Overslaan naar hoofdinhoud

NetCaptain

Details van een kwetsbaarheid

Klik je op een kwetsbaarheid, dan zie je het bewijs, het advies en waar hij is aangetroffen. Dit artikel loopt langs alle onderdelen van het detailscherm, inclusief hertesten, delen en de knop Get Help.
De detailpagina van een kwetsbaarheid met omschrijving, locatie, proof en aanbeveling

Klik in het overzicht op de naam van een kwetsbaarheid en je komt op het detailscherm. Hier staat alles wat NetCaptain over deze bevinding weet, en hier leg je vast wat jij ermee doet.

Wat er over de bevinding bekend is

Bovenaan staat het risicolabel met de titel. Daaronder vier blokken:

  • Description: wat het probleem is, in gewone taal.
  • Location: waar de bevinding precies zit, bijvoorbeeld een poort, een URL of een IP-adres.
  • Proof: de ruwe uitvoer van de scanner. Dit is je bewijs dat het geen loze melding is, en meteen het materiaal waarmee je een leverancier of collega overtuigt.
  • Recommendation: wat je eraan kunt doen, vaak in genummerde stappen van indammen tot definitief oplossen.
Het proof-veld en de aanbeveling bij een kwetsbaarheid in NetCaptain

Waar zit hij

Rechtsboven staat “Where is this vulnerability?” met het systeem en het adres waarop de bevinding is gevonden. Komt dezelfde kwetsbaarheid op meer systemen voor, dan staat dat er ook. Dat is het moment om je aanpak breder te trekken dan die ene machine.

Status en risico vastleggen

Daaronder zit het blok waarin je zelf aan de knoppen zit. Je kiest een status, en je stelt kans en impact bij als jouw situatie afwijkt van wat de scanner aanneemt. Het risico wordt automatisch uit die twee berekend, dus dat veld bepaal je indirect. Klik op “SAVE” om het vast te leggen.

Bijstellen is geen valsspelen, mits je het onderbouwt. Een kwetsbaarheid in een dienst die alleen vanaf je beheernetwerk bereikbaar is, heeft een lagere kans dan de scanner denkt. Zet die kans dan lager en noteer in een opmerking waarom. Dan snapt je collega over een half jaar nog wat hier is afgewogen.

Twijfel je? Get Help

Onder de systeemgegevens staat de knop “GET HELP!”. Daarmee leg je deze bevinding voor aan de securityspecialisten van NetCaptain. Het antwoord komt binnen in het message center. Gebruik dit gerust: een half uur zelf zoeken of iets een false positive is, kost meer dan een vraag stellen.

Het menu links

  • Retest vulnerability: opnieuw controleren of de bevinding er nog is. Dit is de snelste manier om een oplossing te verifieren, zonder te wachten op je volgende geplande scan.
  • Share vulnerability: de bevinding delen, bijvoorbeeld met de leverancier die het moet oplossen.
  • Edit vulnerability: titel, omschrijving, locatie en advies aanpassen of aanvullen.
  • Delete vulnerability: de bevinding weggooien. Is het onderliggende probleem niet opgelost, dan komt hij bij de volgende scan gewoon terug. Zet hem daarom liever op de juiste status.
  • Back to server: naar het systeem waarop de bevinding is gevonden, met alle andere bevindingen op diezelfde machine.

Opmerkingen

Onderaan de pagina staat het opmerkingenblok. Elke opmerking krijgt automatisch een tijdstempel, zodat je achteraf kunt volgen wanneer er wat is besloten en hoe lang er aan een bevinding is gewerkt. Noteer hier ook je afstemming met leveranciers. Bij een audit is dat het verschil tussen “we hebben er iets aan gedaan” en een dossier dat het laat zien.

Lees verder

De betekenis van elke status staat in De acht statussen van een kwetsbaarheid. Wil je een oordeel niet bij elke scan opnieuw geven, kijk dan bij Overrides. Terug naar de lijst gaat via Het kwetsbaarhedenoverzicht, en woorden als chance, impact en proof staan uitgelegd in de begrippenlijst.

Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

Afbeelding bij NetCaptain artikel (HTTPStatusError)

Netwerk pentest voor het mkb: wat levert het concreet op?

Een netwerk pentest voor je mkb levert andere dingen op dan de meeste IT-managers verwachten. Geen “alles veilig” stempel, wel een momentopname van wat een aanvaller vandaag in jouw netwerk kan doen, uitgevoerd door iemand die sneller en creatiever is dan een gemiddelde scan. De uitkomst is een rapport dat

Lees verder »
Open notitieboek met pen op een bureau, als visuele metafoor voor voorbereiding en continuiteit na ransomware

Business continuity plan mkb ransomware stappenplan

Je opent maandagochtend je laptop en de bestanden op de fileserver zijn versleuteld. De telefoon staat roodgloeiend, de productieplanning is onbereikbaar. In dat moment valt het kwartje: een business continuity plan voor ransomware is geen beleidsdocument dat in een la ligt. Het is het verschil tussen een bedrijf dat binnen

Lees verder »