Utilizzare i problemi di sicurezza
I problemi di sicurezza vengono utilizzati per riportare tutti gli elementi derivanti dalle analisi di sicurezza Cyberwatch che non rientrano nelle vulnerabilità. Questi elementi si ottengono spesso dalle scansioni dei «Target di rete e siti web», ma possono anche essere ottenuti dall’analisi di un asset, come nel caso dei problemi di sicurezza che indicano l’obsolescenza di un sistema operativo o di un’applicazione, oppure la presenza di un pacchetto open source malevolo.
Cyberwatch consente di creare problemi di sicurezza «personalizzati» e di associarli agli asset. Questa funzionalità può essere utilizzata, ad esempio, per:
- importare i dati derivanti da un audit di sicurezza / penetration test
- importare i risultati di un software di sicurezza di terze parti tramite l’API Cyberwatch
Creare un problema di sicurezza
Dalla pagina di un asset:
- Cliccare su Inventario
- Cliccare sul nome dell’asset interessato
- Nella pagina dell’asset, cliccare sulla scheda «Problemi di sicurezza»
- Cliccare su Aggiungi un nuovo problema di sicurezza
Dalla pagina di una CVE:
- Cliccare su Enciclopedia delle vulnerabilità
- Cliccare sulla CVE interessata
- Nella pagina della CVE, cliccare su «Azioni»
- Cliccare su «Aggiungi un problema di sicurezza»
Compilare i campi del modulo:
Riferimento: riferimento del problema di sicurezza (esempio: riferimento del report di penetration test, o proveniente da un software di sicurezza di terze parti)Titolo: titolo del problema di sicurezzaDescrizione: descrizione del problema di sicurezzaGravità: gravità del problema di sicurezzaAsset: elenco degli asset interessati dal problema di sicurezzaCVE: elenco delle CVE interessate dal problema di sicurezza
- Salvare
Se i campi sono stati compilati correttamente, il problema di sicurezza apparirà nella scheda «Problemi di sicurezza» dell’asset.
Inoltre, se nel campo CVE del modulo sono state specificate delle CVE, tali CVE verranno assegnate all’asset e appariranno anche nella scheda «Vulnerabilità».
Modificare un problema di sicurezza
- Cliccare su Inventario
- Cliccare sul nome dell’asset interessato
- Nella pagina dell’asset, cliccare sulla scheda «Problemi di sicurezza»
- Cliccare sul pulsante di modifica (icona a forma di matita) sulla riga del problema di sicurezza scelto
- Modificare i campi desiderati nel modulo. I campi non modificati manterranno i valori esistenti
- Salvare
Eliminare un problema di sicurezza
- Cliccare su Inventario
- Cliccare sul nome dell’asset interessato
- Nella pagina dell’asset, cliccare sulla scheda «Problemi di sicurezza»
- Cliccare sul pulsante di eliminazione (icona del cestino) sulla riga del problema di sicurezza scelto
- Confermare
Eliminare più problemi di sicurezza
- Cliccare su Inventario
- Cliccare sul nome dell’asset interessato
- Nella pagina dell’asset, cliccare sulla scheda «Problemi di sicurezza»
- Selezionare i problemi di sicurezza da eliminare
- Cliccare sul pulsante «Azioni in blocco» per visualizzare le diverse opzioni
- Cliccare sul pulsante «Elimina i problemi di sicurezza selezionati»
- Confermare
Punteggio di gravità
Ai problemi di sicurezza presenti in Cyberwatch viene attribuito un punteggio di gravità che va da informativo a critico. L’attribuzione di questo punteggio di gravità è definita da Cyberwatch e dipende dal tipo di problema, dal rischio che rappresenta e dall’impatto che può avere.
In altre parole, il punteggio di gravità di un problema di sicurezza è legato alla sua pericolosità. Ad esempio, un problema di sicurezza di tipo «obsolescenza del sistema operativo» ha un punteggio più alto di quello di un problema di sicurezza di tipo «obsolescenza di un’applicazione». Ciò si spiega con il fatto che l’obsolescenza di un sistema potrebbe avere un impatto maggiore rispetto a quella di un’applicazione.
Visualizzare l’elenco di tutti i problemi di sicurezza