Rapid7InsightVMCloudVulnerabilities

La tabella Rapid7InsightVMCloudVulnerabilities contiene informazioni sulla vulnerabilità di Rapid7 InsightVM Cloud.

Attributi di tabella

Attribute Valore
Tipi di risorse -
Categorie sicurezza
Soluzioni SecurityInsights
Supporto di tabelle di base
Supporto di tabelle ausiliarie/lake
Supporto per la trasformazione dell'area di lavoro DCR
Supporto dell'API di inserimento
Interrogazioni di esempio

Columns

colonna Tipo Descrizione
Aggiunto datetime Data di aggiunta della copertura della vulnerabilità (ISO 8601 YYYY-MM-DD)
_BilledSize autentico Dimensioni del record in unità di byte
Categorie corda Elenco delimitato da virgole di categorie in cui la vulnerabilità è classificata
Cves corda Tutte le CVE assegnate a questa vulnerabilità
CvssV2AccessComplexity corda Enumerazione: L/M/H. CVSS v2 Access Complexity - Condizioni di attacco necessarie per sfruttare
CvssV2AccessVector corda Enumerazione: L/A/N. Vettore di accesso CVSS v2: come viene sfruttata la vulnerabilità (Local/Adjacent/Network)
CvssV2Authentication corda Enumerazione: N/S/M. Autenticazione CVSS v2 : numero di autenticazioni necessarie per sfruttare
CvssV2AvailabilityImpact corda Enumerazione: N/P/C. Impatto sulla disponibilità di CVSS v2: impatto sulla disponibilità
CvssV2ConfidentialityImpact corda Enumerazione: N/P/C. Impatto sulla riservatezza di CVSS v2 - Impatto sulla riservatezza
CvssV2ExploitScore autentico Punteggio di exploit CVSS v2
CvssV2ImpactScore autentico Punteggio di impatto CVSS v2
CvssV2IntegrityImpact corda Enumerazione: N/P/C. Impatto sull'integrità di CVSS v2 - Impatto sull'integrità
CvssV2Score autentico Punteggio CVSS v2 (0-10)
CvssV2Vector corda Vettore CVSS v2
CvssV3AttackComplexity corda Enumerazione: L/H. Complessità degli attacchi CVSS v3: condizioni oltre il controllo dell'utente malintenzionato richiesto
CvssV3AttackVector corda Enumerazione: N/A/L/P. Vettore di attacco CVSS v3 - Contesto di sfruttamento
CvssV3AvailabilityImpact corda Enumerazione: N/L/H. Impatto sulla disponibilità di CVSS v3 : impatto sulla disponibilità
CvssV3ConfidentialityImpact corda Enumerazione: N/L/H. Impatto sulla riservatezza di CVSS v3 - Impatto sulla riservatezza
CvssV3ExploitScore autentico Punteggio di exploit CVSS v3
CvssV3ImpactScore autentico Punteggio di impatto cvss v3
CvssV3IntegrityImpact corda Enumerazione: N/L/H. Impatto sull'integrità di CVSS v3 - Impatto sull'integrità
CvssV3PrivilegesRequired corda Enumerazione: N/L/H. Privilegi CVSS v3 necessari: livello di privilegi necessari prima dell'exploit
CvssV3Scope corda Enumerazione: U/C. Ambito CVSS v3: l'impatto rimane nella stessa autorità o attraversamenti
CvssV3Score autentico Punteggio CVSS v3 (0-10)
CvssV3UserInteraction corda Enumerazione: N/R. Interazione utente CVSS v3 : indica se è necessaria un'azione dell'utente
CvssV3Vector corda Vettore CVSS v3
DenialOfService bool Indica se la vulnerabilità può causare denial of service (DoS)
Descrizione corda Descrizione dettagliata della vulnerabilità
Sfrutta corda Exploit che possono essere usati per sfruttare una vulnerabilità
ID corda Identificatore della vulnerabilità
_IsBillable corda Specifica se l'ingestione dei dati è soggetta a fatturazione. Quando il valore di _IsBillable è false, l'ingestione non viene fatturata all'account Azure.
Links corda I riferimenti agli standard di sicurezza di questa vulnerabilità fanno parte di
MalwareKit corda I kit di malware che sono noti per essere usati per sfruttare la vulnerabilità
Modificato datetime Data dell'ultima modifica della vulnerabilità (ISO 8601 YYYY-MM-DD)
PciCvssScore autentico Punteggio CVSS regolato per le regole PCI (0-10)
PciFail bool Indica se la presenza in un host provocherebbe un errore PCI
PciSeverityScore autentico Punteggio di gravità regolato per le regole PCI (0-10)
PciSpecialNotes corda Note speciali o osservazioni sulla vulnerabilità relativa alla conformità PCI
PciStatus corda Stato di conformità PCI
Pubblicate datetime Data di pubblicazione della vulnerabilità (ISO 8601 YYYY-MM-DD)
References corda Riferimenti condensati agli standard di sicurezza: [<source>:<id>,...]
RiskScore autentico Punteggio di rischio della vulnerabilità (ad esempio, Rapid7 Real Risk , 0-1000)
Severity corda Gravità della vulnerabilità (nessuno, informativo, basso, moderato, grave, critico)
SeverityScore autentico Punteggio di gravità della vulnerabilità (0-10)
SourceSystem corda Tipo di agente da cui l'evento è stato registrato. Ad esempio, OpsManager per l'agente Windows: connessione diretta o tramite Operations Manager; Linux per tutti gli agenti Linux; oppure Azure per la diagnostica di Azure.
ID dell'inquilino corda L'ID dell'area di lavoro Log Analytics
TimeGenerated datetime Ora in cui è stato generato l'evento
Tipo corda Nome della tabella
VulnerabilitàTitle corda Titolo (riepilogo) della vulnerabilità