Tenable Security Center
Versão
Linux Control Center = 2.10.5 ou superior
Tenable Security Center Plus = 6.4.0 ou superior
Requisitos
Access Key e Secret Key do Tenable Security Center
Tenable Security Center Plus com scans previamente configurados
Hosts na base de dados do LCC previamente configurados
Overview
Este guia provê informações e passo a passo para realizar a integração do Linux Control Center (LCC) com o gerenciador de vulnerabilidades Tenable Security Center.
Objetivo
Essa integração permite executar scans do Tenable Security Center a partir do LCC e utilizar os resultados de scans para identificação de vulnerabilidades presentes nos Hosts gerenciados pelo LCC de forma fÔcil e rÔpida.
Informamos que todas as soluções de terceiros que interagem com o LCC devem estar configuradas corretamente. Dados inconsistentes provenientes dessas soluções não poderão ser processados ou apresentados de forma confiÔvel pelo LCC.
Caso tenha Assets duplicados no Tenable, o LCC não poderÔ tratar corretamente os dados recebidos.
Configuração da Integração
Para criar a conexão do LCC com o Tenable, acesse o menu à esquerda do LCC e clique na opção Config

Clique em Tenable

Clique em Tenable Security Center

Clique no botão Create

Insira os dados nos campos abaixo;
Insira o nome para identificar a sincronização no campo Name
Insira a URL do Tenable Security Center no campo URL
Insira as chaves Access Key e Secret Key em seus respectivos campos.
Clique em Save

Após salvar, clique no item salvo anteriormente para abrir a janela de integração com o Tenable SC.

Clique no botão Test Connection para testar a conexão com o Tenable Security Center.

O Status ficarĆ” com o Ćcone verde para confirmar que a conexĆ£o foi bem sucedida

Sync Assets
Em seguida, clique na guia HOSTS

Clique no botão SYNC ASSETS e aguarde a sincronização dos hosts do LCC com os Hosts do Tenable Security Center.

Após os Hosts serem sincronizados, clique na guia Repositories para definir o repositório de busca dos resultados do scan.

Marque a caixa do repositório desejado na coluna Active e clique em Save

O Sync Assets compara os endereços IP dos Hosts na base de dados do LCC com os da base do Tenable Security Center. Somente os Hosts com endereços IP iguais em ambas as bases de dados serão exibidos na tela de Assets do LCC.
Execução de Scan
Após finalizar a etapa do Sync Assets, os hosts serão listados na tela.

Em seguida, clique na guia SCANS e clique em Sync Scans

Aguarde a sincronização finalizar, e serĆ” possĆvel visualizar os scans do Tenable Security Center.
Clique em Run do scan desejado.

Sync Results
Esta Ação pode ser executada apenas uma única vez a cada 24 horas. Antes de executar o Sync Results, verifique se algum Scan foi realizado recentemente para garantir que as informações sobre vulnerabilidades estejam atualizadas.
A Ação terĆ” o status Abortado caso seja executada novamente dentro do perĆodo de 24 horas.
Após o scan no Tenable Security Center finalizar, abra novamente o item de integração e clique na guia Hosts.

Clique em Sync Results e aguarde o resultado do scan sincronizar com o LCC.

Após o Sync Results finalizar, serĆ” possĆvel obter os Ćndices de risco que o Tenable Security Center disponibiliza na coluna Risk.

Para obter a saĆda do Scan executado na tela de Hosts, acesse o menu Ć equerda do LCC e clique em Hosts

Clique no Host desejado que abrirĆ” a janela do Host.
Clique em Tenable Plugins.

Clique na guia Tenable Plugins e serĆ” possĆvel obter separadamente a numeração dos plugins ID relacionando com os Ćndices AES, ACR, VPR, CVE ID, CVSS, juntamente com a sugestĆ£o de correção oferecida pelo Tenable Security Center.

