Geben Sie Ihren Benutzernamen und Ihr Passwort ein.

Passwort vergessen?

Beschreibung von Bedrohungen wird im Objektbrowser nicht angezeigt

Autor Nachricht
Verfasst am: 10. 10. 2018 [13:43]
speedy
Torsten Bau
Themenersteller
Dabei seit: 16.03.2018
Beiträge: 3
Verinice V1.14 Einzelplatz

Bei einer Abfrage (*.vlt --> *.csv) der Bedrohungen (Titel und Beschreibung) ist mir aufgefallen, dass ab einer Anzahl von ca. 43 modellierten Bedrohungen, die Beschreibung der Bedrohung nicht mehr in der CSV-Datei angezeigt wird.
Eine genauere Überprüfung hat ergeben, dass auch im Objektbrowser die Beschreibung der Bedrohung, ab einer bestimmten Anzahl von Bedrohungen, nicht angzeigt wird. Wenn man hingegen die Bedrohung zum Editieren öffnet, ist ein Beschreibung vorhanden und wird angezeigt!?

Ich habe nun schon verschiedene Sachen probiert (Bedorhungen in verschiedener Weise und an verschiedenen Punkten erstellt), aber konnte keine Lösung für das Problem finden. Ich hatte schließlich sogar eine zusätzliche neue Organisation angelegt. Jedoch direkt die erste modellierte Bedrohung zeigt das gleiche Verhalten!?

Mein Ziel ist eigentlich, dass ich mittels Abfrage, eine Liste mit allen Bedrohungen erhalte, einschließlich der Beschreibung. Bei den anderen Objekten (Schwachstellen, Risiken, ..) konnte ich dieses Verhalten nicht erkennen.

Hat jemand hier eine Lösung, oder kann jemand das Problem nachvollziehen und hat es auch?
Verfasst am: 10. 10. 2018 [14:19]
speedy
Torsten Bau
Themenersteller
Dabei seit: 16.03.2018
Beiträge: 3
Nachdem ich nun weitere Dinge probiert habe, habe ich eine Lösung gefunden.

Ich habe die Abfrage-Dateien (*.vlt-Datei) der Bedrohungen und Schachstellen mittels Editor miteinander verglichen und festgestellt, dass bei den Bedrohungen folgendes steht:

{
"useAllScopes": false,
"scopeIds": [
231508
],
"columnPaths": [
"threat<threat_group<threat_group.threat_group_name AS Titel__(Bedrohungen)",
"threat<threat_group.threat_group_name AS Titel__(Bedrohungen)",
"threat.threat_name AS Titel__(Bedrohung)",
"threat.threat_description AS Beschreibung__(Bedrohung)",
"threat.threat_likelihood AS Bedrohungshäufigkeit__(Bedrohung)"
],
"relationIds": []
}


In diesem Quellcode ist das Wort description falsch. Richtig müßte es heißen desc.
Der richtige Quellcode der VLT-Datei anbei:

{
"useAllScopes": false,
"scopeIds": [
231508
],
"columnPaths": [
"threat<threat_group<threat_group.threat_group_name AS Titel__(Bedrohungen)",
"threat<threat_group.threat_group_name AS Titel__(Bedrohungen)",
"threat.threat_name AS Titel__(Bedrohung)",
"threat.threat_desc AS Beschreibung__(Bedrohung)",
"threat.threat_likelihood AS Bedrohungshäufigkeit__(Bedrohung)"
],
"relationIds": []
}


Offensichtlich gibt es in der Datenbank 2 Spalten für die Beschreibung der Bedrohungen, wobei eine Spalte eher ein Rudiment ist. Aus meiner Sicht ist das ein klarer Designfehler in der Software. Die Abfragen werden im Verinice mittels Menüauswahl erzeugt, so dass ich als Anwender (ohne tiefere Kenntnisse) hiermit arbeiten kann. Diese gekaufte Funktionalität würde ich auch gerne nutzen.

@SerNet-Support: --> Ich bitte um Kontaktaufnahme, damit wir eine Lösung finden, mit welcher wir dauerhaft und fehlerfrei arbeiten können.



English languageDeutsche SpracheLingua italiana
© SerNet GmbH, 2018