Categorías de comprobaciones de vulnerabilidad de QRadar Vulnerability Manager
IBM® QRadar® Vulnerability Manager comprueba si hay varios tipos de vulnerabilidades en la red.
Las vulnerabilidades se clasifican en las siguientes categorías:
- Valores predeterminados arriesgados
- Características de software
- Configuración errónea
- Defectos de proveedor
Valores predeterminados arriesgados
- Dejar páginas o scripts de ejemplo en una instalación de IIS
- No cambiar la contraseña predeterminada en un concentrador/conmutador 3Com
- Dejar "public" o "private" como nombre de comunidad SNMP en un dispositivo habilitado para SNMP
- No establecer la contraseña de inicio de sesión de sa en un servidor MS-SQL
Características de software
Algunos valores de software para sistemas o aplicaciones están diseñados para ayudar en la usabilidad, pero estos valores pueden presentar riesgos para la red. Por ejemplo, el protocolo NetBIOS de Microsoft es útil en redes internas, pero si está expuesto a Internet o a un segmento de red que no es de confianza, introduce un riesgo en la red.
- Solicitudes de máscara de red o indicación de fecha y hora ICMP
- Mandatos para ampliar o verificar Sendmail
- Servicios de protocolo Ident que identifican el propietario de un proceso en ejecución.
Configuración errónea
Además de identificar configuraciones incorrectas en los valores predeterminados, QRadar Vulnerability Manager puede identificar un rango más amplio de configuraciones incorrectas, como en los casos siguientes:
- SMTP Relay
- Compartición de archivos NetBios sin restricciones
- Transferencias de zona de DNS
- Directorios grabables FTP World
- Cuentas de administración predeterminadas que no tienen contraseñas
- Directorios exportables NFS World
Defectos de proveedor
Defectos de proveedor es una categoría amplia que incluye sucesos como desbordamientos de almacenamiento intermedio, cuestiones de formato de series, transversales de directorio y script entre sitios. Las vulnerabilidades que requieren un parche o un arreglo de actualización se incluyen en esta categoría.