Capítulo 15: CVE

Módulo de CVE (Concepto y principios)

Medulla incorpora una nueva funcionalidad que permite comparar la base de inventario con las API de búsqueda de CVE basadas en tres modelos de bases de datos de CVE: NVD (estadounidense), CIRCL (Luxemburgo) y EUVD (Agencia Europea).

Esta comparación de la base de inventario con estas tres bases de datos en tiempo real permite detectar todas las anomalías relacionadas con los CVE y ofrecer a los administradores de sistemas y a los equipos de seguridad una visión de las vulnerabilidades en los equipos relacionadas con aplicaciones desactualizadas o que deben actualizarse en el parque informático.

Este módulo permite realizar las siguientes acciones: 

Para cada CVE que aparece en el módulo, se establece una clasificación según la prioridad de gravedad de la vulnerabilidad:

Una barra en la parte superior de la página del módulo permite resumir y obtener una visión general del estado de las vulnerabilidades de seguridad del parque.

En esta barra se encuentra: 

image.png

Para acceder a este módulo, hay que hacer clic en el botón «Seguridad»:

image.png



Funcionamiento de CVE

Al acceder al módulo de CVE, este nos permitirá obtener una visión general de los CVE del parque, su nivel de gravedad y el número de máquinas afectadas.

Al hacer clic en el banner de resumen de CVE, se pueden crear grupos en función de la gravedad de los mismos. También se puede, haciendo clic en el botón de la papelera, excluir CVE, máquinas o grupos de las listas de CVE.

Obtendremos los detalles de cada CVE a través de las API de búsqueda de CVE, donde se recopila la información sobre la vulnerabilidad y su impacto.

Se puede clasificar esto por entidades, buscar un CVE en particular o iniciar un escaneo.

image.png

En el menú de la izquierda, se muestran las diferentes vistas: 

Vista de resultados por máquina

Vista de resultados por máquina: 

image.png

En esta vista, se mostrarán todas las máquinas afectadas por CVE:

image.png

Al hacer clic en el botón para ver los detalles, aparecerán los CVE ordenados por aplicación. Se puede profundizar más seleccionando un CVE concreto, por ejemplo, Flatpak, si quiero ver más información sobre esta vulnerabilidad. Solo tengo que hacer clic en el botón de las acciones. 

image.png

En esta vista, encontraremos la siguiente información: 

Al hacer clic en el botón de acción de CVE-2024-42472, obtendré una vista completa de la CVE extraída directamente de la base de datos CVE

image.png

Vista de resultados por entidad

Vista de resultados por entidades:

image.png

En esta vista, se muestra únicamente la vista por entidad; se encontrará la siguiente información: 

Al hacer clic en el botón de detalles por entidad: Se muestra la vista detallada por máquinas con solo las máquinas de la entidad.

image.png

Vista de resultados por grupo

Vista de resultados por grupo

image.png

En esta vista, solo se muestra la vista por grupo de máquinas; se encontrará la siguiente información:

Al hacer clic en el botón de detalles por grupo, se muestra la vista detallada por máquinas con solo las máquinas del grupo. 

image.png

Vista de todas las CVE

Vista de todas las CVE

image.png

Aquí encontrará todas las CVE y la siguiente información:

Al hacer clic en «Detalles», aparecerá la ficha CVE que hemos visto en la vista principal: 

image.png

Parámetros CVE.

En el menú de configuración se podrán configurar 

image.png

 

Filtros de visualización: 

Podremos seleccionar filtros de visualización en las siguientes opciones: 

Filtros de software: 

Podremos aplicar filtros al software que deseemos excluir de la lista de CVE. : 

image.png

Filtros de CVE:

Se aplicarán filtros a los CVE que se deseen excluir de la lista: 

image.png

Filtros de editores:

Se aplicarán filtros a los editores que se deseen excluir de la lista de CVE.

image.png

Los filtros de máquinas: 

Vamos a establecer exclusiones de las máquinas que queremos excluir. Para ello, basta con hacer clic en la lista de máquinas en el botón image.pngen la lista de máquinas.

 

image.png

Los filtros de grupos:

Vamos a configurar las exclusiones de grupos. Para ello, basta con hacer clic en el botón de la lista de grupos image.png.

image.png