过滤漏洞

筛选可帮助您根据标准查找漏洞。除了创建和保存唯一筛选器,我们提供了几个基于漏洞状态的快速过滤器,以及显示最近扫描中发现的漏洞数量的新过滤器。

什么是漏洞?

漏洞是应用程序中容易受到攻击者攻击的方面。在每个组织、应用程序和扫描级别的漏洞中,您可以查看有关该漏洞的信息并重播攻击,以便了解如何修复该漏洞并提高应用程序的安全性。您可以对漏洞发表评论,以帮助您和其他人更好地理解和修复漏洞。

我想:

回顾最关键的问题

通过使用过滤器或根据组织的优先级创建自定义查询,您可以获得应用程序中最高优先级漏洞的短列表。

正式建议

按严重性筛选漏洞,并查看最高严重性和CVSS分数。要进一步细化,请按发现历史排序以查看最近发现的漏洞,并按状态排序以查看未查看的漏洞。

为什么有两个严重性分数?两个分数的好处是,您可以将InsightAppSec中的分数与CVSS分数进行比较。您可以编辑InsightAppSec生成的Info、Low、Medium和High的严重性分数,但不能编辑CVSS 3.1计算器生成的CVSS分数。由于验证期间的扫描配置或用户调整,CVSS分数可能显示与严重性分数不同的严重性级别。例如,用户查看CVSS和严重性分数较高的漏洞,并确定由于应用程序是隔离的,因此风险实际上较低。对于严重性分数的显著差异,请查看漏洞历史记录和详细信息,以验证正确的级别。

看看最新的发现

在应用程序或扫描的漏洞列表中,单击新建。如果未列出任何漏洞,请使用“上次发现”字段查看最近发现的漏洞。

按自定义条件搜索和筛选

使用搜索筛选器选择要查找的资产的属性。添加的过滤器越多,结果越精确。要仅查看满足所有筛选条件的漏洞,请使用AND运算符组合筛选。使用OR运算符显示满足任何筛选条件的所有漏洞。

我可以使用哪些操作符?筛选器使用以下运算符之一将漏洞的某些属性与值或正则表达式进行比较:
  • =(等于)
  • != (不等于)
  • 包含
  • 不包含
  • 开始于
  • Like(正则表达式)
  • 是空的
  • 不为空

过滤器左侧的圆圈指示是否允许字段中的表达式。如果圆圈为红色,则表示过滤器不完整或不正确。

创建并保存过滤器

您可以在“所有漏洞”页面上过滤组织内的漏洞,在“漏洞”选项卡上过滤特定应用程序中的漏洞,在扫描选项卡上过滤扫描中的漏洞。

  1. 去医院弱点页面、选项卡或扫描选项卡,其中包含要筛选的漏洞。
  2. 在搜索查询栏中,输入过滤器的表达式。
  3. 点击申请查看搜索结果。
  4. 点击拯救以便能够重新使用过滤器。

筛选器:映射期间发现的漏洞

要查看在更新的漏洞映射过程中发现的任何漏洞,请将以下查询复制到查询栏中,并使用您的条件进行更新。

在2020年6月23日至2020年6月24日期间发现的漏洞.discoveries.discovered和漏洞.status=“未查看”