Problemas conocidos

La aplicación IBM QRadar Pre-Validation tiene información necesaria para problemas conocidos.

Todas las versiones

  • Es posible que la aplicación QRadar Pre-Validation no reconozca las extensiones exportadas desde QRadar® versiones 7.3.3 o posteriores. Por ejemplo, puede ver el siguiente mensaje: "La versión proporcionada (2019.18.3.20200606144505) no tiene el formato correcto".

V1.0.4

  • En el caso de que la instalación falle, abra la ventana Gestión de extensiones para volver a instalar la aplicación. Para obtener más información, consulte Instalación de la aplicación previa a la validación de QRadar.
  • La comprobación de seguridad de los códigos Python puede generar resultados con falsos positivos.
    Tabla 1. Comprobación de seguridad para instancias de falso positivo en códigos de Python
    Casos de prueba Ejemplos
    B608: hardcoded_sql_expressions
    Nota: Este problema se puede producir al escribir el QRadar Ariel Query Language (AQL) para la consulta de base de datos.

    hardcoded_sql_expressions: posible vector de inyección de SQL a través de la construcción de consultas basadas en series.

    ID de prueba: B608

    Gravedad: MEDIA

    Confianza: BAJA

    Archivo: ./example/1001/app/ariel/query.py

    Más información: https://bandit.readthedocs.io/en/latest/plugins/b608_hardcoded_sql_expressions.html

    300 last_time={last_time}, ml_watched={mlwatched} \

    301 WHERE user='{user}'".format(risk=risk,

    302 reported=reported, latest_event=latest_event,

  • No es posible recorrer los elementos de la interfaz de usuario de la aplicación mediante la pulsación del tabulador. Puede utilizar el ratón solo para navegar y realizar acciones.
  • Cuando utilice Python 2.7 estableciendo la variable de entorno PATHSTART, la comprobación de la dependencia de Python puede fallar. Puede examinar /store/log/ startup.log en la instancia del contenedor de aplicaciones para ver si hay errores durante la inicialización de la instancia.