Overslaan naar hoofdinhoud

NetCaptain

Het kwetsbaarhedenoverzicht

Onder Vulnerabilities staat alles wat NetCaptain in je omgeving heeft gevonden. Dit artikel legt uit wat de vier gekleurde balken betekenen, waarom het aantal unieke bevindingen lager ligt dan het totaal en welke meldingen er boven de lijst kunnen verschijnen.
Het kwetsbaarhedenoverzicht met tellers per risiconiveau en daaronder de lijst met bevindingen

Klik in het hoofdmenu op Vulnerabilities en je krijgt alles te zien wat NetCaptain in je omgeving heeft aangetroffen. Dit is het scherm waarin je het meeste werk doet, dus het loont om te weten wat je er precies voor je hebt.

De vier balken

Bovenaan staan vier gekleurde balken met het aantal bevindingen per risiconiveau: critical, high, medium en low. In elke balk staan twee getallen. Het grote getal is het totaal aantal keer dat de bevinding voorkomt, het regeltje eronder telt de unieke kwetsbaarheden.

Dat verschil is je belangrijkste aanwijzing voor waar je moet beginnen. Staan er 22 medium-bevindingen tegenover 17 unieke, dan komen enkele problemen op meerdere systemen terug. Die los je met één maatregel meerdere keren tegelijk op.

Meldingen boven de lijst

Tussen de balken en de lijst kan een gele melding staan. De meest voorkomende gaat over onbereikbare systemen: “The most recent scan for the following systems failed because the server was unreachable”. Neem die serieus. Een systeem dat niet gescand kan worden, levert geen bevindingen op, en dat oogt op je dashboard hetzelfde als een systeem zonder problemen.

Meestal staat de machine uit, is hij van het netwerk gehaald of blokkeert een firewall het verkeer. Is het systeem er echt niet meer, verwijder het dan uit NetCaptain. Hoort het er wel te zijn, dan heb je een probleem gevonden voordat je scan dat kon doen. Een melding sluit je met het kruisje rechts, of je ruimt ze in één keer op met “Dismiss all messages”.

De lijst

Boven de lijst staat hoeveel bevindingen er in totaal zijn en hoeveel daarvan uniek zijn. De lijst zelf heeft zes kolommen:

  • Name: de kwetsbaarheid. Klik erop voor de details.
  • Status: waar de bevinding in jouw proces staat, van unaudited tot fixed.
  • Chance: hoe waarschijnlijk het is dat iemand dit daadwerkelijk misbruikt.
  • Impact: wat de schade is als dat gebeurt.
  • Risk: de combinatie van die twee, als gekleurd label. Die weging kun je met een override zelf overschrijven.
  • Duration: hoe lang de bevinding al bekend is. Een critical die er 294 dagen staat, zegt meer over je proces dan over die ene kwetsbaarheid.

Klik op de pijltjes naast een kolomkop om te sorteren. Links bepaal je met “Show … entries” hoeveel regels je per pagina ziet, rechts filter je met het zoekveld, en onderaan blader je door de pagina’s.

De tabel met kwetsbaarheden en de kolommen status, chance, impact, risk en duration

Het archief

In het menu links staat “Archive”. Daar staan de bevindingen die je hebt afgesloten: fixed, geaccepteerd of afgevoerd als non-issue. Ze zijn uit je werklijst verdwenen, maar niet uit je administratie. Handig als je een half jaar later moet laten zien dat je een probleem hebt behandeld, en wanneer.

Lees verder

Wat er achter een regel schuilgaat, lees je in Details van een kwetsbaarheid. De betekenis van elke status staat in De acht statussen van een kwetsbaarheid. Hoe de risicoscore zich verhoudt tot het getal op je dashboard, lees je in De CyberRisk.

Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

Afbeelding bij NetCaptain artikel (HTTPStatusError)

Netwerk pentest voor het mkb: wat levert het concreet op?

Een netwerk pentest voor je mkb levert andere dingen op dan de meeste IT-managers verwachten. Geen “alles veilig” stempel, wel een momentopname van wat een aanvaller vandaag in jouw netwerk kan doen, uitgevoerd door iemand die sneller en creatiever is dan een gemiddelde scan. De uitkomst is een rapport dat

Lees verder »
Open notitieboek met pen op een bureau, als visuele metafoor voor voorbereiding en continuiteit na ransomware

Business continuity plan mkb ransomware stappenplan

Je opent maandagochtend je laptop en de bestanden op de fileserver zijn versleuteld. De telefoon staat roodgloeiend, de productieplanning is onbereikbaar. In dat moment valt het kwartje: een business continuity plan voor ransomware is geen beleidsdocument dat in een la ligt. Het is het verschil tussen een bedrijf dat binnen

Lees verder »