Aplicação Matriz de Risco. Vulnerabilidades Relatórios Nessus e OpenVAS.
Equipa. Artur Costa Liliana Alves João Moreno António Fontes Yuji Sogawa Paulo Pereira Raquel Mendes.
Matriz de Risco (Probabilidade × Impacto).
NESSUS. Vulnerabilidades selecionadas.
Análise Nessus. As 3 vulnerabilidades mais críticas.
Weak Password Policy ALTO. Impacto - Probabilidade - Risco - Consequências.
Windows Update Missing (17 patches) ALTO. Impacto - Probabilidade - Risco - Consequências.
OpenVas. Vulnerabilidades selecionadas.
Análise OpenVas. As 3 vulnerabilidades mais críticas.
SSH Weak MAC Algorithms MÉDIO. Impacto - Probabilidade - Risco - Consequências.
Outdated OpenSSL CVE-2022-0778 MÉDIO. Impacto - Probabilidade - Risco - Consequências.
A aplicação da matriz de risco nos relatórios Nessus e OpenVAS permitiu a detecção e classificação das vulnerabilidades que possuem maiores chances de causar impacto para os sistemas. As vulnerabilidades foram avaliadas através da análise do impacto combinado com a probabilidade de exploração da vulnerabilidade. Os resultados indicam que o sistema Windows tem maior níveis de risco que o sistema Ubuntu, principalmente devido à presença de vulnerabilidades relacionadas à autenticação e serviços de rede, tais como: o serviço SMB Signing, que não está habilitado, ausência de atualizações de segurança. Essas vulnerabilidades permitem que sejam realizadas interceptações do tráfego e roubo de credenciais de acesso bem como a exploração de vulnerabilidades conhecidas pelos cibercriminosos. No caso do sistema Ubuntu a vulnerabilidade mais crítica é a desatualização do Apache, que coloca em risco o serviço web e permite a realização de tentativas de negação de serviço ou bypass dos mecanismos de segurança. Embora esta vulnerabilidade tenha menor risco de exploração do que os problemas encontrados no Windows, também exige correção urgente. De acordo com a análise realizada, as vulnerabilidades identificadas como críticas são SMB Signing Disabled, Windows Update Missing e Apache 2.4.52 Vulnerable, visto que têm a combinação mais alta de impacto e probabilidade de exploração. As ações para resolver tais vulnerabilidades deveriam ser feitas com a máxima prioridade, de acordo com o plano estabelecido e com a supervisão constante dos sistemas e das suas atualizações de segurança..
Obrigado pela atenção.