Categorías de comprobaciones de vulnerabilidad de QRadar Vulnerability Manager

IBM® QRadar® Vulnerability Manager comprueba si hay varios tipos de vulnerabilidades en la red.

Las vulnerabilidades se clasifican en las siguientes categorías:

  • Valores predeterminados arriesgados
  • Características de software
  • Configuración errónea
  • Defectos de proveedor

Valores predeterminados arriesgados

Si deja algunos valores predeterminados, su red puede ser vulnerable a ataques. Las situaciones siguientes son ejemplos que pueden hacer que su red sea vulnerable:
  • Dejar páginas o scripts de ejemplo en una instalación de IIS
  • No cambiar la contraseña predeterminada en un concentrador/conmutador 3Com
  • Dejar "public" o "private" como nombre de comunidad SNMP en un dispositivo habilitado para SNMP
  • No establecer la contraseña de inicio de sesión de sa en un servidor MS-SQL

Características de software

Algunos valores de software para sistemas o aplicaciones están diseñados para ayudar en la usabilidad, pero estos valores pueden presentar riesgos para la red. Por ejemplo, el protocolo NetBIOS de Microsoft es útil en redes internas, pero si está expuesto a Internet o a un segmento de red que no es de confianza, introduce un riesgo en la red.

Los ejemplos siguientes son mandatos o características de software que pueden presentar un riesgo para la red:
  • Solicitudes de máscara de red o indicación de fecha y hora ICMP
  • Mandatos para ampliar o verificar Sendmail
  • Servicios de protocolo Ident que identifican el propietario de un proceso en ejecución.

Configuración errónea

Además de identificar configuraciones incorrectas en los valores predeterminados, QRadar Vulnerability Manager puede identificar un rango más amplio de configuraciones incorrectas, como en los casos siguientes:

  • SMTP Relay
  • Compartición de archivos NetBios sin restricciones
  • Transferencias de zona de DNS
  • Directorios grabables FTP World
  • Cuentas de administración predeterminadas que no tienen contraseñas
  • Directorios exportables NFS World

Defectos de proveedor

Defectos de proveedor es una categoría amplia que incluye sucesos como desbordamientos de almacenamiento intermedio, cuestiones de formato de series, transversales de directorio y script entre sitios. Las vulnerabilidades que requieren un parche o un arreglo de actualización se incluyen en esta categoría.