7Vulndb-API
Requisitos
Linux Control Center = 2.10.X ou superior
Overview
O Linux Control Center (LCC) possui a 7vulndb-api, uma base de dados atualizada constantemente com informações sobre pacotes vulnerÔveis das principais distribuições Linux. O processo de identificação utiliza permite consultar o banco de dados para verificar pacotes com vulnerabilidades. Em seguida, realiza-se uma varredura em todos os hosts gerenciados pelo LCC para comparar e identificar a presença de qualquer pacote listado no banco de dados.
Objetivo
O Objetivo deste manual é demonstrar o passo a passo para a utilização da API de vulnerabilidade 7Vulndb do LCC.
Identificação de Pacotes VulnerÔveis com a 7 Vulndb API
Ao executar esta ação em um Host, todos os pacotes com vulnerabilidades identificadas serão marcados. Se o mesmo pacote com vulnerabilidade estiver instalado em outro Host, ele também serÔ sinalizado na Console.
Acesse o LCC e clique em 7 Vulndb API

Clique em Check Vulnerability

A coluna Status terĆ” a frase Waiting API process: indicando que API estĆ” realizando o scan.

Coluna Status terĆ” API awnser received:, indicando que o scan foi finalizando, juntamente com a quantidade de pacotes scaneados.

Estas são as descrições dos campos de informações da tela de 7 Vulndb API
Packages request: Quantidade total de pacotes enviados para anƔlise.
Packages vulnerable: Quantidade de pacotes que possuem alguma vulnerabilidade, seja explorÔvel ou não.
Request Uuid: Identificador da requisição.
Created at: HorƔrio que o pedido de anƔlise foi enviado.
Updated at: HorĆ”rio que o pedido de anĆ”lise foi concluĆdo.
AnƔlise de Pacotes Vulnerabilidades
Após a varredura finalizar, Ć© possĆvel obter mais detalhes das vulnerabilidades encontradas nos pacotes
Clique em Hosts no menu lateral esquerda.

Clique em um Host desejado e clique em CVEs.

SerĆ” exibida todas as CVEs identificadas em todos os pacotes.

Para encontrar a CVE de um pacote especĆfico, mude o seletor de Host para Package

Clique em Filter Packages

Veja que Ć© possĆvel utilizar o filtro Package Vulnerable By Tenable em conjunto com o filtro Package Vulnerable By 7Vulndb
Selecione os filtros desejados e clique em Confirm Filter.

Desta forma, serĆ” listado somente as vulnerabilidades relacionadas com os pacotes selecionados.

Atualização de Pacotes VulnerÔveis
No menu lateral esquerdo do LCC, clique em Hosts.

Selecione 1 ou mais Hosts e clique no botão Actions do topo da pÔgina e execute a ação Package Vulnerable Update.

Confirme a ação clicando em Yes

Abra o host cujo enviou a ação e clique em Actions History

Aguarde as aƧƵes Package Vulnerable update, Package Check Update e Photography ficarem com o status Processed

Com esta ação, algumas as vulnerabilidades que podem ser mitigadas apenas com a atualização de pacotes que deixarão de ser um risco para o seu ambiente!
Com base nessas informaƧƵes Ć© possĆvel elaborar algumas medidas de seguranƧa como:
Atualizar pacote
Monitoramento proativo
Congelar versão do pacote até que seja investigada a situação da versão.
Gestão de vulnerabilidades
Backup e recuperação
Apesar de nĆ£o se limitar a estas opƧƵes, essas medidas visam mitigar possĆveis vulnerabilidades e promover um ambiente mais seguro.
Last updated