Посмотреть результаты сканирования конечных точек в модуле Управление уязвимостями (VM)
Примечание
Чтобы просматривать результаты сканирований конечных точек, необходима роль vulnerability-manager.viewer или выше.
Чтобы посмотреть результаты сканирования конечных точек:
-
Перейдите в сервис Yandex Security Deck
. -
На панели слева выберите Управление уязвимостями.
-
В верхней части окна выберите нужное окружение.
-
Перейдите на вкладку Расписания сканирований и нажмите на строку с расписанием, результаты сканирования по которому вы хотите посмотреть.
-
В открывшемся окне перейдите на вкладку История сканирований.
В открывшемся списке отображается общая информация о сканированиях, которые выполнялись в соответствии с выбранным расписанием:
- Тип сканирования (полное или выборочное).
- Количество целей сканирования.
- Количество локаций — ресурсов Yandex Cloud, попавших в область сканирования: организации, облака, каталоги, виртуальные машины и т.д.
- Количество обнаруженных уязвимостей, сгруппированных по уровню критичности.
- Статус сканирования.
-
Нажмите на строку с нужным сканированием, чтобы посмотреть подробную информацию о нем и обо всех найденных уязвимостях:
-
На вкладке Уязвимости отображается список обнаруженных уязвимостей, содержащий:
- уровень критичности уязвимости;
- название уязвимости;
- класс, к которому относится уязвимость;
- уровень достоверности обнаружения;
- модуль (метод) анализа, выявивший уязвимость;
- точный адрес, по которому обнаружена уязвимость.
-
На вкладке Информация о сканировании отображается общая информация о сканировании, его настройках, проанализированных целях, количестве найденных локаций и точном времени выполнения.
-