Usar los problemas de seguridad
Los problemas de seguridad se utilizan para documentar todos los elementos derivados de los análisis de seguridad de Cyberwatch que no corresponden a vulnerabilidades. Estos elementos se obtienen frecuentemente a partir de los escaneos de “Objetivos de red y sitios web”. Pero también pueden obtenerse desde el análisis de un activo, como es el caso de los problemas de seguridad que indican la obsolescencia de un sistema operativo o de una aplicación, o la presencia de un paquete open source malicioso.
Cyberwatch le permite crear problemas de seguridad “personalizados” y asociarlos a sus activos. Esta funcionalidad puede utilizarse, por ejemplo, para:
- importar los datos resultantes de una auditoría de seguridad / test de intrusión
- importar los resultados de un software de seguridad de terceros con nuestra API
Crear un problema de seguridad
Desde la página de un activo:
- Hacer clic en Inventario
- Hacer clic en el nombre del activo afectado
- En la ficha del activo, hacer clic en la pestaña “Problemas de seguridad”
- Hacer clic en Añadir un nuevo problema de seguridad
Desde la página de una CVE:
- Hacer clic en Enciclopedia de vulnerabilidades
- Hacer clic en la CVE correspondiente
- En la ficha de la CVE, hacer clic en “Acciones”
- Hacer clic en “Añadir un problema de seguridad”
Completar los campos del formulario:
Referencia: referencia del problema de seguridad (ejemplo: referencia del informe de test de intrusión, o procedente de un software de seguridad de terceros)Título: título del problema de seguridadDescripción: descripción del problema de seguridadSeveridad: severidad del problema de seguridadActivos: lista de los activos afectados por el problema de seguridadCVEs: lista de las CVEs afectadas por el problema de seguridad
- Guardar
Si los campos se han completado correctamente, el problema de seguridad aparecerá en la pestaña “Problemas de seguridad” del activo.
Además, si se han especificado CVEs en el campo CVEs del formulario, estas CVEs se asignarán al activo y aparecerán también en la pestaña “Vulnerabilidades”.
Editar un problema de seguridad
- Hacer clic en Inventario
- Hacer clic en el nombre del activo afectado
- En la ficha del activo, hacer clic en la pestaña “Problemas de seguridad”
- Hacer clic en el botón de edición (icono de lápiz) en la línea del problema de seguridad elegido
- Modificar los campos deseados en el formulario. Los campos no modificados conservarán los valores existentes
- Guardar
Eliminar un problema de seguridad
- Hacer clic en Inventario
- Hacer clic en el nombre del activo afectado
- En la ficha del activo, hacer clic en la pestaña “Problemas de seguridad”
- Hacer clic en el botón eliminar (icono de papelera) en la línea del problema de seguridad elegido
- Confirmar
Eliminar varios problemas de seguridad
- Hacer clic en Inventario
- Hacer clic en el nombre del activo afectado
- En la ficha del activo, hacer clic en la pestaña “Problemas de seguridad”
- Seleccionar los problemas de seguridad a eliminar
- Hacer clic en el botón “Acciones masivas” para mostrar las diferentes opciones
- Hacer clic en el botón “Eliminar los problemas de seguridad seleccionados”
- Confirmar
Puntuación de severidad
Los problemas de seguridad presentes en Cyberwatch reciben una puntuación de severidad que va desde informativo hasta crítico. La asignación de esta puntuación de severidad es elaborada por Cyberwatch. Depende del tipo de problema, del riesgo que representa y del impacto que puede tener.
En otras palabras, la puntuación de severidad de un problema de seguridad es relativa a su peligrosidad. Por ejemplo, un problema de seguridad de tipo “obsolescencia del OS” tiene una puntuación más alta que uno de tipo “obsolescencia de una aplicación”. Esto se explica porque la obsolescencia de un sistema podría tener más impacto que la de una aplicación.
Ver la lista de todos los problemas de seguridad