Heartbleed(ハートブリード)検出

ハートブリード検出のアイコン

コミュニティ情報
Heartbleed Detection Update
SSL Labs Test for the Heartbleed Attack

ハートブリードバグを検出する方法

「Library」から「Heartbleed Detection」オプションプロファイルをインポートし、このプロファイルを使用して脆弱性スキャンを頻繁または継続的に実行します。

プロファイルをインポートするには、「VM/VMDR」->「Scans」->「Option Profiles」を選択し、「New」->「Import from Library」を選択します。「Heartbleed Detection」プロファイルを選択します。

ハートブリードのパッチと証明書のクリーンアップ

証明書リスト(「VM/VMDR」->「Assets」->「Certificates」)を選択し、特殊フィルタを使用してハートブリードバグの影響を受けるホストを検出します。「Heartbleed-All」を選択すると、影響を受けるすべてのホスト(アクティブおよび修正済み)が表示されます。「Heartbleed-Active」を選択すると、現在脆弱であるホストのみが表示されます。

「Certificates」リストの「Heartbleed」フィルタ

影響を受けるホストにパッチを適用した後の手順

「Search」および「Fixed」を選択し、新しい証明書を発行できる改善済みのホストをすべて特定します。表示表示

改善済みホストを検索するための「Fixed」チェックボックスが表示された「Search」パネル

置き換える必要のある証明書の検索

検索機能を使用して、パッチの日付より前に発行された証明書(2014 年 4 月 16 日より前に発行された証明書など)を検索します。表示表示

パッチの日付より前に発行された証明書を検索するための「Issued」フィールドが表示された「Search」パネル

他のユーザとのレポートの共有

証明書のリストの上にある「New」->「Download」を選択して、ダウンロード形式を選択します。