Investigar vulnerabilidades de activo

El panel Vulnerabilidades de la página Perfil de activo muestra una lista de las vulnerabilidades descubiertas para el activo.

Acerca de esta tarea

Puede efectuar una doble pulsación en la vulnerabilidad a mostrar más detalles de vulnerabilidad.

La ventana Investigar detalles de vulnerabilidad proporciona los detalles siguientes:

Parámetro Descripción
ID de vulnerabilidad Especifica el ID de la vulnerabilidad. El ID de vulnerabilidad es un identificador exclusivo generado por VIS (Vulnerability Information System - Sistema de información de vulnerabilidad).
Fecha de publicación Especifica la fecha en la que los detalles de vulnerabilidad se han publicado en la OSVDB.
Nombre Especifica el nombre de la vulnerabilidad.
Activos Especifica el número de activos de la red que tienen esta vulnerabilidad. Pulse el enlace para ver la lista de activos.
Activos, incluyendo excepciones Especifica el número de activos de la red que tienen excepciones de vulnerabilidad. Pulse el enlace para ver la lista de activos.
CVE

Especifica el identificador de CVE para la vulnerabilidad. Los identificadores de CVE los proporciona la NVDB.

Pulse el enlace para obtener más información. Al pulsar en el enlace, el sitio web NVDB se visualiza en una ventana de navegador nueva.

xforce

Especifica el identificador de X-Force para la vulnerabilidad.

Pulse el enlace para obtener más información. Al pulsar el enlace, el sitio web de IBM Internet Security Systems se visualiza en una ventana de navegador nueva.

OSVDB

Especifica el identificador de OSVDB para la vulnerabilidad.

Pulse el enlace para obtener más información. Al pulsar el enlace, el sitio web OSVDB se visualiza en una ventana de navegador nueva.

Detalles de plug-in

Especifica el ID de QRadar Vulnerability Manager .

Pulse el enlace para ver definiciones de Oval, entradas de Windows Knowledge Base o avisos de UNIX para la vulnerabilidad.

Esta característica proporciona información sobre cómo QRadar Vulnerability Manager comprueba los detalles de vulnerabilidad durante una exploración de parches. Puede utilizarla para identificar por qué se ha generado una vulnerabilidad en un activo o por qué no se ha generado.

Puntuación base CVSS

Visualiza la puntuación de CVSS (Common Vulnerability Scoring System) de agregado de las vulnerabilidades en este activo. Una puntuación de CVSS es una medida de evaluación de la gravedad de una vulnerabilidad. Puede utilizar puntuaciones de CVSS para medir el grado de preocupación garantizada por una vulnerabilidad en comparación con otras vulnerabilidades.

La puntuación de CVSS se calcula utilizando los siguientes parámetros definidos por el usuario:

  • Potencial de daños colaterales
  • Requisito de confidencialidad
  • Requisito de disponibilidad
  • Requisito de integridad

Para obtener más información sobre cómo configurar estos parámetros, consulte Adición o edición de un perfil de activo.

Para obtener más información sobre CVSS, consulte http://www.first.org/cvss/ .

Impacto Visualiza el tipo de daño o perjuicio que se puede esperar si se aprovecha esta vulnerabilidad.
Métricas base de CVSS

Muestra las medidas que se utilizan para calcular la puntuación base de CVSS, incluyendo:

  • Vector de acceso
  • Complejidad de acceso
  • Autenticación
  • Impacto de confidencialidad
  • Impacto de integridad
  • Impacto de disponibilidad
Descripción Especifica una descripción de la vulnerabilidad detectada. Este valor solo está disponible cuando el sistema integra herramientas de VA.
Problema Especifica los efectos que la vulnerabilidad puede tener en la red.
Solución Siga las instrucciones que se proporcionan para resolver la vulnerabilidad.
Parcheo virtual Visualiza la información de parche virtual asociada con esta vulnerabilidad, si está disponible. Un parche virtual es una solución de mitigación a corto plazo para una vulnerabilidad descubierta recientemente. Esta información se deriva de los sucesos de IPS (Intrusion Protection System - Sistema de prevención de intrusiones). Si desea instalar el parche virtual, consulte la información de proveedor de IPS.
Referencia

Visualiza una lista de referencias externas, incluyendo:

  • Tipo de referencia: Especifica el tipo de referencia que se lista, por ejemplo una lista de envío de correo o URL de advertencia.
  • URL: Especifica el URL que puede pulsar para ver la referencia.

Pulse el enlace para obtener más información. Al pulsar el enlace, el recurso externo se visualiza en una ventana de navegador nueva.

Productos

Visualiza una lista de productos que están asociados con esta vulnerabilidad.

  • Proveedor: Especifica el proveedor del producto.
  • Producto: Especifica el nombre de producto.
  • Versión: Especifica el número de versión del producto.

Procedimiento

  1. Pulse la pestaña Activos .
  2. En el menú de navegación, pulse Perfiles de activo .
  3. Seleccione un perfil de activo.
  4. En el panel Vulnerabilidades, pulse el valor del parámetro ID o Vulnerabilidad para la vulnerabilidad que desea investigar.