更新时间:2023-12-20
进入[模板管理/系统漏洞模板]中展示出了所有的系统漏洞模板,这些模板可以直接被[系统漏洞扫描]所选取配置成扫描任务, 漏洞模板中展示有[模板名称]、[漏洞风险]、[模版描述信息]等信息,如下图所示。
3.0.14版本云镜支持自定义漏洞模版(目前只支持远程漏洞),允许根据运维需求自定义漏洞模版,例如需要新增未授权漏洞模版,点击“新增”按钮,模版名称填写未授权漏洞模版,规则条件为漏洞类型包含未授权访问,点击筛选,展示匹配的漏洞列表
勾选对应漏洞,点击右键头按钮,完成漏洞筛选点击确认,完成自定义模版新增。
在模版管理列表最后一项可以看到刚才新增的自定义漏洞模版。
PS:
1、修改模板会影响正在使用该模板的扫描任务,修改模板的情况下会导致尚未扫描的资产使用修改后的模板扫描。
2、当前模版已经被引用是无法删除。
如果是需要查看模板中每一条漏洞信息,可以直接点击漏洞模板栏上面的<查看>按钮,进入模板的漏洞详情页面,这个会展示每个漏洞的[漏洞名称]、[CVE编号] 、[CNNVD编号] 、[漏洞类型]、[等级风险],如下图所示。
支持通过CVE/CNNVD/漏洞编号进行具体漏洞检索,并且支持模糊搜索。