01 / 触发
严重发现 面向客户的应用 / main 为什么要自动化
发现问题的速度,永远快过修复的速度
缩短信号与响应之间的差距。智能体自动触发,无需等待人工分诊。
无自动化
有自动化
工作原理
只需设置一次规则,Hacktron 处理每一次匹配。
掌控每一次运行。设置智能体,根据你的触发条件和规则自动执行。
02 / 规则
匹配你的策略 严重等级、仓库和分支 03 / 操作
修复 验证、修复和测试 04 / 通知
Slack + 电子邮件 将结果发送给你的团队 修复
自动化的第一个操作:已验证的修复
放心交付的每一处改动。每一次修复都经过测试,每一次驳回都有说明。
阅读修复指南 变更已就绪 严重
授权绕过
payments-api / main
- 验证 已复现利用
- 变更 已添加所有权检查
- 测试 24 / 24 项通过
精准的代码变更和拉取请求已准备好供团队审查。
无需变更 高危
不安全的反序列化
worker-service / release
- 验证 已检查调用路径
- 可达性 危险接收点不可达
- 决定 保留安全代码
Hacktron 已完成分析,并保持代码不变。
误报 高危
服务端请求伪造
integrations-api / main
- 验证 已追踪输入至危险接收点
- 上下文 已加载出口策略
- 决定 不可利用
仓库和环境上下文证明该问题不可利用。
接下来
修复只是开始,更多操作即将到来。
Hacktron 正在打造更多触发条件、更多操作,让你的安全工作流实现更全面的自动化。
定时扫描完成
- 总结新发现
- 发布到 Slack
新公告发布
- 检查各仓库的暴露情况
依赖更新
- 审查变更日志差异
main 分支 CI 失败
- 修复根本原因
修复 已上线
检测到严重发现
- 验证并修复
- 发起拉取请求
新建 Issue
- 实现变更
#bug-reports 中的 Slack 消息
- 检查 Datadog 日志
- 修复该 bug
- 在 Slack 话题中回复
#project 中创建的 Linear Issue
- 实现该变更
PagerDuty 事件
- 通过 Datadog 排查
常见问题
常见问题。
Hacktron Automations 可以做什么?
Automations 会将安全触发条件连接到操作和团队通知。Remediate 是首个可用操作,可以自动验证并修复所有匹配的发现。
Remediate 总会修改代码吗?
不会。Remediate 会先检查发现是否真实。如果代码应保持不变,它会记录误报或无需变更的结果。
团队可以在合并前审查修复吗?
可以。需要修改代码时,Remediate 会准备一个分支和拉取请求供团队审查。