Elenco dei software coperti dalle scansioni delle vulnerabilità Cyberwatch
Sistemi Linux / UNIX
Le scansioni delle vulnerabilità di Cyberwatch coprono tutti i software installati tramite il package manager della distribuzione.
I software installati tramite i repository ufficiali vengono quindi gestiti tramite i bollettini di sicurezza forniti dai produttori dei sistemi operativi.
I software installati al di fuori della procedura standard (ad esempio un binario compilato manualmente) possono essere analizzati da Cyberwatch tramite le analisi personalizzate.
Le scansioni delle vulnerabilità rilevano inoltre le immagini Docker in esecuzione ed eseguono una scansione standard delle immagini Docker su tali immagini. Queste scansioni non vengono eseguite sui container in esecuzione, ma su nuovi container che utilizzano le stesse immagini.
Software di terze parti supportati per impostazione predefinita su Linux / UNIX
Docker
La presenza e la versione di un’installazione dell’applicazione Docker vengono rilevate tramite il comando docker --version.
GitLab
Il rilevamento di un’installazione di GitLab si basa sull’esistenza di un file /opt/gitlab/version-manifest.txt sul sistema.
Le versioni delle applicazioni GitLab CE e GitLab EE vengono estratte da questo file.
Suite Elastic
Cyberwatch è in grado di rilevare le installazioni dei prodotti della suite Elastic:
- Elasticsearch
- Kibana
- Logstash
- Filebeat
La presenza e le versioni di questi prodotti vengono identificate tramite la lettura dei rispettivi file di metadati.
Jira
Cyberwatch è in grado di rilevare i seguenti software Jira:
- Jira Core
- Jira Software Data Center
- Jira Service Management
Librerie installate tramite i comandi Pip e Gem
Cyberwatch scansiona anche le librerie installate dai gestori Pip (Package Installer for Python) e Gem (Ruby).
Queste librerie e le relative versioni vengono rilevate tramite i rispettivi comandi pip e gem.
Cyberwatch è in grado di rilevare solo le librerie, installate tramite questi comandi, visibili dal proprio contesto di esecuzione sull’asset o installate nel contesto di sistema (con l’utente root).
Ecosistema JavaScript
Vengono rilevate le installazioni globali dei seguenti software:
- Node.js
- npm
- Yarn
I pacchetti JavaScript installati localmente nelle cartelle node_modules vengono per il momento rilevati solo durante le scansioni delle immagini Docker.
Oracle Database
Le versioni 18c e successive sono coperte dalle scansioni delle vulnerabilità.
Prerequisiti
La variabile $ORACLE_HOME deve essere definita nel contesto di esecuzione di Cyberwatch:
- contesto di sistema nel caso di una scansione con agent
- contesto di sistema o dell’utente che si connette in SSH nel caso di una connessione agentless
MySQL e MariaDB
La versione dei daemon viene rilevata rispettivamente con i comandi mysqld --version e mariadbd --version.
PostgreSQL
La versione di PostgreSQL viene rilevata con i comandi postgres -V (quando disponibile nel $PATH) e psql -V.
Redis
La versione del server Redis viene rilevata con il comando redis-server --version.
PHP
La versione di PHP viene rilevata con il comando php -v.
Zend Server
La versione di Zend Server viene rilevata a partire dall’elenco dei pacchetti Linux installati.
Snapcraft
Cyberwatch è in grado di rilevare i pacchetti installati tramite snap.
Immagini Docker
Cyberwatch supporta la scansione delle immagini Docker. Le immagini Docker sono equivalenti a sistemi Linux: tutti gli elementi indicati sopra come supportati sui sistemi Linux lo sono quindi anche su Docker.
Poiché consente di riprodurre e riavviare facilmente ambienti identici, Docker è molto utilizzato nell’ambito dello sviluppo di applicazioni. Le dipendenze di queste applicazioni sono generalmente gestite da gestori di pacchetti di librerie specifici.
Sulle immagini Docker, Cyberwatch copre quindi le librerie gestite dai seguenti gestori di pacchetti:
- NPM
- PHP Composer
- Yarn
Inoltre, vengono rilevate le installazioni della distribuzione Eclipse Temurin di OpenJDK.
Software di terze parti supportati per impostazione predefinita sulle immagini Docker
Apache HTTP Server
La versione del daemon viene rilevata con il comando httpd -v o apache2 -v.
Cyberwatch
La versione di Cyberwatch viene letta dal file VERSION.
Drupal
Sulle immagini Docker recenti, la versione di Drupal viene ottenuta tramite i dati di Composer nel file composer.lock. Sulle versioni meno recenti, la versione viene letta dal file bootstrap.inc.
Grafana
La versione del server Grafana viene rilevata con il comando grafana-server -v.
