组织名称:

McAfee公司(原Foundstone, Inc .)

网站:

http://www.mcafee.com

兼容的能力:

McAfee Foundstone电器(原名Foundstone企业风险解决方案)

能力主页:

http://www.mcafee.com/us/mcafeesecure/products/vulnerability-assessment.html
一般能力问题

1)产品可访问性< CR_2.4 >

提供的一个简短的描述和你的能力在哪里得到你的客户和公众(必需):

Foundstone企业风险解决方案的用户可以访问CVE条目在扫描配置和报告阶段。在每个脆弱的CVE映射给出了描述和细节。
映射的问题

4)地图货币显示< CR_5.1 >

描述和你的能力表明最近的CVE版本用于创建或更新其映射(必需):

Foundstone企业风险解决方案监控新的和改变了CVE CVE条目通过邮件列表和更新日志,而不是将完整的CVE数据库合并到Foundstone企业风险解决方案VulnDB每次CVE版本更新。因此它并不表明基于CVE数据库版本号。

5)地图货币更新方法< CR_5.2 >

表示你打算多久更新映射,以反映新的CVE版本并描述你的方法来保持合理的电流与CVE版本当他们映射到存储库(推荐):

Foundstone有专用的威胁情报人员的唯一职责就是维护的准确性Foundstone企业风险解决方案的弱点数据库,其中包括为每个漏洞跟踪正确的CVE条目。工作人员将监控CVE邮件列表和改变日志位于https://cassandra.cerias.purdue.edu/CVE_changes/每周更新发布新漏洞检查滚。

6)地图货币更新时间< CR_5.3 >

描述如何和你解释你的客户他们应该期待一个更新的时间表功能的映射,以反映新发布的CVE版本(推荐):

Foundstone企业风险解决方案发布新的漏洞在常规的每周循环,这个版本还包含更新Foundstone企业风险解决方案VulnDB在适当的时候(即能CVE促销)。
文档的问题

7)CVE和兼容性文档< CR_4.1 >

提供一个副本,或者它的位置的方向,您的文档描述了CVE和CVE的兼容性为你的客户(必需):

企业风险解决方案Foundstone门户网站的在线帮助页面包含一个描述CVE和Foundstone企业风险解决方案的CVE兼容性。它是帮助文件中的索引根据以下条款:

  • 关联CVE漏洞常见名称
  • 漏洞和风险
  • CVE
  • 曝光
  • 发现CVE的名字
  • 漏洞
  • 漏洞检查表

8)文档使用CVE找到元素名称< CR_4.2 >

提供一个副本,或者它的位置的方向,你的文档描述了你的客户如何使用的具体细节CVE名字找到个人安全元素在你能力的存储库(必需):

方向包括在线帮助文件中,索引在下列条件下除了“CVE”:
  • 常见的漏洞和风险
  • 知识产权报告漏洞的
  • 漏洞报告细节
  • Windows脆弱性报告细节

下面的文本出现在帮助文件:
CVE -常见的漏洞和风险敞口
各种漏洞出现在新产品和新技术,几个组织跟踪他们,分类,发布信息。最著名的列表之一联邦资金资助的CVE漏洞的字典,斜方维护的公司。manbetx客户端首页
CVE字典列表一个名称为每个已知的漏洞,让每一个独特的识别号码。通过提供通用名称和标识符在一个动态的不断增长的世界技术,CVE提供的方法使用多个安全工具和引用你找到并修复漏洞。

用CVE Foundstone企业风险的解决方案
Foundstone企业风险解决方案支持使用CVE漏洞信息的标准化在其数据库名称和编号。你可以搜索这个信息在Foundstone企业风险解决方案报告和审查漏洞检查表。如果你需要更多关于一个特定漏洞的信息,你可以在https://cve.mitre.org查找CVE编号。
查看漏洞检查表
编辑或查看扫描配置。
为此,单击扫描>编辑/新并单击编辑或查看。
在跳转到下拉框,选择漏洞检查。
找到CVE名称与脆弱性
在搜索的下拉框,选择的名字。
在文本框中,输入漏洞名称你想找到的一部分。
单击搜索。
如果一个CVE条目存在,Foundstone企业风险解决方案显示了条目名称,CVE链接和漏洞描述。
找到一个由CVE漏洞的名字
在搜索的下拉框,选择CVE编号。
在文本框中,输入你想找到数量的一部分。
单击搜索。
如果一个CVE条目存在,Foundstone企业风险解决方案显示了条目名称,CVE链接和漏洞描述。

