QRadar Vulnerability Manager 취약성 검사의 카테고리

IBM® QRadar® Vulnerability Manager 는 네트워크에서 여러 유형의 취약성을 확인합니다.

취약성은 다음과 같은 광범위한 카테고리로 분류됩니다.

  • 위험한 기본 설정
  • 소프트웨어 기능
  • 구성 오류
  • 공급업체 결함

위험한 기본 설정

일부 기본 설정을 그대로 두면, 네트워크가 공격에 취약해질 수 있습니다. 다음 상황은 네트워크가 취약해질 수 있는 예입니다.
  • IIS 설치에 샘플 페이지 또는 스크립트가 남겨져 있음
  • 3Com 허브/스위치에서 기본 비밀번호가 변경되지 않음
  • SNMP 사용 디바이스에서 SNMP 커뮤니티 이름을 "public" 또는 "private"으로 남겨둠
  • MS-SQL Server에서 sa 로그인 비밀번호를 설정하지 않음

소프트웨어 기능

시스템 또는 애플리케이션에 대한 일부 소프트웨어 설정은 사용성을 지원하고자 설계되었지만, 이 설정은 네트워크를 위험하게 만들 수 있습니다. 예를 들어, Microsoft NetBIOS 프로토콜은 내부 네트워크에서 유용하지만 인터넷 또는 신뢰할 수 없는 네트워크 세그먼트에 노출되면 네트워크에 위험을 초래합니다.

다음 예제는 네트워크를 위험에 노출시키는 소프트웨어 기능 또는 명령입니다.
  • ICMP 시간소인 또는 넷마스크 요청
  • 전송 메일 확장 또는 확인 명령
  • 실행 중인 프로세스의 소유자를 식별하는 Ident 프로토콜 서비스

구성 오류

기본 설정에서 잘못된 구성을 식별하는 것 외에도 QRadar Vulnerability Manager 는 다음과 같은 경우와 같이 더 광범위한 잘못된 구성을 식별할 수 있습니다.

  • SMTP 릴레이
  • 제한되지 않는 NetBIOS 파일 공유
  • DNS 구역 전송
  • FTP World 쓰기 가능 디렉토리
  • 비밀번호가 없는 기본 관리 계정
  • NFS World 내보내기 가능 디렉토리

공급업체 결함

공급업체 결함은 버퍼 오버플로우, 문자열 형식 문제, 디렉토리 순회, 사이트 간 스크립팅과 같은 이벤트를 포함하는 넓은 범위의 카테고리입니다. 패치 또는 업그레이드 수정사항이 필요한 취약성이 이 카테고리에 포함됩니다.