Il problema è che non c'è modo di riconoscere i risultati o di contrassegnare un tipo o un gruppo di risultati come ben noti, che non possono essere risolti e quindi accettare il rischio. Se non c'è questa opzione, questi risultati ritornano ogni volta.
Il cliente ha bisogno di un formato specifico per il rapporto sulle vulnerabilità, con i seguenti campi:
Indirizzo IP, Gravità, punteggio CVSS3, descrizione della vulnerabilità, porta, CVE, livello di rischio se esiste
Quale modello possiamo utilizzare per questo?
Ho creato parecchie scansioni e alcune sono reti grandi. Qual è il modo migliore per suddividerle in modo che non superino l'uso della licenza? Sembra casuale e non la stessa scansione ogni volta, soprattutto dato che la maggior parte delle persone lavora da casa.
Cari,
sono dall'Iran.
Prima di tutto voglio sapere se avete una versione gratuita.
Poiché ho visto da qualche parte che avete una versione gratuita per la comunità.
Tuttavia, da qualche parte avete menzionato che non avete alcuna versione gratuita.
In secondo luogo, voglio sapere se avete... Leggi di più
Voglio una scansione fatta ora, non un rapporto di una scansione fatta 6 ore fa, perché è stata fatta una correzione che voglio controllare immediatamente.
Posso eseguire scansioni di vulnerabilità ad-hoc su richiesta in Tenable Nessus, e mi piace questa capacità.
L'host dell'app è una nuova funzionalità interessante di Qradar. Tuttavia, la documentazione a riguardo è ancora piuttosto limitata. Le guide per la risoluzione dei problemi sarebbero molto apprezzate.
È probabile che ci imbattiamo in altri programmi che abbiano idee simili, ma ciò che ci offre IBM QRadar in generale non si confronta con nessun altro.
È possibile intercettare le richieste fatte da altre persone connesse alla stessa rete? In tal caso, vorrei sapere come, altrimenti, la vostra organizzazione è in grado di realizzare questo compito?
Mi chiedevo se potessimo eseguire --script --vuln scan sui siti web per scoprire vulnerabilità relative al livello del codice delle applicazioni, forse quella funzione non è ancora implementata nello strumento, e stai cercando di implementarla, un avviso sarebbe apprezzato.
Ciao, hai in programma di estendere l'uso di Burp Suite per la scansione delle vulnerabilità nei server diversi dalle applicazioni web in un prossimo futuro? Un avviso sarebbe apprezzato.
Con oltre 3 milioni di recensioni, possiamo fornire i dettagli specifici che ti aiutano a prendere una decisione informata sull'acquisto di software per la tua azienda. Trovare il prodotto giusto è importante, lasciaci aiutarti.