OVAL es compatible con la lista de vulnerabilidades y exposiciones comunes (Common Vulnerabilities and Exposures, CVE). La junta editorial de CVE, compuesta por expertos de la comunidad internacional en seguridad de la información, es quien determina el contenido de CVE. La nueva información sobre vulnerabilidades a la seguridad analizada en el Foro Comunitario se envía a la Iniciativa CVE para su posible adición a la lista. Para obtener más información sobre CVE, MITRE Corporation o la Junta de OVAL, visite http://cve.mitre.org.
Otros valores de estado posibles incluyen:
• |
Para obtener más información acerca de las etapas de las definiciones de OVAL, consulte http://cve.mitre.org.
Puede ver las pruebas y definiciones de OVAL en la Consola del administrador.
1. |
a. |
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión. |
b. |
c. |
2. |
Opcional: Limite las pruebas que se muestran por medio de la lista desplegable Ver por o el campo Buscar para encontrar pruebas de OVAL por el Id. de OVAL, el número de CVE, el sistema operativo o el texto. |
3. |
La definición común de la vulnerabilidad según figura en la lista de CVE. | |
Los pasos utilizados para probar si existe la vulnerabilidad. |
La tabla de la parte inferior de la página Pruebas de OVAL: Definición muestra la lista de dispositivos de la red que contienen la vulnerabilidad. Para su comodidad, hay una versión disponible de estos datos que se puede imprimir.
Además, puede ejecutar las pruebas de OVAL manualmente si inicia sesión en el dispositivo como administrador y ejecuta debug.bat. Por lo general, el archivo se encuentra en el directorio de datos del programa. Por ejemplo: C:\ProgramData\Quest\KACE\kbots_cache\packages\kbots\9
Si ejecuta pruebas de OVAL periódicamente, o si desea obtener resultados de las pruebas de OVAL solo para algunos dispositivos, puede asignar una etiqueta a esos dispositivos. Puede usar la función Ejecutar ahora para ejecutar la prueba de OVAL solo en esos dispositivos.
Para obtener más información sobre el uso de etiquetas, consulte Acerca de las etiquetas.
1. |
a. |
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión. |
b. |
c. |
2. |
Ejecutar en los dispositivos de destino. Solo se pueden ejecutar configuraciones habilitadas. | |
3. |
Limite la implementación a los dispositivos que pertenecen a etiquetas especificadas. Para seleccionar las etiquetas, haga clic en Editar, arrastre las etiquetas a la ventana Limitar la implementación a, luego haga clic en Guardar. | |||||
Limite la implementación a dispositivos específicos. En la lista desplegable, seleccione los dispositivos en los que desea implementar la aplicación. Para filtrar la lista, escriba algunos caracteres en el campo Dispositivos. El número al lado del campo indica la cantidad de dispositivos disponibles. Los usuarios en el ámbito solo pueden ver los dispositivos que están asociados a su rol, cuando se le asigna una etiqueta al rol. Para obtener más información sobre los roles de los usuarios, consulte Agregue o edite roles de usuario. | |||||
Seleccione los sistemas operativos en los que desea realizar la implementación.
|
4. |
Ejecute en combinación con un evento y no en una fecha u hora específicas. | |||||||||||
Cada (número) minutos/horas |
|||||||||||
Ejecutar el día (número) de cada mes o de un mes específico a las HH:MM |
Se ejecuta el mismo día todos los meses o en un mes específico a una hora determinada. | ||||||||||
Ejecutar el (número) día de la semana de cada mes o de un mes específico a las HH:MM |
Se ejecuta el mismo día de la semana todos los meses o en un mes específico a una hora determinada. | ||||||||||
Se ejecuta de acuerdo con un programa personalizado. Usar el formato cronológico de cinco campos estándar (no se admite el formato cron. extendido): Utilice lo siguiente al especificar valores:
| |||||||||||
Haga clic para ver el programa de tareas. En el cuadro de diálogo Programa de tareas se muestra una lista de actividades programadas. Haga clic en una tarea para revisar sus detalles. Para obtener más información, consulte Ver programas de tareas. |
5. |
6. |
La página Informe de OVAL muestra las pruebas de OVAL que se han ejecutado desde la última vez que se actualizaron las definiciones de OVAL.
Los resultados de OVAL se eliminan de esta página cuando se actualizan las definiciones de OVAL. Para guardar los resultados, programe un informe del dispositivo OVAL para que se ejecute periódicamente. Consulte Agregue programas de informes.
1. |
a. |
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión. |
b. |
c. |
Desde la vista Detalles de la prueba, puede ver todos los dispositivos que reprobaron la prueba de OVAL y puede asignar una etiqueta a esos dispositivos para aplicarles un parche más adelante.
1. |
a. |
b. |
3. |
Seleccione Elegir actividad, luego seleccione la etiqueta que corresponda en Aplicar etiqueta a dispositivos afectados. |
La página Cumplimiento del dispositivo de OVAL muestra una lista de dispositivos con los resultados de las pruebas de OVAL. En la lista puede ver un resumen de las pruebas que se ejecutaron en dispositivos específicos.
La etiqueta de la columna Dispositivo de la página Informe informático de OVAL es el Id. de inventario asignado por el componente de inventario del dispositivo.
1. |
a. |
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión. |
b. |
c. |
© ALL RIGHTS RESERVED. Conditions d’utilisation Confidentialité Cookie Preference Center