HAProxy
La versione di HAProxy viene rilevata con il comando haproxy -v.
Joomla
La versione di Joomla! viene letta dal file Version.php.
MongoDB
La versione del daemon viene rilevata con il comando mongod --version.
Nextcloud and ownCloud
La versione di Nextcloud e ownCloud viene rilevata con il comando occ -V.
NGINX
La versione di NGINX viene rilevata con il comando nginx -v.
Ruby
La versione di Ruby viene rilevata con il comando ruby -v.
Tomcat
La versione di Tomcat viene rilevata con il comando version.sh.
WordPress
La versione di WordPress viene letta dal file version.php.
Sistemi Windows
Le scansioni delle vulnerabilità di Cyberwatch coprono tutti i prodotti ufficiali Microsoft (piattaforma Windows, suite Office…).
Inoltre, le scansioni delle vulnerabilità di Cyberwatch coprono i seguenti software di terze parti:
- Adobe Acrobat*
- Adobe AIR
- Adobe Creative Cloud
- Adobe Dreamweaver
- Adobe Illustrator
- Adobe InDesign
- Adobe Flash Player*
- Adobe Framemaker
- Adobe Photoshop
- Adobe Reader*
- AdoptOpenJDK JDK*
- AnyDesk
- Apache Http Server* (se installato tramite i pacchetti MSI disponibili a questo indirizzo)
- Apache OpenOffice
- Apache Tomcat*
- Atlassian Jira
- Atlassian SourceTree
- AutoDesk AutoCAD
- AutoDesk AutoCAD Mechanical
- AutoDesk Inventor
- Chromium
- Cisco Unified Communications Manager
- Cisco Unity Connection
- Cisco WebEx Meeting Center
- Citrix NetScaler Gateway
- Citrix NetScaler Console
- Citrix NetScaler SDX
- Citrix Receiver Desktop
- Citrix XenDesktop
- Dell Command Update
- Devolutions Remote Desktop Manager
- Docker Desktop
- EcoStruxure Control Expert
- FileZilla Client**
- FileZilla Server
- Firebird*
- Firefox**
- Firefox ESR*
- FortiClient
- FortiClient Endpoint Management Server
- Foxit PDF Editor
- Foxit PhantomPDF
- Foxit PDF Reader
- GIMP**
- Git
- Google Chrome
- GNU Privacy Guard
- Horizon Client
- IBM Notes
- IBM Tivoli Storage Manager Client
- iTunes
- Jenkins
- KeePass Password Safe**
- Liberica JDK*
- LibreOffice*/**
- MariaDB*
- McAfee ePolicy Orchestrator
- Microsoft Office 365
- Mindjet MindManager
- Miss Marple
- MongoDB*
- Mobatek MobaXterm
- MySQL*
- Nextcloud
- Notepad++**
- Oracle Database*
- Oracle Java*
- Oracle VM VirtualBox*
- OwnCloud
- PHP*
- PostgreSQL*
- Prikryl WinSCP
- PRTG Network Monitor
- Putty**
- Python* e le librerie installate tramite Pip
- RealVNC VNC Viewer
- SAP Customer Relationship Management
- SAP GUI
- SIMATIC BATCH
- SIMATIC NET PC Software
- SIMATIC OpenPCS 7
- SIMATIC PCS 7
- SIMATIC PDM
- SIMATIC Route Control
- SIMATIC STEP 7
- SIMATIC WinCC
- Skype
- SolarWinds
- Symantec Endpoint Protection
- TeamViewer**
- TechSmith SnagIT
- Thunderbird*/**
- Trend Micro Deep Security Agent
- Veeam Backup & Replication
- Veritas Backup Exec
- Veritas Netbackup
- Visual Studio Code
- VLC**
- VMware Tools
- VMware vSphere
- VMware Workstation
- WAPT
- WinRAR
- WinSCP**
- Wireshark**
- XenDesktop
- XnView Classic**
- XnView MP**
- Zoom
- 7-Zip**
*Data di fine vita fornita
**È supportata anche la versione Portable Apps
Sistemi macOS
Le scansioni delle vulnerabilità di Cyberwatch coprono i prodotti ufficiali Mac (macOS, Pages, Keynote…).
Inoltre, le scansioni delle vulnerabilità di Cyberwatch coprono i seguenti software di terze parti:
- Adobe Illustrator
- Adobe InDesign
- Adobe Photoshop
- FileZilla Client
- Firefox
- FortiClient
- Google Chrome
- Oracle VM VirtualBox
- RealVNC VNC Viewer
- VLC
- Wireshark
Dispositivi di rete
Le scansioni delle vulnerabilità di Cyberwatch coprono i sistemi operativi dei dispositivi interessati.