דילוג לתוכן הראשי
Regulaxy

איך חולשה מותאמת לשרת

שני מסלולי התאמה — רשימת שרתים ודאית מהסריקה, או הערכה לפי מערכת ההפעלה ותאריך העדכון — והמסך אומר באיזה מהם הוא.

לחיצה על שורה במרשם פותחת את חלונית החשיפה: אילו שרתים חשופים לחולשה הזו, מקובצים לפי מערכת, כשלכל שרת רשומה סיבת ההתאמה שלו. בראש החלונית כתוב באיזה משני המסלולים היא הגיעה לרשימה.

המסלול הוודאי

כשההזנה נקבה בשמות השרתים שסריקתה מצאה, אין מה להעריך. הרשימה היא רשימת הסריקה, והחלונית אומרת ״מקור: סריקת SOC — רשימת השרתים המדויקת שנסרקה בפועל, לא הערכה״.

שמות מיושבים מול המלאי לפי החלק הראשון של שם ה‑DNS, באותיות קטנות, כך ששם קצר במלאי ושם מלא בהזנה הם אותה מכונה. שם שההזנה נקבה בו ושהמלאי אינו מכיר נשאר ברשימה עם שדות ריקים: מקור אמר שהוא חשוף, וההצמדה שנכשלה אינה סיבה להעלים אותו.

המסלול המשוער

חולשה בלי רשימת שרתים — רשומה שהוזנה ביד, או רשומה שנקלטה לפני שההזנה החלה לשלוח שמות — מותאמת לפי שלושה תנאים, ושלושתם צריכים להתקיים:

תנאיכשהשדה ריק
משפחת מערכת ההפעלה של החולשה תואמת לזו של השרתחל על כל מערכות ההפעלה
תבנית הגרסה תואמת לגרסה שרשומה על השרתחל על כל הגרסאות
העדכון האחרון של השרת קודם לתאריך התיקון

התנאי השלישי משתמש בתאריך התיקון, ואם אינו רשום — בתאריך הפרסום. שרת שעודכן אחרי התאריך הזה יוצא מהרשימה.

ההתאמה המשוערת קוראת את מערכת ההפעלה ואת תאריך העדכון האחרון. היא אינה קוראת אילו תיקונים מותקנים בפועל, וכך כתוב בחלונית עצמה: ״חשיפה משוערת — ההתאמה מחושבת לפי מערכת ההפעלה ותאריך העדכון האחרון של השרת, לא לפי KB מותקן בפועל. יש לאמת לפני החלטה.״

מעקב לכל שרת

בכל שורה בחלונית שני סימונים שונים:

  • מתוזמן — נקבע מאליו כשקיים אירוע שאינו מבוטל לאותה חולשה ולאותו שרת. אירוע כזה נוצר כשמתזמנים מתוך המרשם.
  • טופל — סימון ידני, שרת אחר שרת, עם שם המסמן ומועד הסימון. דורש את ההרשאה vulnerabilities.mark_host.

הרשימה מיוצאת ל‑CSV ול‑Excel. בקובץ ה‑Excel כל מערכת מקבלת גיליון משלה, כי הרשימה נמסרת לבעלי המערכות ולא נקראת כרשימה שטוחה אחת.

עודכן

העמוד הזה נמצא בקובץ content/docs/he/v1/risk/matching.mdx