关于CVE候选人
新的漏洞,尚未收到了CVE编号被称为候选人,也是CVE中引用的数据库。他们的身份证号码可以区分它们的开头字母从CVE漏洞。数量分配给当前年度的候选人是一个组合(4位数- YYYY)和一个指数(4位数- NNNN)。如果候选人变成了CVE,信件可以被CVE取代。
样本候选人ID: - 1999 - 0455(阿莱尔ColdFusion openfile。cfm文件上传)
样本CVE ID: CVE - 2001 - 0455(思科340系列无线局域网Aironet美联社Web管理访问)
候选人如何成为完整的CVE条目
Foundstone订阅横切为CVE更新公司的邮件列表。这允许Foundstone注意任何CVE候选人已经升级到CVE条目。使用这个列表,通过添加新开发的漏洞检查,Foundstone使Foundstone企业风险解决方案数据库更新。Foundstone客户收到更新后的数据库和脆弱性定期检查,确保及时、准确的信息。
识别CVE名字Foundstone企业风险解决方案报告
CVE CVE数据库名称和链接出现在Foundstone漏洞细节报告企业风险解决方案。
打开漏洞细节报告
单击结果>报告。
从导航下拉框选择脆弱。
下部分显示风险水平和脆弱性的名字,点击任何漏洞名称打开详细报告。
这个报告显示每个漏洞,提供了一个受影响的机器列表,描述和观察有关漏洞,建议在修复漏洞,CVE名称和链接。单击CVE链接来获取更多的信息关于CVE漏洞的字典。

9)发现CVE名称的文档,使用元素< CR_4.3 >

提供一个副本,或者它的位置的方向,您的文档描述了过程的用户会发现CVE名称与个人安全元素在你能力的存储库(必需):

方向包括在线帮助文件中,索引在下列条件下除了“CVE”:

  • 常见的漏洞和风险
  • 知识产权报告漏洞的
  • 漏洞报告细节
  • Windows脆弱性报告细节

查看漏洞检查表
编辑或查看扫描配置。
为此,单击扫描>编辑/新并单击编辑或查看。
在跳转到下拉框,选择漏洞检查。
找到CVE名称与脆弱性
在搜索的下拉框,选择的名字。
在文本框中,输入漏洞名称你想找到的一部分。
单击搜索。
如果一个CVE条目存在,Foundstone企业风险解决方案显示了条目名称,CVE链接和漏洞描述。
找到一个由CVE漏洞的名字
在搜索的下拉框,选择CVE编号。
在文本框中,输入你想找到数量的一部分。
单击搜索。
如果一个CVE条目存在,Foundstone企业风险解决方案显示了条目名称,CVE链接和漏洞描述。

10)文档索引CVE-Related材料< CR_4.4 >

如果您的文档包含一个索引,提供一份项目和资源,你列在“CVE”指数。交替提供方向,这些“CVE”项目是张贴在你的网站(推荐):

CVE信息可以通过在线帮助在Foundstone门户网站企业风险解决方案,和索引由以下条款:

  • 常见的漏洞和风险
  • 知识产权报告漏洞的
  • 漏洞报告细节
  • Windows脆弱性报告细节
候选人的支持问题

11)候选人与条目显示< CR_6.1 >

如果CVE候选人或使用支持,解释你如何表明候选人不接受CVE条目(必需):

关于CVE候选人

新的漏洞,尚未收到了CVE编号被称为候选人,也是CVE中引用的数据库。他们的身份证号码可以区分它们的开头字母从CVE漏洞。数量分配给当前年度的候选人是一个组合(4位数- YYYY)和一个指数(4位数- NNNN)。如果候选人变成了CVE,信件可以被CVE取代。

样本候选人ID: - 1999 - 0455(阿莱尔ColdFusion openfile。cfm文件上传)

样本CVE ID: CVE - 2001 - 0455(思科340系列无线局域网Aironet美联社Web管理访问)

12)候选人与条目解释< CR_6.2 >

如果CVE候选人或使用支持,解释在哪里以及如何区别候选人和条目是向你的客户解释(推荐):

在线帮助文件包含以下定义向用户解释CVE候选人:

候选人如何成为完整的CVE条目

Foundstone订阅横切为CVE更新公司的邮件列表。这允许Foundstone注意任何CVE候选人已经升级到CVE条目。使用这个列表,通过添加新开发的漏洞检查,Foundstone使Foundstone企业风险解决方案数据库更新。Foundstone客户收到更新后的数据库和脆弱性定期检查,确保及时、准确的信息。

