Informes de vulnerabilidad
Oracle Cloud Infrastructure Vulnerability Scanning Service explora los destinos en función de las propiedades de programación y exploración de la receta asignada a cada destino. Utilice informes de vulnerabilidades para identificar los problemas de seguridad en los destinos, como los parches críticos del sistema operativo.
Debe existir al menos un destino antes de crear informes de vulnerabilidades. Consulte Gestión de destinos.
Oracle utiliza números de vulnerabilidades y exposiciones (CVE) comunes para identificar vulnerabilidades de seguridad para sistemas operativos y otro software, incluidas las actualizaciones de parches críticos y los asesores de alertas de seguridad. Los números de CVE son identificadores únicos comunes para la información conocida públicamente sobre las vulnerabilidades de seguridad. Vea los ID de cualificaciones (QID) en la interfaz de usuario del servicio Vulnerability Scanning.
El servicio Vulnerability Scanning guarda los resultados de una instancia informática en el mismo compartimento que el destino Vulnerability Scanning de la instancia.
Considere el siguiente ejemplo.
- La instancia de Compute
MyInstance
está enCompartmentA
. MyInstance
se especifica enTarget1
.Target1
está enCompartmentB
.- Todos los informes relacionados con
MyInstance
están enCompartmentB
.
El servicio Vulnerability Scanning clasifica los problemas por estos niveles de riesgo.
- Importante: los problemas más graves detectados, cuya resolución debe ser su máxima prioridad.
- Alto: los siguientes problemas más graves.
- Medio: problemas que son menos graves.
- Bajo: problemas que son menos graves.
- Menores: los problemas menos graves detectados; deben resolverse con el tiempo, pero pueden tener la prioridad más baja.
En esta sección, se incluyen los siguientes temas:
- Política de IAM necesaria para informes de vulnerabilidad
- Lista de Informes de Vulnerabilidad
- Enumeración de las imágenes afectadas en un informe de vulnerabilidades
- Enumeración de los hosts afectados en un informe de vulnerabilidades
- Obtención de detalles de CVE o QID en un informe de vulnerabilidades
- Exportación de un informe de vulnerabilidades