Перейти к основному содержимому
Версия: 7.x

Поиск уязвимостей

Задача «Поиск уязвимостей» сопоставляет информацию об установленном ПО и версиях, собранную в ходе инвентаризации, с базами данных уязвимостей. Результат — перечень конкретных уязвимостей (CVE, BDU) для каждого актива с оценкой критичности по CVSS.

Рекомендация

Для получения точных результатов перед запуском этой задачи рекомендуется выполнить Инвентаризацию — особенно для Windows-систем, где точные версии ПО определяются только через аутентифицированный доступ.

Уровни критичности уязвимостей

  1. Название задачи: Задайте понятное имя, например, «Еженедельный поиск уязвимостей».
  2. Выбор активов: Выберите из списка активы, для которых будет проводиться проверка.
УровеньДиапазон оценки CVSS
Низкий0,1 — 3,9
Средний4,0 — 6,9
Высокий7,0 — 8,9
Критический9,0 — 10,0
Не определёнОтсутствует CVSS 4, CVSS 3 и CVSS 2

Создание задачи

Перейдите на вкладку «Задачи», нажмите «Добавить задачу +» и выберите тип «Поиск уязвимостей».

Страница задачи «Поиск уязвимостей»

Настройка задачи

  • Для Linux-систем: поиск ведется по базе данных вендора ОС (например, репозитории безопасности Debian, Ubuntu, Red Hat, Astra Linux).
  • Для Windows-систем: поиск ведется по базе данных NIST NVD.

Введите имя в поле «Название задачи». По умолчанию: Поиск уязвимостей.

Выбор активов

Выбор активов

В блоке «Импорт активов» (справа) отметьте нужные узлы или установите галочку в заголовке таблицы для выбора всех активов.


Опции сканирования

Настройки задачи поиска уязвимостей

Как работают источники данных по умолчанию

Без выбора каких-либо опций Сканер-ВС использует разные базовые источники в зависимости от ОС:

  • Linux-системы — поиск ведётся по вендорской базе ОС (Debian, Ubuntu, Red Hat, Astra Linux и др.).
  • Windows-системы — поиск ведётся по базе NIST NVD.

Опции ниже изменяют или дополняют это поведение.

Описание опций

ОпцияВлияние на LinuxВлияние на Windows
Использовать NIST NVDДобавляет NVD к вендорской базе — поиск ведётся по двум источникамНе влияет (NVD уже используется по умолчанию)
Использовать БДУ ФСТЭКПоиск только по БДУ ФСТЭК, остальные источники игнорируютсяПоиск только по БДУ ФСТЭК
Использовать базу Astra LinuxПоиск только по базе Astra LinuxОшибка при запуске задачи
Использовать пользовательскую базуДобавляет уязвимости из пользовательской базы к результатамДобавляет уязвимости из пользовательской базы к результатам
Строгое соответствие версии ПО в NIST NVDНе влияет (приоритет у вендорской базы)Рекомендуется. Исключает уязвимости без указания конкретной версии ПО — снижает число ложных срабатываний
Приоритет данных от вендора ОСПри наличии уязвимости и в NVD, и у вендора — учитывается только запись вендора. Работает только совместно с «Использовать NIST NVD»Не влияет
Скрывать неизученные уязвимостиИсключает уязвимости без детальных параметров (например, без CVSS)Исключает уязвимости без детальных параметров

Рекомендуемые сценарии

СценарийЦельРекомендуемые опции
Базовая проверкаБыстрый старт для смешанной инфраструктурыВсе опции выключены
Точность для LinuxМинимизировать ложные срабатывания (Debian, Ubuntu, Red Hat и др.)Использовать NIST NVD + Приоритет данных от вендора ОС + Строгое соответствие...
Точность для WindowsМинимизировать ложные срабатывания для WindowsСтрогое соответствие версии ПО в NIST NVD
Максимальный охватНайти все потенциальные уязвимостиИспользовать NIST NVD + Использовать БДУ ФСТЭК
Аудит Astra LinuxСканирование активов под Astra LinuxИспользовать базу Astra Linux
Уязвимости ядра RedOSВключить уязвимости ядра RedOS в результатыИспользовать NIST NVD (обязательно)
Важные ограничения
  • «Использовать БДУ ФСТЭК» — при включении все остальные источники (кроме пользовательской базы) игнорируются.
  • «Приоритет данных от вендора ОС» — работает только при одновременно включённой опции «Использовать NIST NVD».
  • «Использовать базу Astra Linux» — не применяйте к Windows-активам, это приведёт к ошибке.
  • «Использовать NIST NVD» + «Приоритет данных от вендора ОС» на Windows-системах — не имеет смысла, так как NVD является единственной базой для Windows.
Пользовательская база уязвимостей

Для пополнения пользовательской базы перейдите в раздел Администрирование → Пользовательские уязвимости. Доступно только пользователям с правами Администратор.


Просмотр результатов

После успешного выполнения задачи доступны вкладки «Активы» и «Уязвимое ПО».

Вкладка «Уязвимое ПО»

Список уязвимых пакетов

Таблица уязвимого ПО с указанием уровня критичности, вероятности эксплуатации (EPSS) и перечнем затронутых пакетов.

Список уязвимостей пакета

Уязвимости в пакете

Нажмите на строку пакета, чтобы просмотреть конкретные уязвимости внутри него.

Карточка уязвимости

Карточка уязвимости

Нажмите на строку уязвимости для перехода к её карточке. В карточке отображаются: CVE/BDU, уровень опасности, уязвимое ПО, затронутый порт, вектора CVSS 2.0 и CVSS 3.0, описание и рекомендации по устранению.

Вкладка «История»

Список всех запусков задачи. Нажмите на строку, чтобы просмотреть результаты любого предыдущего запуска.