13)候选人进入推广< CR_6.3 >

如果CVE候选人或使用支持,解释你的政策改变的候选人进入条目在你能力和描述,以及这是如何传达给你的客户(推荐):

Foundstone威胁情报工作人员将更新CVE候选人,成为完整的CVE条目的条目的每周每个目前检查版本数据库维护。这个解释是位于在线帮助文件。

14)候选人和条目的搜索支持< CR_6.4 >

如果CVE候选人或使用支持,解释以及客户在哪里可以找到的解释你的搜索功能寻找候选人的能力和条目通过仅使用YYYY-NNNN CVE名称的一部分(推荐):

这个功能是记录Foundstone门户网站在线帮助企业风险的解决方案。

查看漏洞检查表
编辑或查看扫描配置。
为此,单击扫描>编辑/新并单击编辑或查看。
在跳转到下拉框,选择漏洞检查。
找到CVE名称与脆弱性
在搜索的下拉框,选择的名字。
在文本框中,输入漏洞名称你想找到的一部分。
单击搜索。
如果一个CVE条目存在,Foundstone企业风险解决方案显示了条目名称,CVE链接和漏洞描述。
找到一个由CVE漏洞的名字
在搜索的下拉框,选择CVE编号。
在文本框中,输入你想找到数量的一部分。
单击搜索。
如果一个CVE条目存在,Foundstone企业风险解决方案显示了条目名称,CVE链接和漏洞描述。

16)候选映射货币显示< CR_6.6 >

如果CVE候选人或使用支持,解释你在哪里以及如何告诉用户如何你的候选人信息是最新的(推荐):

Foundstone提供了关于这个文档的在线帮助系统:

“Foundstone订阅横切为CVE更新公司的邮件列表。这允许Foundstone注意任何CVE候选人已经升级到CVE条目。使用这个列表,通过添加新开发的漏洞检查,Foundstone使Foundstone企业风险解决方案数据库更新。Foundstone客户收到更新后的数据库和脆弱性定期检查,确保及时、准确的信息。”

特定类型的能力问题

工具的问题

17)发现任务使用CVE名称< CR_A.2.1 >

详细的例子和解释用户如何定位任务的工具通过寻找相关的CVE的名字(必需):

找到一个由CVE漏洞名称或号码:

查看漏洞检查表
编辑或查看扫描配置。
为此,单击扫描>编辑/新并单击编辑或查看。
在跳转到下拉框,选择漏洞检查。
找到CVE名称与脆弱性
在搜索的下拉框,选择的名字。
在文本框中,输入漏洞名称你想找到的一部分。
单击搜索。
如果一个CVE条目存在,Foundstone企业风险解决方案显示了条目名称,CVE链接和漏洞描述。
找到一个由CVE漏洞的名字
在搜索的下拉框,选择CVE编号。
在文本框中,输入你想找到数量的一部分。
单击搜索。
如果一个CVE条目存在,Foundstone企业风险解决方案显示了条目名称,CVE链接和漏洞描述。

18)发现CVE名称使用元素报告< CR_A.2.2 >

给详细的例子和解释的报告,确定个人安全元素,该工具允许用户确定相关的CVE名字对个人安全元素在报告中(必需):

识别CVE名字Foundstone企业风险解决方案报告
CVE CVE数据库名称和链接出现在Foundstone漏洞细节报告企业风险解决方案。
打开漏洞细节报告
单击结果>报告。
从导航下拉框选择脆弱。
下部分显示风险水平和脆弱性的名字,点击任何漏洞名称打开详细报告。
这个报告显示每个漏洞,提供了一个受影响的机器列表,描述和观察有关漏洞,建议在修复漏洞,CVE名称和链接。单击CVE链接来获取更多的信息关于CVE漏洞的字典。

19)获得的CVE名单与任务相关的< CR_A.2.4 >

给详细的例子和解释用户如何获得一个清单的所有CVE名称与工具的相关任务(推荐):

Foundstone企业风险解决方案没有功能,直接执行这个函数,然而许多客户使用
微软的SQL DTS实用程序漏洞数据导出为一个易于管理的CSV或XLS格式。

使用以下SQL查询和微软的SQL DTS效用(位于:开始\程序\ Microsoft SQL
服务器\导入和导出数据)用户可以导出数据到任何支持的格式或目的地
DTS。

“选择[FaultlineID], (CVE),[名字],[描述](断层)。[dbo]。[Vulns]”

