Incluindo uma importação de site da API do scanner Rapid7 Nexpose

As importações de API permitem que o QRadar importe dados de relatório ad hoc para vulnerabilidades em seus sites de scanners Rapid7 Nexpor. Os dados do site que a varredura importa dependem do nome do site.

Antes de iniciar

Antes de incluir este scanner, deve-se ter um certificado do servidor que suporte conexões HTTPS. O QRadar suporta certificados com as extensões do arquivo a seguir: .crt, .cert ou .der. Para copiar um certificado no diretório /opt/qradar/conf/trusted_certificates, escolha uma das opções a seguir:
  • Copie manualmente o certificado para o diretório /opt/qradar/conf/trusted_certificates usando SCP ou SFTP.
  • SSH no Console ou host gerenciado e recupere o certificado usando o seguinte comando: /opt/qradar/bin/getcert.sh <IP or Hostname> <optional port - 443 default>. Em seguida, um certificado é transferido por download do nome do host ou IP especificado e colocado no diretório /opt/qradar/conf/trusted_certificates no formato apropriado.

Procedimento

  1. Clique em Admin > Configuração do Sistema.
  2. Clique no ícone VA Scanners e, em seguida, clique em Adicionar.
  3. Digite um Nome do Scanner para identificar o seu scanner Nexpor do Rapid7 .
  4. A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
    • No QRadar Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
    • Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar com o dispositivo do scanner.
  5. Selecione Rapid7 Nexpor Scanner A partir da lista Tipo .
  6. A partir da lista Tipo de Importação , selecione entre as opções a seguir:
    • Importar dados do site - Dados do ativo e de vulnerabilidade por meio da API SQL - Opção padrão e sugerida para resultados de importação.
    • Importar dados do site - Relatório ad hoc por meio da API
  7. No campo Remote Hostname , digite o endereço IP ou o nome do host do scanner Nexpor Rapid7 .
  8. No campo Login Username , digite o nome do usuário que é usado para acessar o scanner Nexpor Rapid7 .
    O login deve ser um usuário válido. O username pode ser obtido da interface com o usuário do Rapid7 Nexpose ou do administrador do Rapid7 Nexpose.
  9. No campo Senha de Login , digite a senha para acessar o scanner Nexpor Rapid7 .
  10. No campo Port , digite a porta que é usada para se conectar ao Rapid7 Nexpor Security Console.
    O número da porta é a mesma porta para se conectar à interface com o usuário do Rapid7 Nexpose.
  11. No campo Site Name Pattern , digite a expressão regular (regex) para determinar quais os sites do Rapid7 Nexpor a incluir na varredura. Todos os sites que corresponderem ao padrão serão incluídos quando o planejamento de varredura for iniciado.
    A expressão comum de valor padrão é .* para importar todos os nomes de site.
  12. No campo Cache Timout (Minutos) , digite o comprimento do tempo que os dados do último relatório de varredura gerado são armazenados no cache.
    Se o tempo limite de cache expirar, os novos dados de vulnerabilidade serão solicitados da API quando a varredura planejada for iniciada.
  13. Insira o caminho para o diretório local para armazenar relatórios XML transferidos por download.
  14. Para configurar um intervalo CIDR para o scanner, conclua as etapas a seguir:
    1. No campo, digite a faixa CIDR para a varredura ou clique em Procurar para selecionar um intervalo de CIDR da lista de rede.
    2. Clique em Adicionar.
  15. Clique em Salvar.
  16. Na guia Admin , clique em Deploy Changes.

O que fazer a seguir

Agora você está pronto para criar um planejamento de varredura. Veja Agendamento de uma varredura de vulnerabilidades.