El problema es que no hay forma de reconocer los hallazgos o marcar algún tipo o grupo de hallazgos como bien conocidos, que no se pueden resolver y así aceptar el riesgo. Si no existe esta opción, estos hallazgos vuelven cada vez.
El cliente necesita un formato específico para el informe de vulnerabilidades, con los siguientes campos:
Dirección IP, Severidad, puntuación CVSS3, descripción de la vulnerabilidad, puerto, CVE, nivel de riesgo si existe
¿Qué plantilla podemos usar para ello?
Tengo bastantes escaneos creados y algunos son redes grandes. ¿Cuál es la mejor manera de dividirlos para que no superen el uso de la licencia? Parece aleatorio y no es el mismo escaneo cada vez, especialmente porque la mayoría de las personas están trabajando desde casa.
Estimados,
Soy de Irán.
Primero que nada, quiero saber si tienen alguna versión gratuita.
Ya que vi en algún lugar que tienen una versión gratuita para la comunidad.
Sin embargo, en otro lugar mencionaron que no tienen ninguna versión gratuita.
En segundo lugar, quiero saber si tienen soporte... Leer más
Quiero que se haga un escaneo ahora, no un informe de un escaneo hecho hace 6 horas, porque se ha realizado una remediación que quiero verificar de inmediato.
Puedo ejecutar escaneos de vulnerabilidades ad-hoc bajo demanda en Tenable Nessus, y me gusta esa capacidad.
El host de la aplicación es una nueva característica interesante de Qradar. Sin embargo, la documentación al respecto sigue siendo bastante limitada. Las guías de solución de problemas serían muy bienvenidas.
Es probable que nos encontremos con otros programas que tengan ideas similares pero lo que nos brinda IBM QRadar en general no se compara con ningún otro.
¿Es posible interceptar solicitudes realizadas por otras personas conectadas a la misma red? Si es así, me gustaría saber cómo, si no, ¿está su organización capacitada para hacer esto realidad?
Me preguntaba si podríamos realizar un escaneo --script --vuln en los sitios web para encontrar vulnerabilidades relacionadas con el nivel de código de las aplicaciones, tal vez esa función aún no esté implementada en la herramienta, y si estás intentando esa implementación, se agradecería un aviso.
Hola, ¿tienes planes de extender el uso de Burp Suite para escanear vulnerabilidades en servidores que no sean aplicaciones web en algún momento pronto? Se agradecería un aviso.
Con más de 2.5 millones de reseñas, podemos proporcionar los detalles específicos que te ayudarán a tomar una decisión informada al comprar software para tu negocio. Encontrar el producto adecuado es importante, déjanos ayudarte.