Severity-check

Aus Xinux Wiki
Version vom 24. November 2021, 20:51 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Überlegung= *Wir machen einen Sicherheitsscan von aussen eines Systems. *Jeden Tag holt ein Rechner sich die Severity Bewertung per curl und schreibt den Wer…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Überlegung

  • Wir machen einen Sicherheitsscan von aussen eines Systems.
  • Jeden Tag holt ein Rechner sich die Severity Bewertung per curl und schreibt den Wert eine Datei.
  • Ein Nagios-kompatibles Plugin wertet die Datei nach den Kriterien des BSI aus.
  • Es wird der Schwere entprechend eine Meldung für das Überwachungssystem kreiert.
  • BSI Schwachstellenampel
    • 7.0 – 10.0: Rot
    • 4.0 – 6.9: Gelb
    • 0.0 – 3.9: Grün


Plugin