QRadar Vulnerability Manager 취약성 검사의 카테고리
IBM® QRadar® Vulnerability Manager 는 네트워크에서 여러 유형의 취약성을 확인합니다.
취약성은 다음과 같은 광범위한 카테고리로 분류됩니다.
- 위험한 기본 설정
- 소프트웨어 기능
- 구성 오류
- 공급업체 결함
위험한 기본 설정
일부 기본 설정을 그대로 두면,
네트워크가 공격에 취약해질 수 있습니다. 다음 상황은 네트워크가 취약해질 수 있는 예입니다.
- IIS 설치에 샘플 페이지 또는 스크립트가 남겨져 있음
- 3Com 허브/스위치에서 기본 비밀번호가 변경되지 않음
- SNMP 사용 디바이스에서 SNMP 커뮤니티 이름을 "public" 또는 "private"으로 남겨둠
- MS-SQL Server에서 sa 로그인 비밀번호를 설정하지 않음
소프트웨어 기능
시스템 또는 애플리케이션에 대한 일부 소프트웨어 설정은 사용성을 지원하고자 설계되었지만, 이 설정은 네트워크를 위험하게 만들 수 있습니다. 예를 들어, Microsoft NetBIOS 프로토콜은 내부 네트워크에서 유용하지만 인터넷 또는 신뢰할 수 없는 네트워크 세그먼트에 노출되면 네트워크에 위험을 초래합니다.
다음 예제는 네트워크를 위험에 노출시키는 소프트웨어 기능 또는 명령입니다.
- ICMP 시간소인 또는 넷마스크 요청
- 전송 메일 확장 또는 확인 명령
- 실행 중인 프로세스의 소유자를 식별하는 Ident 프로토콜 서비스
구성 오류
기본 설정에서 잘못된 구성을 식별하는 것 외에도 QRadar Vulnerability Manager 는 다음과 같은 경우와 같이 더 광범위한 잘못된 구성을 식별할 수 있습니다.
- SMTP 릴레이
- 제한되지 않는 NetBIOS 파일 공유
- DNS 구역 전송
- FTP World 쓰기 가능 디렉토리
- 비밀번호가 없는 기본 관리 계정
- NFS World 내보내기 가능 디렉토리
공급업체 결함
공급업체 결함은 버퍼 오버플로우, 문자열 형식 문제, 디렉토리 순회, 사이트 간 스크립팅과 같은 이벤트를 포함하는 넓은 범위의 카테고리입니다. 패치 또는 업그레이드 수정사항이 필요한 취약성이 이 카테고리에 포함됩니다.