Agendamentos
Na tela de integração com o Tenable Security Center, clique na guia Schedule

Clique em Add Schedule

Test Connection: Realiza um teste de conexĆ£o com o Tenable Security Center para validar a integração Sync Scans: Atualiza a lista de scans disponĆveis no Tenable Security Center na tela de Scans da integração do LCC Sync Assets: Atualiza a lista de ativos do Tenable Security Center de acordo com a base de dados de hosts do LCC Launch Scan: Envia o comando para executar um scan desejado no Tenable Security Center Sync Results: Sincroniza os resultados do Ćŗltimo scan executado no Tenable Security Center com os hosts integrados no LCC.
Em seguida, defina um nome para o agendamento no campo Name e escolha uma das actions na linha Action
Por padrĆ£o, a tela de agendamento abre com a opção de One Time, para agendar uma Ćŗnica execução em uma hora, minuto e data expecĆfica, conforme imagem abaixo;

Marcando a caixa Repeatedly juntamente com Minutes Ć© possĆvel executar a action a cada X minutos definidos.

Marcando a caixa Repeatedly juntamente com a Daily Ć© possĆvel executar a ação todos os dias a cada X horas e X minutos.

Marcado a caixa Repeatedly juntamente com a Advanced para escolher o agendamento personalizado, onde Ć© possivel escolher hora, minuto, dia da semana, dia do mĆŖs e o mĆŖs desejado.

Após criar e salvar um agendamento, Ć© possĆvel pausa-lo caso necessĆ”rio clicando em Disable e acompanhar o status se estĆ” habilitado ou nĆ£o na coluna Active

A coluna Next Run exibe quando serÔ a próxima execução e a Last Run exibe quando foi a última execução. A coluna Count conta quantas vezes o agendamento foi executado.

TambĆ©m Ć© possĆvel deletar um agendamento clicado no Ćcone de lixeira ao lado do botĆ£o Disable/Enable.

Correção de vulnerabilidade
Fix Plugin ID 153588 - Cifras fracas do SSH
O 7 Library do LCC possui um script para alterar as cifras de criptografia do SSH, configurando os hosts para utilizarem cifras mais fortes na autenticação do SSH.
Para baixar e executar este script, siga os passos abaixo.
Clique em 7 Library no menu esquerdo do LCC

Clique em Sync Feed para atualizar o feed 7 Library

Clique no script Config SSH Ciphers Algorithms

Clique em Download e o script serĆ” salvo no LCC e estarĆ” disponĆvel na tela de Scripts

Clique em Scripts no menu lateral esquerdo.

Clique no script que foi baixado.

Clique em User for Execution.

Escolha qual usuÔrio vai executar o script (Recomandamos utilizar o usuÔrio lcc.local para evitar falhas por falta de permissão.)

Clique em Save

Em seguida, clique em Workflow no menu esquerdo do LCC

Clique em Create

Insira um nome para o Workflow no campo Name

Clique em Start New Workflow.

Clique em Actions e escolha a opção Execute Custom Script

Defina um ou mais Hosts no campo Host

Caso possua um grupo prƩ configurado, escolha-o no campo Target Group

Escolha o script Config SSH Ciphers Algorithms.

Clique em Create.

Clique em Save para salvar o Workflow.

Após criar o Workflow, clique no botão Actions, depois em Run.

Clique em AGREE para confirmar a execução do Workflow.

Aguarde a execução do Workflow finalizar.
Após o Workflow ser executado com sucesso, execute novamente o scan do Tenable Security Center, conforme a etapa Execução de Scan
Execute o Sync Results, conforme o item 2 do tópico Sync Results
Acesse o menu Ć equerda do LCC e clique em Hosts

Clique no Host desejado que abrirĆ” a janela do Host.
Clique em Tenable Plugins.

Clique na guia Tenable Plugins e pesquise pelo o nĆŗmero 153588 no campo Search

Podemos observar que o ID 153588 não estÔ mais presente na coluna Plugin ID.

Last updated