Elenco dei software coperti dalle scansioni delle vulnerabilità Cyberwatch

Sistemi Linux / UNIX

Le scansioni delle vulnerabilità di Cyberwatch coprono tutti i software installati tramite il package manager della distribuzione.

I software installati tramite i repository ufficiali vengono quindi gestiti tramite i bollettini di sicurezza forniti dai produttori dei sistemi operativi.

I software installati al di fuori della procedura standard (ad esempio un binario compilato manualmente) possono essere analizzati da Cyberwatch tramite le analisi personalizzate.

Le scansioni delle vulnerabilità rilevano inoltre le immagini Docker in esecuzione ed eseguono una scansione standard delle immagini Docker su tali immagini. Queste scansioni non vengono eseguite sui container in esecuzione, ma su nuovi container che utilizzano le stesse immagini.

Software di terze parti supportati per impostazione predefinita su Linux / UNIX

Docker

La presenza e la versione di un’installazione dell’applicazione Docker vengono rilevate tramite il comando docker --version.

GitLab

Il rilevamento di un’installazione di GitLab si basa sull’esistenza di un file /opt/gitlab/version-manifest.txt sul sistema.

Le versioni delle applicazioni GitLab CE e GitLab EE vengono estratte da questo file.

Suite Elastic

Cyberwatch è in grado di rilevare le installazioni dei prodotti della suite Elastic:

  • Elasticsearch
  • Kibana
  • Logstash
  • Filebeat

La presenza e le versioni di questi prodotti vengono identificate tramite la lettura dei rispettivi file di metadati.

Jira

Cyberwatch è in grado di rilevare i seguenti software Jira:

  • Jira Core
  • Jira Software Data Center
  • Jira Service Management

Librerie installate tramite i comandi Pip e Gem

Cyberwatch scansiona anche le librerie installate dai gestori Pip (Package Installer for Python) e Gem (Ruby).

Queste librerie e le relative versioni vengono rilevate tramite i rispettivi comandi pip e gem.

Cyberwatch è in grado di rilevare solo le librerie, installate tramite questi comandi, visibili dal proprio contesto di esecuzione sull’asset o installate nel contesto di sistema (con l’utente root).

Ecosistema JavaScript

Vengono rilevate le installazioni globali dei seguenti software:

  • Node.js
  • npm
  • Yarn

I pacchetti JavaScript installati localmente nelle cartelle node_modules vengono per il momento rilevati solo durante le scansioni delle immagini Docker.

Oracle Database

Le versioni 18c e successive sono coperte dalle scansioni delle vulnerabilità.

Prerequisiti

La variabile $ORACLE_HOME deve essere definita nel contesto di esecuzione di Cyberwatch:

  • contesto di sistema nel caso di una scansione con agent
  • contesto di sistema o dell’utente che si connette in SSH nel caso di una connessione agentless

MySQL e MariaDB

La versione dei daemon viene rilevata rispettivamente con i comandi mysqld --version e mariadbd --version.

PostgreSQL

La versione di PostgreSQL viene rilevata con i comandi postgres -V (quando disponibile nel $PATH) e psql -V.

Redis

La versione del server Redis viene rilevata con il comando redis-server --version.

PHP

La versione di PHP viene rilevata con il comando php -v.

Zend Server

La versione di Zend Server viene rilevata a partire dall’elenco dei pacchetti Linux installati.

Snapcraft

Cyberwatch è in grado di rilevare i pacchetti installati tramite snap.

Immagini Docker

Cyberwatch supporta la scansione delle immagini Docker. Le immagini Docker sono equivalenti a sistemi Linux: tutti gli elementi indicati sopra come supportati sui sistemi Linux lo sono quindi anche su Docker.

Poiché consente di riprodurre e riavviare facilmente ambienti identici, Docker è molto utilizzato nell’ambito dello sviluppo di applicazioni. Le dipendenze di queste applicazioni sono generalmente gestite da gestori di pacchetti di librerie specifici.

Sulle immagini Docker, Cyberwatch copre quindi le librerie gestite dai seguenti gestori di pacchetti:

  • NPM
  • PHP Composer
  • Yarn

Inoltre, vengono rilevate le installazioni della distribuzione Eclipse Temurin di OpenJDK.

Software di terze parti supportati per impostazione predefinita sulle immagini Docker

Apache HTTP Server

La versione del daemon viene rilevata con il comando httpd -v o apache2 -v.

Cyberwatch

La versione di Cyberwatch viene letta dal file VERSION.

Drupal

Sulle immagini Docker recenti, la versione di Drupal viene ottenuta tramite i dati di Composer nel file composer.lock. Sulle versioni meno recenti, la versione viene letta dal file bootstrap.inc.

Grafana

La versione del server Grafana viene rilevata con il comando grafana-server -v.

HAProxy

La versione di HAProxy viene rilevata con il comando haproxy -v.

