SECURITY

TR7 Security Center

Avisos de segurança, divulgações de vulnerabilidades e relatórios responsáveis

< 7 dias
Tempo médio de patch
24/7
Monitoramento de segurança
SECURITY

Avisos de segurança

Notificações oficiais de segurança para produtos TR7

TR7-SA-2024-001
HIGH (CVSS 8.7) RESOLVED

Privilege Escalation em Application Security Platform

Afetado:ASP ≤ v1.4.25.188
Corrigido:ASP v1.4.26.x
Publicado:18 de novembro de 2024

Uma vulnerabilidade de privilege escalation foi identificada na TR7 Application Security Platform que poderia permitir que usuários autenticados obtenham privilégios elevados através de proteção inadequada de caminhos alternativos. Esta vulnerabilidade foi relatada através do USOM (Turkish National Cyber Incident Response Center) e foi totalmente corrigida.

Todos os clientes corrigidos em 7 dias com tempo de inatividade zero
Referências: NVD USOM

Cronograma de resposta a incidentes

4 horas
Desenvolvimento do patch
100%
Cobertura de clientes
Zero
Interrupção de serviço
T+0

Vulnerabilidade relatada

Aviso de segurança recebido através do centro de coordenação nacional USOM

T+4h

Patch lançado

Atualização de segurança v1.4.26.x desenvolvida, testada e lançada em 4 horas

T+24h

Clientes online atualizados

Atualizações automáticas implantadas em todos os appliances online com tempo de inatividade zero

T+72h

Assistência remota

Clientes de atualização manual contatados e corrigidos via conexão remota

T+7d

Cobertura de 100% alcançada

Suporte no local fornecido para implantações isoladas e offline

Métodos de entrega de atualizações

Atualização automática

Appliances online receberam atualizações automaticamente

Assistência remota

Equipe de suporte ajudou clientes a atualizar via conexão remota

Suporte no local

Engenheiros de campo visitaram instalações isoladas para correção manual

SECURITY

Proteção contra ameaças em tempo real

O WAAP TR7 protege ativamente contra vulnerabilidades críticas com tempos de resposta líderes do setor

Nossa equipe dedicada de pesquisa de segurança monitora ameaças emergentes 24/7 e implanta regras de proteção dentro de horas após a divulgação de vulnerabilidades. Os clientes do WAAP TR7 estão protegidos antes que a maioria das organizações tome conhecimento de novas ameaças.

Categorias de proteção ativas

Cobertura de segurança abrangente em múltiplos vetores de ataque

IP Intelligence

24 categorias de ameaças com mais de 100K IPs na lista negra atualizados diariamente

Port Scan28.8K
Hacking26.3K
Web App Attack20.8K
Brute-Force18.1K
Exploited Host16.5K
Bad Web Bot14K
DDoS Attack10.7K
Blog Spam8.4K
Ping of Death7.3K
SSH Abuse5.7K
Phishing4.3K
Web Spam3.1K

WAAP Rule Sets

71 categorias de regras avançadas para proteção abrangente de aplicativos web

AI/LLM Prompt Injection
GraphQL Security
NoSQL Protection
Container Escape Prevention
Supply Chain Detection
JWT & API Security
Zero-Day Heuristics
SSRF Protection
SQL Injection Core
XSS Foundation
Command Injection
File Upload Security
500+
CVEs protegidos
< 4h
Tempo médio de resposta
24/7
Monitoramento de ameaças
CRITICAL
Log4Shell
CVE-2021-44228
Remote Code Execution

Vulnerabilidade de remote code execution do Apache Log4j afetando milhões de aplicativos em todo o mundo

CRITICAL
Spring4Shell
CVE-2022-22965
Remote Code Execution

Vulnerabilidade RCE do Spring Framework permitindo que invasores executem código arbitrário

HIGH
HTTP/2 Rapid Reset
CVE-2023-44487
Denial of Service

Vulnerabilidade do protocolo HTTP/2 permitindo ataques DDoS massivos

CRITICAL
XZ Utils Backdoor
CVE-2024-3094
Supply Chain Attack

Backdoor malicioso na biblioteca de compressão XZ Utils visando autenticação SSH

CRITICAL
MOVEit Transfer
CVE-2023-34362
SQL Injection

Vulnerabilidade crítica de SQL injection no Progress MOVEit Transfer

CRITICAL
Confluence Auth Bypass
CVE-2023-22515
Authentication Bypass

Privilege escalation do Atlassian Confluence permitindo criação de contas de administrador

As regras do WAAP são atualizadas automaticamente em todas as implantações de clientes para fornecer proteção imediata contra ameaças emergentes
SECURITY

Abordagem de segurança proativa

Nossa estrutura de segurança abrangente garante que sua infraestrutura permaneça protegida

Monitoramento contínuo de ameaças

Centro de operações de segurança 24/7 monitorando feeds de threat intelligence globais e vulnerabilidades emergentes

Resposta rápida a incidentes

Implantação média de patch em 7 dias, vulnerabilidades críticas tratadas em menos de 24 horas

Defesa em profundidade

Arquitetura de segurança em várias camadas com WAAP, proteção DDoS, gerenciamento de bots e controle de acesso

Equipe de pesquisa de segurança

Equipe dedicada de pesquisadores de segurança procurando proativamente vulnerabilidades e desenvolvendo proteções

SECURITY

Política de divulgação responsável

Valorizamos a comunidade de pesquisa de segurança

Se você acredita ter descoberto uma vulnerabilidade de segurança em qualquer produto TR7, encorajamos você a relatá-la de forma responsável. Estamos comprometidos em trabalhar com pesquisadores de segurança para verificar e resolver possíveis problemas.

Relatar uma vulnerabilidade

PGP Public Key:
7A5C 4AAD D45A F566 CFC5 DDA3 BA16 113A 2CBF F53B Baixar chave PGP
Cronograma de divulgação coordenada de 90 dias

Processo de divulgação

1

Relatar

Envie suas descobertas para security@tr7.com com informações técnicas detalhadas e proof of concept

2

Confirmar

Confirmaremos o recebimento dentro de 48 horas e atribuiremos um número de rastreamento

3

Investigar

Nossa equipe de segurança investigará, validará e avaliará a gravidade do relatório

4

Remediar

Desenvolveremos, testaremos e implantaremos uma correção para vulnerabilidades confirmadas

5

Divulgar

Divulgação pública coordenada após disponibilidade do patch com crédito ao pesquisador

Pesquisadores de segurança que relatarem vulnerabilidades válidas serão reconhecidos em nosso Security Hall of Fame