Overslaan naar hoofdinhoud

NetCaptain

Overrides

Met overrides leg je vast dat jouw oordeel over een kwetsbaarheid afwijkt van dat van de scanner, en houd je dat oordeel bij elke volgende scan overeind. Dit artikel legt het verschil uit tussen template overrides en status overrides.
Template overrides waarbij chance, impact en risk van een bevinding zijn aangepast

Een scanner kent je omgeving niet. Hij weet niet dat die ene dienst alleen vanaf je beheernetwerk bereikbaar is, of dat je een melding al drie keer hebt afgedaan als niet van toepassing. Zonder correctie beoordeel je bij elke scan opnieuw hetzelfde. Met overrides leg je jouw oordeel eenmalig vast en blijft het staan.

Je vindt ze via je gebruikersnaam rechtsboven, dan “Platform settings” en de tegel “Overrides”. Daarachter zitten twee soorten.

Template overrides: je eigen weging

Een template override past de kans, de impact en daarmee het risico aan van een heel type kwetsbaarheid. Niet van dit ene geval, maar van elk voorkomen ervan in je omgeving.

In het overzicht staat per regel de titel van de kwetsbaarheid en wat je hebt gewijzigd, met de oorspronkelijke waarde en jouw waarde naast elkaar. Zo lees je in één oogopslag terug dat je bijvoorbeeld de kans van medium naar low hebt gezet en het risico daarmee van high naar medium.

Dit is de plek om je eigen context te verwerken. Een bevinding die standaard als high binnenkomt maar in jouw netwerk niet vanaf buiten bereikbaar is, weegt bij jou nu eenmaal minder zwaar. Door dat hier vast te leggen, klopt je risicoscore beter bij je werkelijke situatie, en dat is precies waar dat getal voor bedoeld is.

Status overrides: je vaste beslissingen

Een status override legt vast dat een bepaalde bevinding altijd dezelfde status krijgt. Deze ontstaan vanzelf zodra je een kwetsbaarheid op “Always accepted” of “Never an issue” zet. Het overzicht toont per regel de titel, de tool die de bevinding meldde, de referentie waaraan hij te herkennen is en de status die je hebt gekozen.

Loop dit overzicht af en toe na. Het is de lijst met dingen die je bewust niet meer te zien krijgt, en dat is precies het soort lijst dat je een keer per jaar wilt controleren. Een melding die vorig jaar terecht als niet-relevant is weggezet, kan na een verhuizing naar de cloud of een nieuwe koppeling ineens wel meetellen.

De statuslijst bij een kwetsbaarheid met Always accepted en Never an issue gemarkeerd

Wanneer gebruik je wat

Gaat het om hoe zwaar iets weegt, gebruik dan een template override: de bevinding blijft zichtbaar, alleen anders gewaardeerd. Gaat het erom dat je een bevinding definitief hebt afgehandeld, dan hoort daar een status bij en ontstaat de override vanzelf. Wil je alleen dit ene geval op dit ene systeem anders beoordelen, blijf dan op het detailscherm van die bevinding en pas daar kans en impact aan.

Lees verder

De statussen die tot een override leiden, staan in De acht statussen van een kwetsbaarheid. Kans en impact voor één bevinding stel je bij zoals beschreven in Details van een kwetsbaarheid. De rest van het instellingenscherm vind je in De platforminstellingen.

Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

Open notitieboek met pen op een bureau, als visuele metafoor voor voorbereiding en continuiteit na ransomware

Business continuity plan mkb ransomware stappenplan

Je opent maandagochtend je laptop en de bestanden op de fileserver zijn versleuteld. De telefoon staat roodgloeiend, de productieplanning is onbereikbaar. In dat moment valt het kwartje: een business continuity plan voor ransomware is geen beleidsdocument dat in een la ligt. Het is het verschil tussen een bedrijf dat binnen

Lees verder »
chess pieces als visuele metafoor voor red team pentest verschil mkb wanneer kiezen

Wanneer kies je een pentest of red team?

Een pentest en een red team klinken hetzelfde maar testen andere dingen. Een pentest levert een rapport met bevindingen binnen een afgebakende scope. Een red team test of je organisatie een echte aanvaller ook opmerkt en erop reageert. Lees welke aanpak bij welke fase van je securityprogramma past, hoe je

Lees verder »
pillar als visuele metafoor voor DORA NIS2 verschil mkb

DORA versus NIS2 verschil mkb financieel

Je levert als mkb software of hosting aan een bank, verzekeraar of pensioenuitvoerder. Dan krijg je vanaf 17 januari 2025 niet alleen te maken met de NIS2-richtlijn zoals de meeste organisaties in Nederland, maar ook met DORA: de Digital Operational Resilience Act. DORA is een verordening, geen richtlijn, en geldt

Lees verder »