מרשם החולשות
שורה אחת לכל CVE, שני מצבי תצוגה על אותה מערכת נתונים, ומה כל עמודה במרשם אומרת.
למרשם שורה אחת לכל CVE. ההזנה מגיעה בגרעין דק יותר — שורה לכל צירוף של חולשה ושרת מושפע — והקליטה מקפלת אותה לשורה אחת לחולשה, שנושאת את רשימת השרתים, את המוצרים ואת התיקון יחד.
שני מצבי תצוגה, מערכת נתונים אחת
מתג בסרגל הכלים מחליף בין שתי הצגות של אותן שורות.
| מצב | גרעין השורה | מה עושים בו |
|---|---|---|
| לפי תיקון (ברירת מחדל) | תיקון | מחליטים מה לתזמן. עבודה לפי תיקון |
| לפי CVE | חולשה | עורכים, מארכבים ומוחקים רשומה |
לכל מצב תצוגות שמורות משלו וסרגל סינון משלו: אין להם עמודה משותפת, ותצוגה שנבנתה על אחד הייתה נוחתת על השני כמערכת סינון ריקה.
עמודות מצב לפי CVE
| עמודה | מה בה |
|---|---|
| CVE | המזהה, ומתחתיו הכותרת |
| תיקון | התיקון שסוגר את החולשה; רשומות ישנות מציגות במקומו את מספר ה‑KB |
| כותרת | תיאור חופשי קצר |
| סוג | תווית מחלקה בת מילה או שתיים — RCE, הסלמת הרשאות |
| חומרה | הרמה, ולצידה ציון ה‑CVSS |
| מוצר | המוצרים המושפעים |
| מערכת הפעלה | משפחת מערכת ההפעלה, ומתחתיה תבנית הגרסה אם נרשמה |
| שרתים | כמה שרתים ההזנה נקבה בשמם |
| תאריך תיקון | מתי התיקון פורסם |
| סטטוס | מצב הטיפול |
עמודת סוג נועדה לתווית קצרה. רשומות שנקלטו לפני שינוי הפורמט עדיין מחזיקות פסקה שלמה בשדה הזה; היא מוצגת במלואה במעבר עכבר ובחלונית החשיפה, והשורה אינה גדלה כדי להכיל אותה.
חומרה נגזרת מה‑CVSS
בהזנה ובהוספה ידנית הרמה נקבעת מהציון לפי חלוקת ה‑NVD, ובטופס אפשר לדרוס אותה ידנית:
| ציון | רמה |
|---|---|
| 9.0 ומעלה | קריטית |
| 7.0–8.9 | גבוהה |
| 4.0–6.9 | בינונית |
| מתחת ל‑4.0 | נמוכה |
בטופס הוספה, הרמה עוקבת אחרי הציון עד לרגע שבו נלחץ אחד מכפתורי הרמה — מאותו רגע היא ידנית ואינה משתנה עוד.
סטטוסים
| סטטוס | משמעות | מופיע במרשם |
|---|---|---|
| פתוח | לא טופל | כן |
| בטיפול | מישהו עובד על זה | כן |
| טופל | העבודה בוצעה | כן |
| בארכיון | הוצא מתור העבודה, הרשומה נשמרת | רק עם ״הצג ארכיון״ |
| לא רלוונטי | הוחלט שאינו חל כאן | רק עם ״הצג ארכיון״ |
שני האחרונים מוסתרים כברירת מחדל ואינם נמחקים. ראו חריגים.
סינון ופעולות
מעל הטבלה יושבות שבבי חומרה (קריטית · גבוהה · בינונית · נמוכה), שבבי סטטוס (פתוח · בטיפול · טופל) ומתג ״הצג ארכיון״. הם מצטלבים עם סינון העמודות, עם סרגל הסינון המהיר ועם החיפוש, ובמצב לפי תיקון הם מסננים את החולשות לפני הקיבוץ — כך שמוני השורה תמיד מסכימים עם הסינון שעל המסך.
לחיצה על שורה פותחת את חלונית החשיפה: אילו שרתים חשופים, למה, ומה כבר תוזם או סומן כטופל. ההסבר המלא באיך חולשה מותאמת לשרת.
מי רשאי מה
| הרשאה | מה היא פותחת |
|---|---|
| vulnerabilities.view | המרשם וחלונית החשיפה |
| vulnerabilities.manage | הוספה, עריכה, ארכוב וייבוא מקובץ |
| vulnerabilities.mark_host | סימון ״טופל״ לשרת בודד |
| vulnerabilities.purge | ניקוי רשומות ישנות |
| vulnerabilities.export | ייצוא CSV ו‑Excel |
מחיקה לצמיתות קיימת, והמרשם שואל עליה במפורש ומציע לארכב במקום. ארכוב שומר את הרשומה, את ההיסטוריה שלה ואת סימוני ה״טופל״ שלה; מחיקה לא.
עודכן
העמוד הזה נמצא בקובץ content/docs/he/v1/risk/vulnerabilities.mdx