알려진 문제

IBM QRadar Pre-Validation 앱에는 알려진 문제에 대한 필수 정보가 있습니다.

모든 버전

  • QRadar® 버전 7.3.3 이상에서 내보낸 확장기능은 QRadar Pre-Validation 앱에서 인식되지 않을 수 있습니다. 예를 들어, 다음 메시지가 표시될 수 있습니다. " 제공된 버전 (2019.18.3.20200606144505) 의 형식이 올바르지 않습니다.

V1.0.4

  • 설치에 실패한 경우 확장 관리 창을 열어 앱을 다시 설치하십시오. 자세한 정보는 QRadar Pre-Validation앱 설치를 참조하십시오.
  • Python 코드에 대한 보안 검사는 거짓 긍정 (false positive) 결과를 생성할 수 있습니다.
    표 1. Python 코드 False Positive 인스턴스에 대한 보안 검사
    테스트 케이스 예제
    B608: hardcoded_sql_expressions
    참고: 이 문제는 데이터베이스 조회를 위해 QRadar AQL (Ariel Query Language) 을 작성할 때 발생할 수 있습니다.

    hardcoded_sql_expressions: 문자열 기반 조회 구성을 통해 가능한 SQL 삽입 벡터

    테스트 ID: B608

    심각도: MEDIUM

    신뢰도: LOW

    파일: ./example/1001/app/ariel/query.py

    자세한 정보: https://bandit.readthedocs.io/en/latest/plugins/b608_hardcoded_sql_expressions.html

    300 last_time={last_time}, ml_watched={mlwatched} \

    301 WHERE user='{user}'".format(risk=risk,

    302 reported=reported, latest_event=latest_event,

  • Tab 키를 눌러서 앱 내의 사용자 인터페이스 요소를 선택할 수 없습니다. 마우스만 사용하여 탐색하고 조치를 수행할 수 있습니다.
  • PATHSTART 환경 변수를 설정하여 Python 2.7 을 사용하는 경우 Python 의 종속성 검사가 실패할 수 있습니다. 애플리케이션 컨테이너 인스턴스에서 /store/log/ startup.log 를 검사하여 인스턴스 초기화 중에 오류가 있는지 확인할 수 있습니다.