En IBM®
QRadar® Vulnerability Manager, puede añadir una puntuación de riesgo personalizada interna a las vulnerabilidades que refleja el riesgo real para su organización. Las vulnerabilidades asignadas tienen un tíquet de remediación asociado con una fecha de vencimiento que se puede cambiar añadiendo un riesgo personalizado.
Acerca de esta tarea
Por la noche, se ejecuta un trabajo de actualización automática para actualizar todos los campos de riesgo personalizados. Para fines de búsqueda de informes y de búsqueda guardada, los cambios de riesgo personalizados no entran en vigor inmediatamente. Puede ejecutar la actualización automática
de forma manual para rellenar la información sobre los riesgos personalizados que se ha introducido. Ejecute la actualización automática pulsando el icono Actualización automática en la pestaña Administrador.
Procedimiento
- Pulse la pestaña Vulnerabilidades .
- En el panel de navegación, pulse o .
- Para asignar una puntuación de riesgo personalizada a una vulnerabilidad, siga estos pasos:
- Seleccione una vulnerabilidad y pulse Editar/Triage.
- Elija un tipo de riesgo personalizado en la ventana Asignación de riesgo personalizada .
La eliminación del riesgo personalizado para las vulnerabilidades asignadas devuelve la fecha de vencimiento de la vulnerabilidad al valor de gravedad de PCI.
Sugerencia: Si establece el tipo de riesgo personalizado en CVSS, el valor de riesgo personalizado se basa en la puntuación de entorno CVSS.
- Para reflejar la asignación de vulnerabilidad, puede añadir una nota utilizando el recuadro de texto RTF. Por ejemplo, puede añadir una nota para explicar por qué está cambiando la clasificación.
- Pulse Guardar.
- Cuando se crea un riesgo personalizado en cualquier vulnerabilidad, se muestra una columna nueva denominada Riesgo personalizado en la pantalla Investigar vulnerabilidades o Gestionar vulnerabilidades .
- Para ver los detalles de riesgo personalizados y la nota relacionada con una asignación de riesgo personalizada, efectúe una doble pulsación en la vulnerabilidad.
- Para calcular la fecha de vencimiento para el ticket de remediación de una vulnerabilidad asignada, utilice el valor Calcular fecha de vencimiento de vulnerabilidad asignada .
- En la pestaña Admin , pulse Configuración de QVM.
- En la ventana Configuración de QVM , establezca la opción Calcular fecha de vencimiento de vulnerabilidad asignada en True.
Este valor está habilitado de forma predeterminada. Cuando está habilitado, la fecha de vencimiento de vulnerabilidad asignada se vuelve a calcular cuando se aplica un riesgo personalizado, para que se corresponda con los días de vencimiento del valor de riesgo establecidos en .
La tabla siguiente describe escenarios de ejemplo en los que el riesgo personalizado puede cambiar la fecha de vencimiento de un tíquet de remediación.
| Situación |
Riesgo personalizado |
Fecha de vencimiento existente |
Fecha de vencimiento actualizada |
| Riesgo personalizado utilizado para aumentar la prioridad de los tíquets. |
Aumento del valor existente |
Posterior a la fecha de vencimiento del riesgo personalizado |
La vulnerabilidad toma la fecha de vencimiento del riesgo personalizado. |
| Riesgo personalizado utilizado para disminuir la prioridad de los tíquets. |
Disminución del valor existente |
Anterior a la fecha de vencimiento del riesgo personalizado |
La vulnerabilidad toma la fecha de vencimiento del riesgo personalizado. |
| Riesgo personalizado utilizado para aumentar la prioridad de los tíquets. |
Aumento del valor existente |
Anterior o igual a la fecha de vencimiento del riesgo personalizado |
La vulnerabilidad mantiene la fecha de vencimiento existente. |
QRadar Vulnerability Manager añade la siguiente nota a los detalles de vulnerabilidad si se da alguno de estos casos:
Vulnerability Details Note: Custom risk set to ___. Due date has been changed from
xxxxxx to xxxxxx.
Sugerencia: Si inhabilita Calcular fecha de vencimiento de vulnerabilidad asignada, la fecha de vencimiento no se vuelve a calcular.
- Para buscar vulnerabilidades que aún no se han clasificado, siga estos pasos:
- En el panel de navegación, pulse .
- Pulse .
- En la sección Nivel de riesgo personalizado , seleccione uno de los parámetros siguientes para buscar:
Tabla 1. Parámetros de búsqueda de riesgos personalizados.
| Tipo de búsqueda de riesgo personalizado |
Descripción |
| Todas las vulnerabilidades |
Devuelve todas las vulnerabilidades independientemente de si se ha asignado un riesgo personalizado o no. |
| Todas las vulnerabilidades con triaje |
Devuelve todas las vulnerabilidades con un riesgo personalizado asignado. |
| Todas las vulnerabilidades aún sin triaje |
Devuelve todas las vulnerabilidades que no tienen un riesgo personalizado asignado. |
| Todas las vulnerabilidades con el nivel de riesgo personalizado específico |
Devuelve vulnerabilidades filtradas en función del tipo de riesgo personalizado que se seleccione; por ejemplo,
crítico, alto o intermedio. |
- Haga clic en Buscar.
- Exportar una lista de vulnerabilidades desde la pantalla Lista de vulnerabilidades para fines de auditoría o conformidad, utilizando los pasos siguientes:
- En el panel de navegación, pulse .
- Seleccione la opción de exportación CSV o XML.