Le problème est qu'il n'y a aucun moyen de reconnaître les conclusions ou de marquer un type ou un groupe de conclusions comme bien connu, qui ne peut pas être résolu et donc d'accepter le risque. Si cette option n'existe pas, ces conclusions reviennent à chaque fois.
Le client a besoin d'un format spécifique pour le rapport de vulnérabilité, avec les champs suivants :
Adresse IP, Sévérité, score CVSS3, description de la vulnérabilité, port, CVE, niveau de risque si existant
Quel modèle pouvons-nous utiliser pour cela ?
J'ai créé pas mal de scans et certains sont de grands réseaux. Quelle est la meilleure façon de les diviser pour qu'ils ne dépassent pas l'utilisation de la licence ? Cela semble aléatoire et ce n'est pas le même scan à chaque fois, surtout depuis que la majorité des gens travaillent à domicile.
Chers,
Je suis d'Iran.
Tout d'abord, je veux savoir si vous avez une version gratuite ?
J'ai vu quelque part que vous avez une version communautaire gratuite.
Cependant, ailleurs, vous avez mentionné que vous n'avez pas de version gratuite.
Ensuite, je veux savoir si vous avez un support pour... Lire la suite
Je veux qu'un scan soit effectué maintenant, pas un rapport d'un scan effectué il y a 6 heures, car une correction a été faite que je veux vérifier immédiatement.
Je peux lancer des scans de vulnérabilité ad-hoc à la demande dans Tenable Nessus, et j'aime cette capacité.
L'hôte de l'application est une nouvelle fonctionnalité intéressante de Qradar. Cependant, la documentation à ce sujet est encore assez limitée. Des guides de dépannage seraient les bienvenus.
Il est probable que nous rencontrions d'autres programmes ayant des idées similaires, mais ce que nous offre IBM QRadar en général ne se compare à aucun autre.
Est-il possible d'intercepter les requêtes faites par d'autres personnes connectées au même réseau ? Si oui, j'aimerais savoir comment, sinon, votre organisation est-elle capable de réaliser cela ?
Je me demandais si nous pouvions effectuer un scan --script --vuln sur les sites web pour découvrir des vulnérabilités liées au niveau du code des applications. Peut-être que cette fonctionnalité n'est pas encore implémentée dans l'outil, et essayez-vous de l'implémenter ? Un avertissement... Lire la suite
Bonjour, avez-vous des projets pour étendre l'utilisation de Burp Suite à la recherche de vulnérabilités sur des serveurs autres que les applications web prochainement ? Un avertissement serait apprécié.
À la recherche de informations sur les logiciels ?
Avec plus de 2,5 millions d'avis, nous pouvons fournir les détails spécifiques qui vous aident à prendre une décision d'achat de logiciel éclairée pour votre entreprise. Trouver le bon produit est important, laissez-nous vous aider.