Parámetros de búsqueda de vulnerabilidades

En IBM® QRadar® Vulnerability Manager, puede buscar los datos de vulnerabilidad y guardar las búsquedas para su uso posterior.

La tabla siguiente no es una lista completa de parámetros de búsqueda de vulnerabilidades, sino un subconjunto de las opciones disponibles.

Seleccione cualquiera de los parámetros para buscar y visualizar datos de vulnerabilidad.

Tabla 1. Parámetros de búsqueda de vulnerabilidades
Opción Descripción
Complejidad de acceso Complejidad del ataque que es necesaria para explotar una vulnerabilidad.
Vector de acceso Ubicación de red desde donde se puede explotar una vulnerabilidad.
Búsqueda guardada de activo

Host, dirección IP o rango de direcciones IP asociados a una búsqueda de activos guardada.

Para obtener más información sobre cómo guardar búsquedas de activos, consulte la Guía del usuario del producto.

Activos con servicio abierto Activos que tienen servicios abiertos determinados. Por ejemplo, HTTP, FTP y SMTP.
Autenticación Número de veces que un atacante se debe autenticar con un destino para explotar una vulnerabilidad.
Impacto en la disponibilidad Grado en que se puede poner en peligro la disponibilidad de recursos si se explota una vulnerabilidad.
Impacto en la confidencialidad Nivel de información confidencial que se puede obtener si se explota una vulnerabilidad.
Días desde que se encontró el activo Número de días transcurridos desde que el activo con la vulnerabilidad se descubrió en la red. Los activos se pueden descubrir mediante una exploración activa o de forma pasiva mediante análisis de archivos de registro o de flujos.
Días desde que se detectó tráfico de servicio de vulnerabilidad asociado Muestra vulnerabilidades en activos con tráfico de la capa 7 intercambiado con un activo, de acuerdo con el número de días transcurridos desde que se detectó el tráfico.
Dominio Si ha configurado IBM QRadar para sistemas de varios dominios, utilice esta opción para especificar el dominio en el que desea buscar vulnerabilidades.
Por servicio abierto Buscar vulnerabilidades que están asociadas con servicios abiertos determinados como HTTP, FTP y SMTP.
Referencia externa de tipo Vulnerabilidades que tienen un fixlet de HCL BigFix asociado. Mediante este parámetro puede hacer que se muestren solamente las vulnerabilidades sin un parche disponible.
Impacto Efecto posible en la empresa. Por ejemplo, pérdida del control de accesos, tiempo de inactividad y pérdida de reputación.
Incluir avisos tempranos Incluir vulnerabilidades recién publicadas que se detectan en la red y no están presentes en ningún resultado de exploración.
Incluir excepciones de vulnerabilidad Vulnerabilidades que tienen una regla de excepción aplicada a ellas.
Impacto en la integridad Grado en que se puede poner en peligro la integridad del sistema si se explota una vulnerabilidad.
Incluir sólo activos con riesgo

Vulnerabilidades que pasan o fallan políticas de riesgo específicas que se definen y supervisan en IBM QRadar Risk Manager.

Nota: Debe supervisar al menos una pregunta en la página Supervisor de políticas de la pestaña Riesgos para utilizar este parámetro de búsqueda.
Incluir solo activos con riesgo pasado Vulnerabilidades que pasan políticas de riesgo específicas definidas y supervisadas en QRadar Risk Manager.
Incluir solo avisos tempranos

Incluir sólo vulnerabilidades recién publicadas que se detectan en la red y no están presentes en ningún resultado de exploración.

Incluir solo excepciones de vulnerabilidad Incluir solamente las vulnerabilidades que tienen aplicada una regla de excepción en la búsqueda.
Vencido por días Buscar vulnerabilidades que están pendientes de corrección y que han vencido hace un número especificado de días.
Estado de parche Filtrar las vulnerabilidades por estado de parche. Para obtener más información, consulte Identificación del estado de parche de las vulnerabilidades.
Gravedad de PCI Buscar vulnerabilidades por nivel de gravedad de PCI (alto, medio o bajo) asignado por el servicio de conformidad de PCI. Las vulnerabilidades asignadas a un nivel de gravedad alta o media de PCI no cumplen la conformidad de PCI.
Búsqueda rápida Puede buscar de acuerdo con el nombre, descripción, solución o identificador de referencia externa de una vulnerabilidad. En el campo Búsqueda rápida puede utilizar los operadores AND, OR y NOT, así como corchetes.
Riesgo Buscar vulnerabilidades por nivel de riesgo (alto, medio, bajo, aviso).
Sin asignar Buscar vulnerabilidades sin usuario asignado para que las solucione.
Referencia externa de vulnerabilidad Vulnerabilidades que están basadas en una lista importada de identificadores de vulnerabilidades, por ejemplo CVE ID. Para obtener más información sobre Conjuntos de referencia, consulte la Guía de administración del producto.
Vulnerabilidad con parche virtual del proveedor Vulnerabilidades a las que se pueden aplicar parches mediante un sistema de prevención de intrusiones.
Estado de vulnerabilidad El estado de la vulnerabilidad desde la última exploración de la red o de activos de red determinados. Por ejemplo, cuando explora activos, una vulnerabilidad descubierta pueden ser Nueva, Preexistente, Fija o Existente.
Vulnerabilidades con riesgo Filtrar las vulnerabilidades por resultados de política de riesgo.

Debe supervisar al menos una pregunta en la página Supervisor de políticas en la pestaña Riesgos para utilizar este parámetro de búsqueda.