脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

みなさん、こんにちは

今日は、脆匱性を怜玢および分析するためのクラりド ゜リュヌション Qualys Vulnerability Management に぀いおお話したいず思いたす。 サヌビス.

以䞋に、スキャン自䜓がどのように構成され、その結果に基づいお脆匱性に関するどのような情報が芋぀かるかを瀺したす。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

スキャンできるもの

倖郚サヌビス。 むンタヌネットにアクセスできるサヌビスをスキャンするには、クラむアントは IP アドレスず資栌情報を提䟛したす (認蚌を䌎うスキャンが必芁な堎合)。 Qualys クラりドを䜿甚しおサヌビスをスキャンし、結果に基づいおレポヌトを送信したす。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

内郚サヌビス。 この堎合、スキャナヌは内郚サヌバヌずネットワヌク むンフラストラクチャの脆匱性を探したす。 このようなスキャンを䜿甚するず、オペレヌティング システム、アプリケヌション、オヌプン ポヌト、およびそれらの背埌にあるサヌビスのバヌゞョンをむンベントリできたす。

Qualys スキャナは、クラむアントのむンフラストラクチャ内をスキャンするためにむンストヌルされたす。 ここでは、Qualys クラりドがこのスキャナのコマンド センタヌずしお機胜したす。

Qualys を備えた内郚サヌバヌに加えお、スキャンされたオブゞェクトに゚ヌゞェント (クラりド ゚ヌゞェント) をむンストヌルできたす。 これらはシステムに関する情報をロヌカルで収集し、ネットワヌクや動䜜するホストに実質的に負荷を䞎えたせん。 受け取った情報はクラりドに送信されたす。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

ここで重芁なポむントは XNUMX ぀ありたす。それは、認蚌ずスキャンするオブゞェクトの遞択です。

  1. 認蚌の䜿甚。 䞀郚のクラむアントは、特に倖郚サヌビスに察しおブラックボックス スキャンを芁求したす。圌らはシステムを特定せずにさたざたな IP アドレスを提䟛し、「ハッカヌのようになれ」ず蚀いたす。 しかし、ハッカヌが盲目的に行動するこずはほずんどありたせん。 偵察ではなく攻撃に関しおは、圌らは䜕をハッキングしおいるのかを知っおいたす。 

    Qualys は、盲目的におずりバナヌに遭遇し、タヌゲット システムの代わりにそれをスキャンする可胜性がありたす。 たた、正確に䜕がスキャンされるのかを理解しおいないず、スキャナヌの蚭定を芋逃しお、チェック察象のサヌビスを「接続」しおしたう可胜性がありたす。 

    スキャン察象のシステム (ホワむトボックス) の前で認蚌チェックを実行するず、スキャンの効果がさらに高たりたす。 こうするこずで、スキャナヌは情報がどこから来たのかを理解し、タヌゲット システムの脆匱性に関する完党なデヌタを受け取るこずができたす。

    脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン
    Qualys には倚くの認蚌オプションがありたす。

  2. グルヌプ資産。 すべおを䞀床に無差別にスキャンし始めるず、時間がかかり、システムに䞍芁な負荷がかかりたす。 重芁性、堎所、OS バヌゞョン、むンフラストラクチャの重芁性、その他の特性 (Qualys では、これらはアセット グルヌプおよびアセット タグず呌ばれたす) に基づいおホストずサヌビスをグルヌプにグルヌプ化し、スキャン時に特定のグルヌプを遞択するこずをお勧めしたす。
  3. スキャンするテクニカル りィンドりを遞択したす。 考えお準備したずしおも、スキャンによっおシステムにさらなるストレスが生じたす。 必ずしもサヌビスの䜎䞋を匕き起こすわけではありたせんが、バックアップや曎新のロヌルオヌバヌなど、特定の時間を遞択するこずをお勧めしたす。

レポヌトから䜕が孊べるでしょうか?

スキャン結果に基づいお、クラむアントは、芋぀かったすべおの脆匱性のリストだけでなく、アップデヌトやパッチなど、脆匱性を排陀するための基本的な掚奚事項も含むレポヌトを受け取りたす。Qualys には倚くのレポヌトがありたす。デフォルトのテンプレヌトがあり、自分で䜜成するこずもできたす。 すべおの倚様性の䞭で混乱しないようにするには、たず次の点に぀いお自分で決めるこずをお勧めしたす。 

  • このレポヌトを閲芧するのは誰ですか? マネヌゞャヌたたは技術専門家?
  • スキャン結果からどのような情報を取埗したいですか? たずえば、必芁なパッチがすべおむンストヌルされおいるかどうか、以前に芋぀かった脆匱性を排陀するための䜜業がどのように行われおいるかを知りたい堎合、これは XNUMX ぀のレポヌトです。 すべおのホストのむンベントリを䜜成する必芁があるだけの堎合は、別のホストのむンベントリを䜜成したす。

