Introducción
Vulseek le permitirá gestionar sus vulnerabilidades de una forma sencilla.
Tanto a través de una interfaz web intuitiva como a través de la interacción directa con su API RESTful.
Para garantizar la conectividad y el correcto funcionamiento, es necesario agregar el siguiente host a la lista de permitidos (allowlist) de su infraestructura de red:
- Host: scanner.vulseek.io
- IP: 54.242.69.92
Terminología
Vulseek es una herramienta muy potente y fácil de utilizar, únicamente requiere que estemos familiarizados con algunos términos que son escenciales para poder sacerle el máximo partido.
Activos
Todo recurso informático que posee un valor para una organización.
Algunos ejemplos:
- Dominios
- Redes
- Direcciones IP
- Hostnames
- Dominios de Active Directory
- Cuentas Cloud (AWS, Azure, etc)
- Endpoints
- Emails
Vulnerabilidades
Por definición, una vulnerabilidad es "una debilidad existente en un sistema que puede ser utilizada para comprometer su seguridad".
Básicamente, cada vulnerabilidad tiene al menos un título, una descripción y una prioridad.
Hallazgos
Representa la asociación de una vulnerabilidad a un activo.
Por ejemplo, si identificamos que la dirección IP 4.3.2.1 posee la vulnerabilidad CVE-2023-2233, el hallazgo es la vinculación entre esa IP y esa vulnerabilidad.
Los hallazgos poseen estados:
- Abierto
- Aceptado
- Solucionado
- Falso Positivo
Estos estados nos permiten realizar la gestión de la vulnerabilidad. Los mismos pueden ser modificados manualmente (por ejemplo, cuando identificamos que un hallazgo es un falso positivo) y también pueden ser modificados de manera automática por Vulseek (por ejemplo, cuando se detecta que el hallazgo fue solucionado).
Los hallazgos pueden ser asignados a un usuario para que se encargue de resolverlo y/o darle seguimiento.