Catégories de vérifications de vulnérabilité QRadar Vulnerability Manager
IBM® QRadar® Vulnerability Manager recherche plusieurs types de vulnérabilités dans votre réseau.
Les différentes vulnérabilités sont classées dans les catégories suivantes :
- Paramètres par défaut à risque
- Fonctions logicielles
- Problème de configuration
- Failles de fournisseur
Paramètres par défaut à risque
- Conservation de pages ou de scripts exemple dans une installation IIS
- Conservation du mot de passe par défaut sur un concentrateur/commutateur 3Com
- Conservation du nom de communauté SNMP "public" ou "private" sur un périphérique SNMP
- Absence de mot de passe de connexion SA sur un serveur MS-SQL
Fonctions logicielles
Certains paramètres logiciels pour les systèmes ou les applications sont conçus pour une meilleure convivialité mais ces paramètres peuvent devenir des facteurs de risque pour votre réseau. Par exemple, le protocole NetBIOS de Microsoft est utile dans les réseaux internes, mais s'il est exposé à Internet ou à un segment de réseau non sécurisé, il présente un risque pour votre réseau.
- Demandes de masque de réseau ou d'horodatage ICMP
- Commandes Sendmail expand ou verify
- Services du protocole Ident qui identifient le propriétaire d'un processus en cours d'exécution.
Problème de configuration
En plus d'identifier les erreurs de configuration dans les paramètres par défaut, QRadar Vulnerability Manager peut identifier une gamme plus large de erreurs de configuration, comme dans les cas suivants:
- Relais SMTP
- Partage de fichiers NetBios non restreint
- Transferts de zone DNS
- Répertoires inscriptibles FTP
- Comptes d'administration par défaut n'ayant aucun mot de passe
- Répertoires pouvant être exportés NFS
Failles de fournisseur
Cette catégorie générale inclut divers événements, tels que des dépassements de mémoire tampon, des problèmes de format de chaîne, des attaques de traversée de répertoire et des scripts intersite. Les vulnérabilités nécessitant un correctif ou un correctif de mise à jour sont inclus dans cette catégorie.