Overslaan naar hoofdinhoud

NetCaptain

Het kwetsbaarhedenoverzicht

Onder Vulnerabilities staat alles wat NetCaptain in je omgeving heeft gevonden. Dit artikel legt uit wat de vier gekleurde balken betekenen, waarom het aantal unieke bevindingen lager ligt dan het totaal en welke meldingen er boven de lijst kunnen verschijnen.
Het kwetsbaarhedenoverzicht met tellers per risiconiveau en daaronder de lijst met bevindingen

Klik in het hoofdmenu op Vulnerabilities en je krijgt alles te zien wat NetCaptain in je omgeving heeft aangetroffen. Dit is het scherm waarin je het meeste werk doet, dus het loont om te weten wat je er precies voor je hebt.

De vier balken

Bovenaan staan vier gekleurde balken met het aantal bevindingen per risiconiveau: critical, high, medium en low. In elke balk staan twee getallen. Het grote getal is het totaal aantal keer dat de bevinding voorkomt, het regeltje eronder telt de unieke kwetsbaarheden.

Dat verschil is je belangrijkste aanwijzing voor waar je moet beginnen. Staan er 22 medium-bevindingen tegenover 17 unieke, dan komen enkele problemen op meerdere systemen terug. Die los je met één maatregel meerdere keren tegelijk op.

Meldingen boven de lijst

Tussen de balken en de lijst kan een gele melding staan. De meest voorkomende gaat over onbereikbare systemen: “The most recent scan for the following systems failed because the server was unreachable”. Neem die serieus. Een systeem dat niet gescand kan worden, levert geen bevindingen op, en dat oogt op je dashboard hetzelfde als een systeem zonder problemen.

Meestal staat de machine uit, is hij van het netwerk gehaald of blokkeert een firewall het verkeer. Is het systeem er echt niet meer, verwijder het dan uit NetCaptain. Hoort het er wel te zijn, dan heb je een probleem gevonden voordat je scan dat kon doen. Een melding sluit je met het kruisje rechts, of je ruimt ze in één keer op met “Dismiss all messages”.

De lijst

Boven de lijst staat hoeveel bevindingen er in totaal zijn en hoeveel daarvan uniek zijn. De lijst zelf heeft zes kolommen:

  • Name: de kwetsbaarheid. Klik erop voor de details.
  • Status: waar de bevinding in jouw proces staat, van unaudited tot fixed.
  • Chance: hoe waarschijnlijk het is dat iemand dit daadwerkelijk misbruikt.
  • Impact: wat de schade is als dat gebeurt.
  • Risk: de combinatie van die twee, als gekleurd label. Die weging kun je met een override zelf overschrijven.
  • Duration: hoe lang de bevinding al bekend is. Een critical die er 294 dagen staat, zegt meer over je proces dan over die ene kwetsbaarheid.

Klik op de pijltjes naast een kolomkop om te sorteren. Links bepaal je met “Show … entries” hoeveel regels je per pagina ziet, rechts filter je met het zoekveld, en onderaan blader je door de pagina’s.

De tabel met kwetsbaarheden en de kolommen status, chance, impact, risk en duration

Het archief

In het menu links staat “Archive”. Daar staan de bevindingen die je hebt afgesloten: fixed, geaccepteerd of afgevoerd als non-issue. Ze zijn uit je werklijst verdwenen, maar niet uit je administratie. Handig als je een half jaar later moet laten zien dat je een probleem hebt behandeld, en wanneer.

Lees verder

Wat er achter een regel schuilgaat, lees je in Details van een kwetsbaarheid. De betekenis van elke status staat in De acht statussen van een kwetsbaarheid. Hoe de risicoscore zich verhoudt tot het getal op je dashboard, lees je in De CyberRisk.

Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

chess pieces als visuele metafoor voor red team pentest verschil mkb wanneer kiezen

Wanneer kies je een pentest of red team?

Een pentest en een red team klinken hetzelfde maar testen andere dingen. Een pentest levert een rapport met bevindingen binnen een afgebakende scope. Een red team test of je organisatie een echte aanvaller ook opmerkt en erop reageert. Lees welke aanpak bij welke fase van je securityprogramma past, hoe je

Lees verder »
pillar als visuele metafoor voor DORA NIS2 verschil mkb

DORA versus NIS2 verschil mkb financieel

Je levert als mkb software of hosting aan een bank, verzekeraar of pensioenuitvoerder. Dan krijg je vanaf 17 januari 2025 niet alleen te maken met de NIS2-richtlijn zoals de meeste organisaties in Nederland, maar ook met DORA: de Digital Operational Resilience Act. DORA is een verordening, geen richtlijn, en geldt

Lees verder »
Afbeelding bij NetCaptain artikel (HTTPStatusError)

MDR versus SIEM verschil mkb kosten keuze

Als IT-manager in een middelgroot Nederlands bedrijf hoor je steeds vaker twee termen voorbij komen: MDR en SIEM. Beide beloven beter zicht op cyberdreigingen, maar ze lossen verschillende problemen op, kosten andere bedragen, en vragen andere dingen van jouw team. Wie zonder plan een van beide aanschaft, koopt iets dat

Lees verder »