Obtención de detalles de una auditoría de vulnerabilidad

Describe cómo obtener los detalles de una auditoría de vulnerabilidad.

En las vulnerabilidades detectadas, puede haber falsos positivos. Una vulnerabilidad de falso positivo se refiere a una vulnerabilidad que se detecta durante la auditoría pero que no se considera que afecta a la aplicación según los detalles de dependencia. Se basan en los datos de uso. Una vulnerabilidad ignorada hace referencia a una vulnerabilidad que se detecta durante la creación de la auditoría de vulnerabilidad y se marca como ignorada según la configuración. En el panel izquierdo, puede elegir la opción de filtro para ocultar los falsos positivos.

  • En la página de lista Auditorías de vulnerabilidad, seleccione la auditoría de vulnerabilidad con la que desea trabajar. Si necesita ayuda para buscar la página de lista, consulte Listado de auditorías de vulnerabilidad.
    La página de detalles muestra información sobre la auditoría de vulnerabilidad. En la tabla Dependencias de aplicación, puede ver la lista de dependencias de aplicación asociadas. La tabla muestra el nombre de la dependencia, la versión y la gravedad máxima. La gravedad se refiere al impacto y la criticidad de una vulnerabilidad. Las vulnerabilidades de la base de conocimientos con gravedad Desconocida no se incluyen en las etapas de auditoría y detección de solución.

    Las dependencias identificadas como falsos positivos se muestran con un indicador 'false positivo' entre paréntesis. Al hacer clic en el enlace de vulnerabilidad, se abre la página National Vulnerability Database.

  • Utilice el comando oci adm vulnerable-audit get y los parámetros necesarios para recuperar los detalles de la auditoría de vulnerabilidad especificada:

    oci adm vulnerability-audit get --vulnerability-audit-id vulnerability_audit_id [OPTIONS]

    Para obtener una lista completa de indicadores y opciones de variables para los comandos de la CLI, consulte la Referencia de comandos de la CLI.

  • Utilice la operación GetVulnerabilityAudit para recuperar los detalles de la auditoría de vulnerabilidad especificada.