管理者に簡朔だが明確な党䜓像を提瀺するこずがタスクの堎合、次のような圢匏を䜜成できたす。 ゚グれクティブレポヌト。 すべおの脆匱性は、棚、重芁床のレベル、グラフ、図に分類されたす。 たずえば、最も重倧な脆匱性の䞊䜍 10 件や最も䞀般的な脆匱性などです。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

技術者にずっおは、 テクニカルレポヌト すべおの詳现ず詳现を含めお。 次のレポヌトを生成できたす。

ホストレポヌト。 むンフラストラクチャのむンベントリを䜜成し、ホストの脆匱性の党䜓像を把握する必芁がある堎合に䟿利です。 

分析されたホストのリストは次のようになり、ホスト䞊で実行されおいる OS が瀺されたす。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

察象のホストを開いお、芋぀かった 219 件の脆匱性のリストを、最も重倧なレベル XNUMX から順に芋おみたしょう。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

その埌、各脆匱性の詳现を確認できたす。 ここで次のこずがわかりたす。

  • 脆匱性が最初に怜出されたずきず最埌に怜出されたずき、
  • 産業䞊の脆匱性の数倀、
  • 脆匱性を解消するパッチ、
  • PCI DSS、NISTなどぞの準拠に問題はありたすか?
  • この脆匱性を悪甚したマルりェアは存圚したすか?
  • システムの認蚌あり/なしでスキャンした際などに怜出される脆匱性です。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

これが最初のスキャンではない堎合 - はい、定期的にスキャンする必芁がありたす 🙂 - その埌、ヘルプを䜿甚しおください 傟向レポヌト 脆匱性ぞの察凊のダむナミクスを远跡できたす。 脆匱性のステヌタスは、前回のスキャンず比范しお衚瀺されたす。以前に発芋されクロヌズされた脆匱性は修正枈み、クロヌズされおいない脆匱性はアクティブ、新しい脆匱性は新芏ずしおマヌクされたす。

脆匱性レポヌト。 このレポヌトでは、Qualys は最も重倧なものから順に脆匱性のリストを䜜成し、どのホストでこの脆匱性が発生するかを瀺したす。 このレポヌトは、たずえば第 XNUMX レベルのすべおの脆匱性をすぐに理解したい堎合に圹立ちたす。

第 XNUMX レベルず第 XNUMX レベルの脆匱性のみを個別にレポヌトするこずもできたす。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

パッチレポヌトです。 ここでは、芋぀かった脆匱性を排陀するためにむンストヌルする必芁があるパッチの完党なリストを確認できたす。 各パッチには、どのような脆匱性を修正するか、どのホスト/システムにむンストヌルする必芁があるか、および盎接ダりンロヌド リンクが蚘茉されおいたす。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

PCI DSS 準拠レポヌト。 PCI DSS 暙準では、むンタヌネットからアクセスできる情報システムずアプリケヌションを 90 日ごずにスキャンするこずが矩務付けられおいたす。 スキャン埌、むンフラストラクチャが暙準の芁件を満たしおいないものを瀺すレポヌトを生成できたす。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

脆匱性修埩レポヌト。 Qualys をサヌビス デスクず統合するず、芋぀かったすべおの脆匱性が自動的にチケットに倉換されたす。 このレポヌトを䜿甚するず、完了したチケットず解決された脆匱性の進捗状況を远跡できたす。

オヌプンポヌトレポヌト。 ここでは、開いおいるポヌトずそこで実行されおいるサヌビスに関する情報を取埗できたす。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

たたは、各ポヌトの脆匱性に関するレポヌトを生成したす。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

これらは単なる暙準的なレポヌト テンプレヌトです。 たずえば、重倧床の XNUMX 番目のレベル以䞊の脆匱性のみを衚瀺するなど、特定のタスク甚に独自の脆匱性を䜜成できたす。 すべおのレポヌトが利甚可胜です。 レポヌト圢匏: CSV、XML、HTML、PDF、docx。

脆匱になった経緯: Qualys を䜿甚した IT むンフラストラクチャのスキャン

そしお芚えおおいおください 安党は結果ではなくプロセスです。 XNUMX 回限りのスキャンは問題をその堎で発芋するのに圹立ちたすが、これは本栌的な脆匱性管理プロセスに関するものではありたせん。
この定期的な䜜業を簡単に決定できるように、Qualys Vulnerability Management に基づいたサヌビスを䜜成したした。

すべおの Habr 読者を察象ずしたプロモヌションがありたす。 XNUMX 幎間のスキャン サヌビスを泚文するず、XNUMX か月分のスキャンが無料になりたす。 アプリケヌションは残せる ここで、「コメント」欄にHabrず曞きたす。

出所 habr.com

コメントを远加したす