Investigar vulnerabilidades de activo
Acerca de esta tarea
Puede efectuar una doble pulsación en la vulnerabilidad a mostrar más detalles de vulnerabilidad.
La ventana Investigar detalles de vulnerabilidad proporciona los detalles siguientes:
| Parámetro | Descripción |
|---|---|
| ID de vulnerabilidad | Especifica el ID de la vulnerabilidad. El ID de vulnerabilidad es un identificador exclusivo generado por VIS (Vulnerability Information System - Sistema de información de vulnerabilidad). |
| Fecha de publicación | Especifica la fecha en la que los detalles de vulnerabilidad se han publicado en la OSVDB. |
| Nombre | Especifica el nombre de la vulnerabilidad. |
| Activos | Especifica el número de activos de la red que tienen esta vulnerabilidad. Pulse el enlace para ver la lista de activos. |
| Activos, incluyendo excepciones | Especifica el número de activos de la red que tienen excepciones de vulnerabilidad. Pulse el enlace para ver la lista de activos. |
| CVE | Especifica el identificador de CVE para la vulnerabilidad. Los identificadores de CVE los proporciona la NVDB. Pulse el enlace para obtener más información. Al pulsar en el enlace, el sitio web NVDB se visualiza en una ventana de navegador nueva. |
| xforce | Especifica el identificador de X-Force para la vulnerabilidad. Pulse el enlace para obtener más información. Al pulsar el enlace, el sitio web de IBM Internet Security Systems se visualiza en una ventana de navegador nueva. |
| OSVDB | Especifica el identificador de OSVDB para la vulnerabilidad. Pulse el enlace para obtener más información. Al pulsar el enlace, el sitio web OSVDB se visualiza en una ventana de navegador nueva. |
| Detalles de plug-in | Especifica el ID de QRadar Vulnerability Manager . Pulse el enlace para ver definiciones de Oval, entradas de Windows Knowledge Base o avisos de UNIX para la vulnerabilidad. Esta característica proporciona información sobre cómo QRadar Vulnerability Manager comprueba los detalles de vulnerabilidad durante una exploración de parches. Puede utilizarla para identificar por qué se ha generado una vulnerabilidad en un activo o por qué no se ha generado. |
| Puntuación base CVSS | Visualiza la puntuación de CVSS (Common Vulnerability Scoring System) de agregado de las vulnerabilidades en este activo. Una puntuación de CVSS es una medida de evaluación de la gravedad de una vulnerabilidad. Puede utilizar puntuaciones de CVSS para medir el grado de preocupación garantizada por una vulnerabilidad en comparación con otras vulnerabilidades. La puntuación de CVSS se calcula utilizando los siguientes parámetros definidos por el usuario:
Para obtener más información sobre cómo configurar estos parámetros, consulte Adición o edición de un perfil de activo. Para obtener más información sobre CVSS, consulte http://www.first.org/cvss/ . |
| Impacto | Visualiza el tipo de daño o perjuicio que se puede esperar si se aprovecha esta vulnerabilidad. |
| Métricas base de CVSS | Muestra las medidas que se utilizan para calcular la puntuación base de CVSS, incluyendo:
|
| Descripción | Especifica una descripción de la vulnerabilidad detectada. Este valor solo está disponible cuando el sistema integra herramientas de VA. |
| Problema | Especifica los efectos que la vulnerabilidad puede tener en la red. |
| Solución | Siga las instrucciones que se proporcionan para resolver la vulnerabilidad. |
| Parcheo virtual | Visualiza la información de parche virtual asociada con esta vulnerabilidad, si está disponible. Un parche virtual es una solución de mitigación a corto plazo para una vulnerabilidad descubierta recientemente. Esta información se deriva de los sucesos de IPS (Intrusion Protection System - Sistema de prevención de intrusiones). Si desea instalar el parche virtual, consulte la información de proveedor de IPS. |
| Referencia | Visualiza una lista de referencias externas, incluyendo:
Pulse el enlace para obtener más información. Al pulsar el enlace, el recurso externo se visualiza en una ventana de navegador nueva. |
| Productos | Visualiza una lista de productos que están asociados con esta vulnerabilidad.
|
Procedimiento
- Pulse la pestaña Activos .
- En el menú de navegación, pulse Perfiles de activo .
- Seleccione un perfil de activo.
- En el panel Vulnerabilidades, pulse el valor del parámetro ID o Vulnerabilidad para la vulnerabilidad que desea investigar.