
Сведения об обнаруженных уязвимостях
Для просмотра сведений об обнаруженных уязвимостях на хостах, ресурсах или ПО выберите элемент "Уязвимости" на странице "Инвентаризация".

Рисунок 1.
В ходе работы сканеров уязвимостей XSpider, RedCheck и БДУ ФСТЭК данные об уникальных уязвимостях загружаются автоматически. В "Обслуживании" должна быть настроена интеграция со сканерами уязвимостей и включен параметр автоинвентаризации.
| Для корректной загрузки уязвимостей необходимо, чтобы для компонентов backend, census и gateway была установлена одинаковая версия (3.6.0 или 3.6.1). |
В таблице "Уязвимости" отображается название уязвимости, идентификатор по митре вида CVE-год-номер, идентификатор по ФСТЭК вида BDU-год-номер, уровень опасности (критический/высокий/средний/низкий).

Рисунок 2.
Можно настроить отображаемые столбцы таблицы, остальные столбцы будут скрыты.

Рисунок 3.
Если есть связанный объект класса "Ресурс", можно просмотреть о нем сведения, нажав на соответствующую ссылку в столбце "Ресуры".
При нажатии на строку уязвимости ниже раскроется блок детальной информации, который содержит 2 функциональные вкладки:
"Таблица" - отображает информацию по событию обнаруженной уязвимости в виде таблицы;

Рисунок 4.
"JSON" - отображает информацию по событию обнаруженной уязвимости в JSON-формате.

Рисунок 5.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.