Обзор

Введение

Что такое ScanSuite, что он сканирует и как устроена платформа.

ScanSuite — это платформа оркестрации сканирований безопасности. Она берёт то, что у вас уже есть: репозиторий, работающее веб-приложение, диапазон узлов, образ контейнера — и проверяет всё это на вашей собственной инфраструктуре.

Бок о бок работают два вида движков. AI-агенты сами планируют свою работу, вызывают инструменты и проверяют найденное на реальной системе, прежде чем о нём сообщить. Классические сканеры — более тридцати открытых и коммерческих движков — работают параллельно в изолированных контейнерах. И те и другие работают на один конвейер уязвимостей: результаты приходят дедуплицированными и в одно место.

На что его можно направить

  • Архивы с исходным кодом
  • Репозитории с кодом, включая отслеживаемые ветки со сканированием при изменениях
  • URL веб-приложений и API
  • Имена узлов, IP-адреса и домены
  • Имена образов контейнеров

ScanSuite сам выбирает нужные сканеры через готовые коннекторы и запускает их с параметрами под конкретную цель — вам не приходится собирать профиль сканирования вручную.

Что возвращается

Уязвимости приводятся к единой записи и дедуплицируются — и внутри сканирования, и по истории. Дальше они попадают в раздел «Уязвимости»: там их разбирают, назначают ответственного и срок, ведут до закрытия и подтверждают работающим эксплойтом. И всё это — внутри платформы. Доступны для скачивания и исходные отчёты сканеров, и структурированные разобранные результаты.

Учёт дефектов встроен: сканирования на базе AI — AI Native SAST, анализ достижимости зависимостей, AI DAST и AI Pentest — полностью ведутся внутри ScanSuite. Для команд, которые уже используют DefectDojo как баг-трекер, доступна необязательная интеграция: при желании уязвимости, найденные классическими сканерами, можно экспортировать туда по каждому сканеру. Это не обязательно.

С командами, которые ведут устранение в ServiceNow, всё устроено иначе — и это сделано намеренно: ScanSuite выгружает таблицу в формате ServiceNow, а статусы, которые проставляет ваш процесс в ServiceNow, возвращаются тем же способом. Прямого соединения нет, учётные данные не хранятся, исходящих вызовов нет — обмен идёт файлами, на ваших условиях. См. Повторные сканирования и проверка исправлений.

Всё работает внутри вашего периметра. ScanSuite можно развернуть on-premise, в частном облаке или полностью офлайн — ваш исходный код и уязвимости остаются там, где вы их разместили.

Как к нему обращаться

  • Веб-панель
  • Интерфейс командной строки
  • Конвейеры CI/CD

С чего начать

Если вы только знакомитесь с платформой, прочитайте раздел Архитектура, чтобы понять, как связаны компоненты, а затем перейдите к установке.

Проверено: 2026-08-15