Автоматизація і швидкі скани¶
Два окремі місця для автоматизації і запуску сканувань:
- Scan Schedules — автоматичні періодичні скани на https://bcp.bytecode.team/monitoring/schedules/.
- Quick Scan — адмінівський ручний скан певних користувачів на https://bcp.bytecode.team/settings/quick-scan/.
Scan Schedules¶
Автоматизація сканувань — не треба натискати кнопки вручну.
Створення розкладу¶
Monitoring → Schedules → New Schedule і налаштування:
- Scan type — HIBP / Pastebin / Code (GitHub+GitLab) / Ransomware.
- Frequency — hourly / every 6 hours / daily / weekly / monthly.
- Start time — коли розпочати перший запуск (наприклад, 02:00 UTC, щоб не вантажити робочі години).
- Linked report (опційно) — прив'язати цей розклад до конкретного звіту. Щоразу, як скан спрацьовує, той звіт оновлюється зі свіжими даними. Корисно, якщо хочете, щоб звіт був "завжди свіжий перед мітингом".
Як працює прив'язка до звіту¶
Якщо розклад A прив'язаний до звіту R:
- Розклад A спрацьовує і запускає скан.
- Скан завершується.
- Звіт R перегенерується зі свіжими даними.
- Якщо у звіта R є метод доставки (Slack-канал) — свіжа версія надсилається.
Це зручно для weekly CISO звітів: прикріпіть scan schedule перед понеділком 09:00, і звіт завжди міститиме дані станом на той ранок.
Рекомендовані частоти¶
| Scan type | Рекомендована частота |
|---|---|
| HIBP | daily |
| Pastebin | hourly |
| Code (GitHub/GitLab) | hourly |
| Ransomware | every 6 hours |
Quick Scan (адмін)¶
Адмінівський інструмент для ручного сканування певних користувачів — окремо від розкладів.
Settings → Quick Scan → https://bcp.bytecode.team/settings/quick-scan/.
Корисно для:
- Онбординг нового співробітника — прийшла нова людина, треба перевірити, чи її пошта є у HIBP, чи є витоки на її GitHub.
- Ad-hoc перевірка — хтось змінив роль або отримав доступ до чутливих систем, треба перевірити його стан безпеки.
- Розслідування — акаунт конкретної людини викликає підозри, потрібен повний check прямо зараз.
Як це працює¶
- Вибираєте користувачів — checkbox-список співробітників.
- Вибираєте типи сканів — які джерела перевіряти для цих людей.
- Run — скан запускається у фоні.
- Результати попадають у той самий alerts-дашборд, з міткою "manual scan initiated by admin".
Час виконання
Quick Scan по багатьох користувачах може займати значний час — платформа перебирає кожного окремо і звертається до зовнішніх API. Можна залишити сторінку; скан продовжиться у фоні, і Slack-сповіщення про прогрес з'являться, якщо їх включено.