Investigar activos y vulnerabilidades de alto riesgo

En IBM® QRadar® Vulnerability Manager, puede investigar vulnerabilidades de alto riesgo que pueden ser susceptibles de explotación.

Procedimiento

  1. Pulse la pestaña Vulnerabilidades .
  2. En el panel de navegación, pulse Gestionar vulnerabilidades.
  3. En la página Por instancias de vulnerabilidad , pulse la cabecera de columna Puntuación de riesgo para ordenar las vulnerabilidades por puntuación de riesgo.
  4. Para investigar las métricas CVSS que se utilizan para derivar la puntuación de riesgo, pase el ratón por encima del campo Puntuación de riesgo .
  5. Identifique la vulnerabilidad que tiene la puntuación más alta y pulse el enlace Vulnerabilidad .
  6. En la ventana Detalles de vulnerabilidad , investigue la vulnerabilidad:
    1. Para ver el sitio web de IBM Security Systems, pulse el enlace X-Force .
    2. Para ver el sitio web de National Vulnerability Database, pulse el enlace CVE .

      El sitio web de IBM Security Systems y la base de datos nacional de vulnerabilidades proporcionan información de remediación y detalles sobre cómo una vulnerabilidad puede afectar a su organización.

    3. Para abrir la ventana Aplicación de parches para la vulnerabilidad, pulse el enlace Detalles de plugin . Utilice las pestañas para descubrir información preventiva de Oval Definition, Windows Knowledge Base o UNIX sobre la vulnerabilidad. Esta característica proporciona información sobre cómo QRadar Vulnerability Manager comprueba los detalles de vulnerabilidad durante una exploración de parches. Puede utilizarla para identificar por qué se ha generado una vulnerabilidad en un activo o por qué no se ha generado.
    4. El recuadro de texto Solución contiene información detallada sobre cómo remediar una vulnerabilidad.