O problema é que não há como reconhecer as descobertas ou marcar algum tipo ou grupo de descobertas como bem conhecidas, que não podem ser resolvidas e assim aceitar o risco. Se não houver essa opção, essas descobertas voltam sempre.
O cliente precisa de um formato específico para o relatório de vulnerabilidades, com os seguintes campos:
Endereço IP, Gravidade, Pontuação CVSS3, descrição da vulnerabilidade, porta, CVE, nível de risco se existir
Qual modelo podemos usar para isso?
Tenho várias digitalizações criadas e algumas são redes grandes. Qual é a melhor maneira de dividi-las para que não ultrapassem o uso da licença? Parece aleatório e não é a mesma digitalização toda vez, especialmente porque a maioria das pessoas está trabalhando de casa.
Prezados,
Eu sou do Irã.
Primeiramente, quero saber se vocês têm alguma versão gratuita.
Vi em algum lugar que vocês têm uma versão gratuita para a comunidade.
No entanto, em algum lugar vocês mencionaram que não têm nenhuma versão gratuita.
Em segundo lugar, quero saber se vocês oferecem... Leia mais
Eu quero uma varredura feita agora, não um relatório de uma varredura feita há 6 horas, porque a remediação foi feita e eu quero verificar imediatamente.
Posso executar varreduras de vulnerabilidade sob demanda no Tenable Nessus, e eu gosto dessa capacidade.
O host do aplicativo é um novo recurso interessante do Qradar. No entanto, a documentação sobre ele ainda é bastante limitada. Guias de solução de problemas para ele seriam muito bem-vindos.
É provável que nos deparemos com outros programas que tenham ideias semelhantes, mas o que a IBM QRadar nos oferece em geral não se compara com nenhum outro.
É possível interceptar solicitações feitas por outras pessoas conectadas à mesma rede? Se sim, gostaria de saber como, se não, sua organização está à altura da tarefa de fazer isso acontecer?
Eu estava me perguntando se poderíamos realizar um scan --script --vuln nos sites para descobrir vulnerabilidades relacionadas ao nível de código das aplicações, talvez essa funcionalidade ainda não tenha sido implementada na ferramenta, e você está tentando essa implementação, um aviso seria... Leia mais
Olá, você tem algum plano de estender o uso do Burp Suite para escanear vulnerabilidades em servidores além de aplicações web em breve? Um aviso seria apreciado.
Com mais de 2,5 milhões de avaliações, podemos fornecer os detalhes específicos que ajudam você a tomar uma decisão de compra de software informada para o seu negócio. Encontrar o produto certo é importante, deixe-nos ajudar.