Das Problem ist, dass es keine Möglichkeit gibt, die Ergebnisse anzuerkennen oder eine Art oder Gruppe von Ergebnissen als bekannt zu markieren, die nicht gelöst werden können, und so das Risiko zu akzeptieren. Wenn es diese Option nicht gibt, kommen diese Ergebnisse jedes Mal wieder.
Der Kunde benötigt ein spezifisches Format für den Schwachstellenbericht mit den folgenden Feldern:
IP-Adresse, Schweregrad, CVSS3-Score, Schwachstellenbeschreibung, Port, CVE, Risikostufe, falls vorhanden
Welches Template können wir dafür verwenden?
Ich habe einige Scans erstellt, und einige davon sind große Netzwerke. Was ist der beste Weg, diese aufzuteilen, damit sie die Lizenznutzung nicht überschreiten? Es scheint zufällig zu sein und nicht jedes Mal derselbe Scan, besonders da die Mehrheit der Leute von zu Hause aus arbeitet.
Sehr geehrte Damen und Herren,
ich komme aus dem Iran.
Zuerst möchte ich wissen, ob Sie eine kostenlose Version haben?
Da ich irgendwo gesehen habe, dass Sie eine kostenlose Community-Version haben.
Allerdings haben Sie an anderer Stelle erwähnt, dass Sie keine kostenlose Version... Mehr erfahren
Ich möchte jetzt einen Scan durchführen lassen, nicht einen Bericht über einen Scan, der vor 6 Stunden gemacht wurde, weil eine Behebung durchgeführt wurde, die ich sofort überprüfen möchte.
Ich kann bei Bedarf Ad-hoc-Schwachstellenscans in Tenable Nessus durchführen, und ich mag diese Fähigkeit.
Der App-Host ist ein cooles neues Feature von Qradar. Allerdings ist die Dokumentation dazu noch ziemlich begrenzt. Fehlersuchanleitungen dafür wären sehr willkommen.
Es ist wahrscheinlich, dass wir auf andere Programme stoßen, die ähnliche Ideen haben, aber das, was uns IBM QRadar im Allgemeinen bietet, ist mit keinem anderen vergleichbar.
Ist es möglich, Anfragen abzufangen, die von anderen Personen im selben Netzwerk gestellt werden? Wenn ja, möchte ich wissen, wie. Wenn nicht, ist Ihre Organisation in der Lage, dies zu verwirklichen?
Ich habe mich gefragt, ob wir einen --script --vuln Scan auf den Websites durchführen könnten, um Schwachstellen in Bezug auf den Anwendungscode zu finden. Vielleicht ist diese Funktion noch nicht im Tool implementiert, und versuchen Sie, diese Implementierung vorzunehmen? Ein Hinweis wäre sehr... Mehr erfahren
Hallo, haben Sie Pläne, die Nutzung von Burp Suite auf das Scannen von Schwachstellen in anderen Servern als Webanwendungen in naher Zukunft auszuweiten? Eine Vorabinformation wäre sehr willkommen.
Mit über 2,5 Millionen Bewertungen können wir Ihnen die spezifischen Details liefern, die Ihnen bei der informierten Softwarekaufentscheidung für Ihr Unternehmen helfen. Das Finden des richtigen Produkts ist wichtig, lassen Sie uns helfen.