / Direct SSH / Metadata Only)
Audit Collectorהרצת מנוע הביקורת לצד הסריקה (מוצג ל-full/EVERYTHING)
Web PTבדיקות חדירה אקטיביות ב-HTTP מול כתובות URL שסופקו

לחצו Pre-scan Permission Check‏ (POST /preflight) כדי לראות, לכל שירות, אילו הרשאות מוענקות או חסרות — עם דוח שניתן להעתקה. תקנו פערים לפני ההפעלה.

הזינו שם לקוח / שם סריקה (מופיע בדוחות), ולחצו Launch‏ (POST /scans). הסריקה מתחילה אסינכרונית ומופיעה ב-Scan History.

  • הסריקה מציגה Completed ב-Scan History.
  • ממצאים מופיעים תחת ממצאים וסיכון → Issues.
  • ה-Dashboard מתעדכן עם מצב האבטחה החדש.
Terminal window
curl -X POST "https://<your-host>/scans" \
-H "X-API-Key: cspm_xxxxxxxxxxxxxxxx" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: my-unique-key-001" \
-d '{
"projects": ["my-gcp-project-id"],
"profile": "full",
"run_audit": true,
"sarif": true
}'

מחזיר 202 Accepted עם scan_id; בצעו polling ל-GET /scans/{scan_id}. קיימים גם משגרים ייעודיים לספק (/scans/gcp,‏ /scans/aws,‏ /scans/azure,‏ /scans/m365,‏ /scans/workspace). כותרת Idempotency-Key האופציונלית מונעת הפעלות כפולות. ראו הפניית API.

תקלהסיבהפתרון
כפתור ה-Launch מושבתחסרה scans.run או שדה נדרשבדקו הרשאות וודאו שהיקף ופרופיל מוגדרים
ה-Preflight מציג הרשאות שנדחולחשבון המחובר חסרים תפקידי קריאההענקו את התפקידים המפורטים, ובדקו מחדש
הסריקה נכשלת מידאישורים פגי-תוקףאמתו מחדש את החשבון; ראו פתרון תקלות