He completado un análisis de vulnerabilidad de Nessus en un sistema Windows. La exploración indica que faltan algunos parches de Windows, pero los parches son parches reemplazados y la versión más reciente del parche está instalada. Investigué los dos parches y el parche anterior es reemplazado por un parche acumulativo y el anterior no está disponible. El informe de Nessus ha ofrecido una solución de registro que lo elimina del análisis.
Puedo ver dos escenarios aquí (y es posible que falten más):
- Windows lanza revisiones a parches que no solucionan los problemas por completo
- Nessus está enumerando la lista de parches e informa que el parche es un problema de auditoría y no un problema de seguridad.
Me pregunto si debo proceder con las correcciones para el fortalecimiento del sistema o puedo tomar la ruta más fácil (en mi caso) y documentar que el hallazgo no es un problema de seguridad.