Bekannte Probleme
Die App IBM QRadar Pre-Validation enthält erforderliche Informationen zu bekannten Problemen.
Alle Versionen
- Erweiterungen, die aus QRadar® Version 7.3.3 oder höher exportiert wurden, werden von der App QRadar Pre-Validation möglicherweise nicht erkannt. Möglicherweise wird die folgende Nachricht angezeigt: "Die bereitgestellte Version (2019.18.3.20200606144505) hat nicht das richtige Format."
V1.0.4
- Öffnen Sie bei einer fehlgeschlagenen Installation das Fenster Erweiterungsmanagement, um die Anwendung erneut zu installieren. Weitere Informationen finden Sie unter QRadar Pre-Validation-App installieren.
- Die Sicherheitsprüfung für Python-Codes kann falsch-positive Ergebnisse generieren.
Tabelle 1. Falsch-positive Instanzen bei Sicherheitsprüfungen für Python-Codes Testfälle Beispiele B608: hardcoded_sql_expressions Hinweis: Dieses Problem kann auftreten, wenn QRadar Ariel Query Language (AQL) für Datenbankabfragen geschrieben wird.hardcoded_sql_expressions: Vektor für mögliche SQL-Injection durch zeichenfolgebasierten Abfrageaufbau.
Test-ID: B608
Schweregrad: MEDIUM
Übereinstimmungswahrscheinlichkeit: LOW
Datei: ./example/1001/app/ariel/query.py
Weitere Informationen: https://bandit.readthedocs.io/en/latest/plugins/b608_hardcoded_sql_expressions.html
300 last_time={last_time}, ml_watched={mlwatched} \
301 WHERE user='{user}'".format(risk=risk,
302 reported=reported, latest_event=latest_event,
- Zu den Elementen der Benutzerschnittstelle innerhalb der App kann nicht mit der Tabulatortaste navigiert werden. Sie können die Maus nur verwenden, um zu navigieren und Aktionen auszuführen.
- Wenn Sie Python 2.7 verwenden, indem Sie die Umgebungsvariable PATHSTART festlegen, schlägt die Abhängigkeit der Python-Prüfung möglicherweise fehl. Sie können /store/log/ startup.log in der Anwendungscontainerinstanz untersuchen, um festzustellen, ob während der Initialisierung der Instanz Fehler aufgetreten sind.