Сведения об обнаруженных уязвимостях

Для просмотра сведений об обнаруженных уязвимостях на хостах, ресурсах или ПО выберите элемент "Уязвимости" на странице "Инвентаризация".

image
Рисунок 1.

В ходе работы сканеров уязвимостей XSpider, RedCheck и БДУ ФСТЭК данные об уникальных уязвимостях загружаются автоматически. В "Обслуживании" должна быть настроена интеграция со сканерами уязвимостей и включен параметр автоинвентаризации.

Для корректной загрузки уязвимостей необходимо, чтобы для компонентов backend, census и gateway была установлена одинаковая версия (3.6.0 или 3.6.1).

В таблице "Уязвимости" отображается название уязвимости, идентификатор по митре вида CVE-год-номер, идентификатор по ФСТЭК вида BDU-год-номер, уровень опасности (критический/высокий/средний/низкий).

image
Рисунок 2.

Можно настроить отображаемые столбцы таблицы, остальные столбцы будут скрыты.

image
Рисунок 3.

Если есть связанный объект класса "Ресурс", можно просмотреть о нем сведения, нажав на соответствующую ссылку в столбце "Ресуры".

При нажатии на строку уязвимости ниже раскроется блок детальной информации, который содержит 2 функциональные вкладки:

  • "Таблица" - отображает информацию по событию обнаруженной уязвимости в виде таблицы;

image
Рисунок 4.
  • "JSON" - отображает информацию по событию обнаруженной уязвимости в JSON-формате.

image
Рисунок 5.