白帽子在先知控制臺完成漏洞、情報信息保存或提交后,企業用戶可登錄先知控制臺在漏洞管理頁面,查看存在風險的資產以及已收錄漏洞信息。企業用戶可以根據修復建議完成資產的漏洞修復。
查看漏洞信息
登錄先知控制臺。
在左側導航欄選擇漏洞管理。
在漏洞管理頁面上方,查看已收錄漏洞總數和存在風險的資產總數。
在漏洞管理頁面的左側的全部資產列表,可以查看當前企業的全部資產及對應由白帽子提交的漏洞數量。
在漏洞管理頁面的右側漏洞列表,可以查看當前企業收錄的所有漏洞信息。
您可以在左側全部資產列表,單擊目標資產,僅查看該資產下漏洞信息。您也可以根據報告等級(自評等級)、審核狀態、修復狀態、收錄狀態和報告名稱,篩選后查看指定的漏洞信息。
漏洞編號:白帽子提交漏洞后,先知平臺為漏洞生成的編號。
報告名稱:白帽子提交漏洞時,提交的漏洞名稱。
自評等級:白帽子提交漏洞時,標識的漏洞等級。
確認等級:企業收錄漏洞時,確認的漏洞等級。
歸屬任務:漏洞歸屬的眾測任務。
審核狀態:先知平臺對當前漏洞的審核狀態,包括編輯中、審核中、待補充、已駁回、審核完成、待打款、已打款。
收錄狀態:企業收錄漏洞的狀態,包括已收錄和未收錄。
修復狀態:企業對漏洞的修復狀態,包括未修復、待復測、復測未通過、復測通過、已修復。
對于未修復的漏洞,企業用戶可根據詳情中的處置建議完成修復。具體內容,請參見處理漏洞。
單擊操作列的詳情,可已查看對應漏洞的詳細信息,包括漏洞的基本信息、漏洞詳情和修復方案。
收錄漏洞
企業用戶收到白帽提交的漏洞后,可以收錄已審核通過的漏洞。
對于已審核通過的漏洞,如果企業未執行收錄確認的操作,則在15天后會自動被收錄。
在漏洞管理頁面的漏洞列表中,找到目標漏洞,選中漏洞前的復選框。
單擊漏洞列表下方的批量收錄。
處理漏洞
先知運營后臺判定收錄漏洞后會提供漏洞修復建議,企業用戶可以根據修復建議修復漏洞,然后在先知平臺更新漏洞狀態,完成漏洞修復。
在漏洞管理頁面的漏洞列表中,找到目標漏洞,單擊操作列的處理。
選擇處理狀態(我已手工處理或修復完成,待復測),輸入補充內容,單擊確定。
說明如果需要復測資產安全,則選擇漏洞處理狀態為修復完成,待復測。