Joomla

La versione di Joomla! viene letta dal file Version.php.

MongoDB

La versione del daemon viene rilevata con il comando mongod --version.

Nextcloud and ownCloud

La versione di Nextcloud e ownCloud viene rilevata con il comando occ -V.

NGINX

La versione di NGINX viene rilevata con il comando nginx -v.

Ruby

La versione di Ruby viene rilevata con il comando ruby -v.

Tomcat

La versione di Tomcat viene rilevata con il comando version.sh.

WordPress

La versione di WordPress viene letta dal file version.php.

Sistemi Windows

Le scansioni delle vulnerabilità di Cyberwatch coprono tutti i prodotti ufficiali Microsoft (piattaforma Windows, suite Office…).

Inoltre, le scansioni delle vulnerabilità di Cyberwatch coprono i seguenti software di terze parti:

  • Adobe Acrobat*
  • Adobe AIR
  • Adobe Creative Cloud
  • Adobe Dreamweaver
  • Adobe Illustrator
  • Adobe InDesign
  • Adobe Flash Player*
  • Adobe Framemaker
  • Adobe Photoshop
  • Adobe Reader*
  • AdoptOpenJDK JDK*
  • AnyDesk
  • Apache Http Server* (se installato tramite i pacchetti MSI disponibili a questo indirizzo)
  • Apache OpenOffice
  • Apache Tomcat*
  • Atlassian Jira
  • Atlassian SourceTree
  • AutoDesk AutoCAD
  • AutoDesk AutoCAD Mechanical
  • AutoDesk Inventor
  • Chromium
  • Cisco Unified Communications Manager
  • Cisco Unity Connection
  • Cisco WebEx Meeting Center
  • Citrix NetScaler Gateway
  • Citrix NetScaler Console
  • Citrix NetScaler SDX
  • Citrix Receiver Desktop
  • Citrix XenDesktop
  • Dell Command Update
  • Devolutions Remote Desktop Manager
  • Docker Desktop
  • EcoStruxure Control Expert
  • FileZilla Client**
  • FileZilla Server
  • Firebird*
  • Firefox**
  • Firefox ESR*
  • FortiClient
  • FortiClient Endpoint Management Server
  • Foxit PDF Editor
  • Foxit PhantomPDF
  • Foxit PDF Reader
  • GIMP**
  • Git
  • Google Chrome
  • GNU Privacy Guard
  • Horizon Client
  • IBM Notes
  • IBM Tivoli Storage Manager Client
  • iTunes
  • Jenkins
  • KeePass Password Safe**
  • Liberica JDK*
  • LibreOffice*/**
  • MariaDB*
  • McAfee ePolicy Orchestrator
  • Microsoft Office 365
  • Mindjet MindManager
  • Miss Marple
  • MongoDB*
  • Mobatek MobaXterm
  • MySQL*
  • Nextcloud
  • Notepad++**
  • Oracle Database*
  • Oracle Java*
  • Oracle VM VirtualBox*
  • OwnCloud
  • PHP*
  • PostgreSQL*
  • Prikryl WinSCP
  • PRTG Network Monitor
  • Putty**
  • Python* e le librerie installate tramite Pip
  • RealVNC VNC Viewer
  • SAP Customer Relationship Management
  • SAP GUI
  • SIMATIC BATCH
  • SIMATIC NET PC Software
  • SIMATIC OpenPCS 7
  • SIMATIC PCS 7
  • SIMATIC PDM
  • SIMATIC Route Control
  • SIMATIC STEP 7
  • SIMATIC WinCC
  • Skype
  • SolarWinds
  • Symantec Endpoint Protection
  • TeamViewer**
  • TechSmith SnagIT
  • Thunderbird*/**
  • Trend Micro Deep Security Agent
  • Veeam Backup & Replication
  • Veritas Backup Exec
  • Veritas Netbackup
  • Visual Studio Code
  • VLC**
  • VMware Tools
  • VMware vSphere
  • VMware Workstation
  • WAPT
  • WinRAR
  • WinSCP**
  • Wireshark**
  • XenDesktop
  • XnView Classic**
  • XnView MP**
  • Zoom
  • 7-Zip**

*Data di fine vita fornita
**È supportata anche la versione Portable Apps

Sistemi macOS

Le scansioni delle vulnerabilità di Cyberwatch coprono i prodotti ufficiali Mac (macOS, Pages, Keynote…).

Inoltre, le scansioni delle vulnerabilità di Cyberwatch coprono i seguenti software di terze parti:

  • Adobe Illustrator
  • Adobe InDesign
  • Adobe Photoshop
  • FileZilla Client
  • Firefox
  • FortiClient
  • Google Chrome
  • Oracle VM VirtualBox
  • RealVNC VNC Viewer
  • VLC
  • Wireshark

Dispositivi di rete

Le scansioni delle vulnerabilità di Cyberwatch coprono i sistemi operativi dei dispositivi interessati.