El parque: la lista de sus máquinas
138 Vistas •La ficha de una máquina
125 Vistas •Las alertas: la lista de lo que se ha notado
126 Vistas •El análisis de riesgos: una nota y su porqué
147 Vistas •Las vulnerabilidades: las actualizaciones que faltan
137 Vistas •El inventario de activos: todo lo que usted tiene
101 Vistas •La actividad: el hilo de lo que ocurre
128 Vistas •Comprobar una dirección sospechosa y la vigilancia externa
128 Vistas •El diccionario de la ciberseguridad
162 Vistas •La defensa: las direcciones bloqueadas
158 Vistas •Quién vela mientras usted trabaja
147 Vistas •El análisis de riesgos: una nota y su porqué
147 Vistas •La sala de crisis: el botón que nunca hay que pulsar
145 Vistas •Las exclusiones: callar lo que en su casa es normal
144 Vistas •El centro de ayuda y las burbujas de explicación
143 Vistas •Abrir un ticket de asistencia
142 Vistas •Las sociedades: la ficha administrativa
141 Vistas •Sus tres costumbres, y lo que viene después
141 Vistas •El panel de control: diez segundos para saberlo
141 Vistas •Mi organización: sociedades y licencias
139 Vistas •El parque: la lista de sus máquinas
138 Vistas •Las vulnerabilidades: las actualizaciones que faltan
137 Vistas •Crear su espacio y aceptar las condiciones
137 Vistas •A quién se dirige
136 Vistas •La puntuación de asegurabilidad: responder a las aseguradoras
135 Vistas •Los procedimientos: gestos ya preparados
134 Vistas •Conectarse, y si he perdido la contraseña
134 Vistas •Las copias de seguridad: verificadas, no solo lanzadas
134 Vistas •Las vulnerabilidades: las actualizaciones que faltan
Página «Vulnerabilidades»
Una vulnerabilidad es un fallo conocido de un programa, publicado por su fabricante con un número. No es un ataque: es una puerta que el fabricante ha señalado y para la que ofrece una reparación. Esta página enumera las que siguen presentes en sus máquinas.
Qué muestra la pantalla
Cuatro contadores arriba: cuántos fallos críticos, altos, medios y bajos. Debajo, una tabla: el número del fallo, su gravedad, la máquina afectada, el programa, su versión y la fecha de publicación.
Se ordena por gravedad y por máquina, y una búsqueda encuentra un número concreto. Todo se puede exportar, lo cual es cómodo para pasar la lista a quien vaya a aplicar las actualizaciones.
Una cifra distinta de cero es normal, e incluso sana. Todos los parques informáticos del mundo tienen vulnerabilidades pendientes: los fabricantes publican nuevas cada semana. Lo que importa es que las críticas bajen rápido y que exista un ritmo de actualización. En Les Ateliers, las actualizaciones de seguridad se aplican los viernes.
Activar la detección
Un botón arriba a la derecha pone en marcha o detiene el análisis. En la primera activación, la pantalla avisa con honestidad de que los resultados tardarán unas doce horas en llegar: el tiempo del primer pase completo. Una tabla vacía el primer día no es, pues, mala señal.
Tres mensajes que se parecen
«Detección no activada»: nunca se pulsó el botón. «Ninguna vulnerabilidad detectada»: el análisis funciona y no ha encontrado nada. «Datos no disponibles»: el análisis aún no ha terminado su primera vuelta. Ninguno de los tres mensajes es una alerta.
En conclusión
Una vulnerabilidad no es un ataque: es una puerta señalada por el fabricante, con su reparación. Trate primero las críticas y expuestas; las demás esperarán a la próxima campaña de actualización.
No se permite comentar en este curso.
Compartir este contenido
Compartir enlace
Compartir en redes sociales
Compartir por correo electrónico
Por favor iniciar sesión para compartir esto Articulo por correo.