媒体的问题

31)电子文档格式信息< CR_B.3.1 >

提供详细信息您提供的不同的电子文档格式,并描述如何寻找特定CVE-related文本(必需):

识别CVE名字Foundstone企业风险解决方案报告CVE CVE数据库名称和链接出现在Foundstone企业风险解决方案的漏洞报告细节。

打开漏洞细节报告

  1. 单击报告,查看报告。
  2. 从导航下拉框选择脆弱。
  3. 下部分显示风险水平和脆弱性的名字,点击打开详细报告任何漏洞名称。

这个报告显示每个漏洞,提供了一个受影响的机器列表,描述和观察有关漏洞,建议在修复漏洞,CVE名称和链接。单击CVE链接来获取更多的信息关于CVE漏洞的字典。

32)电子文件清单的CVE名称< CR_B.3.2 >

如果一个人的能力的标准电子文档列表安全元素的短名称或标题提供示例文件,演示相关的CVE名称为每个单独列出安全元素(必需):

识别CVE名字Foundstone企业风险解决方案报告CVE CVE数据库名称和链接出现在Foundstone企业风险解决方案的漏洞报告细节。

打开漏洞细节报告

  1. 单击报告,查看报告。
  2. 从导航下拉框选择脆弱。
  3. 下部分显示风险水平和脆弱性的名字,点击打开详细报告任何漏洞名称。

这个报告显示每个漏洞,提供了一个受影响的机器列表,描述和观察有关漏洞,建议在修复漏洞,CVE名称和链接。单击CVE链接来获取更多的信息关于CVE漏洞的字典。

33)电子文档元素CVE名称映射< CR_B.3.3 >

提供示例文档演示功能的单个元素映射到相应的CVE名称(s)(推荐):

识别CVE名字Foundstone企业风险解决方案报告CVE CVE数据库名称和链接出现在Foundstone企业风险解决方案的漏洞报告细节。

打开漏洞细节报告

  1. 单击报告,查看报告。
  2. 从导航下拉框选择脆弱。
  3. 下部分显示风险水平和脆弱性的名字,点击打开详细报告任何漏洞名称。

这个报告显示每个漏洞,提供了一个受影响的机器列表,描述和观察有关漏洞,建议在修复漏洞,CVE名称和链接。单击CVE链接来获取更多的信息关于CVE漏洞的字典。

图形用户界面(GUI)

34)发现通过GUI元素使用CVE名称< CR_B.4.1 >

给详细的例子和解释的GUI提供了一个“发现”或“搜索”功能为用户识别功能的元素通过寻找相关CVE名称(s)(必需):

Foundstone企业风险解决方案,用户可以搜索个人CVE条目使用漏洞检查选择搜索引擎(如上所述),或者他们也可以CVE漏洞列表树,可以前缀。这使得很容易选择漏洞的条目的日期。

35)GUI元素CVE名称映射< CR_B.4.2 >

简要描述如何列出相关的CVE名称为个人安全元素或讨论用户如何使用CVE条目之间的映射和能力的元素,也描述的格式映射(必需):

CVE列出名字对个人安全漏洞检查表中的元素。

36)GUI出口电子文档格式信息< CR_B.4.3 >

提供不同的电子文档格式的详细信息,你提供出口或访问CVE-related数据和描述如何寻找特定CVE-related文本(推荐):

Foundstone企业风险解决方案提供了报告的XML输出格式支持,也将其脆弱性数据存储在一个微软SQL数据库。此数据库可以查询漏洞描述信息和出口到任何支持的格式,数据导出功能(例如XLS, CSV, XML)。
问题的签名

37)兼容性声明< CR_2.7 >

有一个授权个人以下兼容性声明写姓名和日期吗(必需):

”作为我的组织的授权代表我同意我们将遵守所有的强制CVE兼容性要求以及所有额外的强制性CVE兼容性要求适合我们的特定类型的能力。”

名称:大卫•科尔

标题:产品管理总监

假阳性和假阴性则39)声明< CR_A.2.8和/或CR_A.3.5 >

仅供工具——有一个授权的个人签名和日期如下声明你的工具安全元素的识别效率(必需):

”作为我的组织的授权代表和我所知,通常情况下,当我们的能力报告一个特定的安全元素,通常是正确的,通常情况下,当一个事件发生时,有关一个特定的安全元素能力通常报告。”

名称:大卫•科尔

标题:产品管理总监

页面最后更新或审查:2017年9月8日