Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La tabella Rapid7InsightVMCloudVulnerabilities contiene informazioni sulla vulnerabilità di Rapid7 InsightVM Cloud.
Attributi di tabella
| Attribute | Valore |
|---|---|
| Tipi di risorse | - |
| Categorie | sicurezza |
| Soluzioni | SecurityInsights |
| Supporto di tabelle di base | Sì |
| Supporto di tabelle ausiliarie/lake | Sì |
| Supporto per la trasformazione dell'area di lavoro DCR | Sì |
| Supporto dell'API di inserimento | Sì |
| Interrogazioni di esempio | Sì |
Columns
| colonna | Tipo | Descrizione |
|---|---|---|
| Aggiunto | datetime | Data di aggiunta della copertura della vulnerabilità (ISO 8601 YYYY-MM-DD) |
| _BilledSize | autentico | Dimensioni del record in unità di byte |
| Categorie | corda | Elenco delimitato da virgole di categorie in cui la vulnerabilità è classificata |
| Cves | corda | Tutte le CVE assegnate a questa vulnerabilità |
| CvssV2AccessComplexity | corda | Enumerazione: L/M/H. CVSS v2 Access Complexity - Condizioni di attacco necessarie per sfruttare |
| CvssV2AccessVector | corda | Enumerazione: L/A/N. Vettore di accesso CVSS v2: come viene sfruttata la vulnerabilità (Local/Adjacent/Network) |
| CvssV2Authentication | corda | Enumerazione: N/S/M. Autenticazione CVSS v2 : numero di autenticazioni necessarie per sfruttare |
| CvssV2AvailabilityImpact | corda | Enumerazione: N/P/C. Impatto sulla disponibilità di CVSS v2: impatto sulla disponibilità |
| CvssV2ConfidentialityImpact | corda | Enumerazione: N/P/C. Impatto sulla riservatezza di CVSS v2 - Impatto sulla riservatezza |
| CvssV2ExploitScore | autentico | Punteggio di exploit CVSS v2 |
| CvssV2ImpactScore | autentico | Punteggio di impatto CVSS v2 |
| CvssV2IntegrityImpact | corda | Enumerazione: N/P/C. Impatto sull'integrità di CVSS v2 - Impatto sull'integrità |
| CvssV2Score | autentico | Punteggio CVSS v2 (0-10) |
| CvssV2Vector | corda | Vettore CVSS v2 |
| CvssV3AttackComplexity | corda | Enumerazione: L/H. Complessità degli attacchi CVSS v3: condizioni oltre il controllo dell'utente malintenzionato richiesto |
| CvssV3AttackVector | corda | Enumerazione: N/A/L/P. Vettore di attacco CVSS v3 - Contesto di sfruttamento |
| CvssV3AvailabilityImpact | corda | Enumerazione: N/L/H. Impatto sulla disponibilità di CVSS v3 : impatto sulla disponibilità |
| CvssV3ConfidentialityImpact | corda | Enumerazione: N/L/H. Impatto sulla riservatezza di CVSS v3 - Impatto sulla riservatezza |
| CvssV3ExploitScore | autentico | Punteggio di exploit CVSS v3 |
| CvssV3ImpactScore | autentico | Punteggio di impatto cvss v3 |
| CvssV3IntegrityImpact | corda | Enumerazione: N/L/H. Impatto sull'integrità di CVSS v3 - Impatto sull'integrità |
| CvssV3PrivilegesRequired | corda | Enumerazione: N/L/H. Privilegi CVSS v3 necessari: livello di privilegi necessari prima dell'exploit |
| CvssV3Scope | corda | Enumerazione: U/C. Ambito CVSS v3: l'impatto rimane nella stessa autorità o attraversamenti |
| CvssV3Score | autentico | Punteggio CVSS v3 (0-10) |
| CvssV3UserInteraction | corda | Enumerazione: N/R. Interazione utente CVSS v3 : indica se è necessaria un'azione dell'utente |
| CvssV3Vector | corda | Vettore CVSS v3 |
| DenialOfService | bool | Indica se la vulnerabilità può causare denial of service (DoS) |
| Descrizione | corda | Descrizione dettagliata della vulnerabilità |
| Sfrutta | corda | Exploit che possono essere usati per sfruttare una vulnerabilità |
| ID | corda | Identificatore della vulnerabilità |
| _IsBillable | corda | Specifica se l'ingestione dei dati è soggetta a fatturazione. Quando il valore di _IsBillable è false, l'ingestione non viene fatturata all'account Azure. |
| Links | corda | I riferimenti agli standard di sicurezza di questa vulnerabilità fanno parte di |
| MalwareKit | corda | I kit di malware che sono noti per essere usati per sfruttare la vulnerabilità |
| Modificato | datetime | Data dell'ultima modifica della vulnerabilità (ISO 8601 YYYY-MM-DD) |
| PciCvssScore | autentico | Punteggio CVSS regolato per le regole PCI (0-10) |
| PciFail | bool | Indica se la presenza in un host provocherebbe un errore PCI |
| PciSeverityScore | autentico | Punteggio di gravità regolato per le regole PCI (0-10) |
| PciSpecialNotes | corda | Note speciali o osservazioni sulla vulnerabilità relativa alla conformità PCI |
| PciStatus | corda | Stato di conformità PCI |
| Pubblicate | datetime | Data di pubblicazione della vulnerabilità (ISO 8601 YYYY-MM-DD) |
| References | corda | Riferimenti condensati agli standard di sicurezza: [<source>:<id>,...] |
| RiskScore | autentico | Punteggio di rischio della vulnerabilità (ad esempio, Rapid7 Real Risk , 0-1000) |
| Severity | corda | Gravità della vulnerabilità (nessuno, informativo, basso, moderato, grave, critico) |
| SeverityScore | autentico | Punteggio di gravità della vulnerabilità (0-10) |
| SourceSystem | corda | Tipo di agente da cui l'evento è stato registrato. Ad esempio, OpsManager per l'agente Windows: connessione diretta o tramite Operations Manager; Linux per tutti gli agenti Linux; oppure Azure per la diagnostica di Azure. |
| ID dell'inquilino | corda | L'ID dell'area di lavoro Log Analytics |
| TimeGenerated | datetime | Ora in cui è stato generato l'evento |
| Tipo | corda | Nome della tabella |
| VulnerabilitàTitle | corda | Titolo (riepilogo) della vulnerabilità |