Приоритизация уязвимостей
Приоритизация уязвимостей
Далее вы научитесь приоритизировать сторонние уязвимости, уязвимости уровня кода и уязвимости среды выполнения на основе:
- Оценки безопасности Ключ-АСТРОМ
- Оценки от Ключ-АСТРОМ
- Что находится под угрозой (затронутые и связанные сущности)
- Попыток эксплуатации
- Эволюции уязвимости
- Каталога CISA KEV
- Покрытия
Приоритизация по Оценке безопасности Ключ-АСТРОМ
Сторонние уязвимости
Уровень риска (серьёзность) уязвимости рассчитывается на основе Оценки безопасности Ключ-АСТРОМ (DSS), чтобы вы могли сосредоточиться на исправлении уязвимостей, relevant в вашей среде, вместо тех, которые имеют только теоретическое влияние. Ниже приведены ваши возможности.
Фильтрация по DSS
Используйте фильтры Оценки безопасности Ключ-АСТРОМ, чтобы сосредоточиться на уязвимостях на основе их серьёзности и классификации риска.
На странице Приоритизация в поле фильтра вы можете фильтровать по:
- Оценке DSS (выберите Оценка безопасности Ключ-АСТРОМ, затем введите оценку).
- Уровню риска (выберите Уровень риска Ключ-АСТРОМ, затем выберите серьёзность).
Подробности см. в разделе «Выражения фильтрации».
Получение сведений о расчёте DSS
Просмотрите, как Оценка безопасности Ключ-АСТРОМ рассчитывается для отдельных уязвимостей.
- На странице Приоритизация выберите уязвимость.
- На боковой панели перейдите в Обзор и найдите Расчёт оценки безопасности Ключ-АСТРОМ.
FAQ
Почему у моей уязвимости другая оценка риска и Оценка безопасности Ключ-АСТРОМ, чем у её затронутых сущностей?
Дополнительная литература
Чтобы узнать больше о DSS, см. раздел «Концепции: Оценка безопасности Ключ-АСТРОМ».
Приоритизация по Оценке от Ключ-АСТРОМ
Приоритизируйте уязвимости, анализируя факторы риска и режимы оценки, учитываемые при определении Оценки безопасности Ключ-АСТРОМ. Понимая режимы оценки, лежащие в основе Оценки безопасности Ключ-АСТРОМ, вы можете принимать более обоснованные решения по устранению, адаптировать реагирование к влиянию на бизнес и опережать новые угрозы. Ниже приведены ваши возможности.
Фильтрация по факторам риска и режимам оценки
Используйте фильтры, чтобы сузить уязвимости на основе режимов оценки Оценки безопасности Ключ-АСТРОМ и связанных факторов риска.
- На странице Приоритизация в поле фильтра выберите Оценка от Ключ-АСТРОМ.
- Выберите интересующие вас параметры.
Подробности см. в разделе «Выражения фильтрации».
Просмотр уязвимых функций
Сторонние уязвимости
Определите, какие функции затронуты уязвимостью, и оцените их использование в вашем приложении.
- На странице Приоритизация выберите уязвимость.
- На боковой панели перейдите в Детали и найдите Уязвимые функции.
Дополнительная литература
Чтобы узнать больше о факторах риска, см. раздел «Концепции: Факторы риска».
Приоритизация по связанным и затронутым сущностям
Определите, что находится под угрозой, изучив сущности, связанные с каждой уязвимостью. Ниже приведены ваши возможности.
Просмотр связанных и затронутых групп процессов или нод Kubernetes
Поймите, как уязвимость влияет на группы процессов или ноды Kubernetes** — посмотрите, сколько из них затронуто, разрешено или отключено, и какой процент они составляют. Отслеживайте прогресс устранения, уровень подверженности и общее влияние.
- На странице Приоритизация выберите уязвимость.
- На боковой панели перейдите в Затронутые сущности и найдите Обзор групп процессов или Обзор нод Kubernetes.
Просмотр других связанных сущностей
Изучите сущности, связанные с затронутыми группами процессов или нодами Kubernetes, чтобы выявить косвенную подверженность, проследить первопричины и оценить более широкое влияние уязвимостей. Откройте эти сущности в совместимых приложениях для дальнейшего расследования и целевых действий.
- На странице Приоритизация выберите уязвимость.
- На боковой панели перейдите в Связанные сущности.
Дополнительная литература
Чтобы узнать больше о затронутых и связанных сущностях, см. раздел «Концепции: Затронутые и связанные сущности».
Приоритизация по попыткам эксплуатации
Уязвимости уровня кода
Приоритизируйте уязвимости на основе наблюдаемой активности эксплуатации, чтобы лучше понимать подверженность и шаблоны реагирования. Просмотрите, как часто уязвимость подвергалась атакам, какие действия были предприняты в ответ, и ключевые сведения о недавних попытках, чтобы помочь направить усилия по устранению. Настройте временной диапазон и сегменты и откройте эксплойты в Угрозах и эксплойтах для получения дополнительных сведений.
- На странице Приоритизация выберите уязвимость.
- На боковой панели перейдите в Попытки эксплуатации.
Чтобы обнаруживать попытки эксплуатации, вам нужно настроить Защиту приложений среды выполнения.
Приоритизация по эволюции уязвимости
Отслеживайте эволюцию уязвимости, чтобы понимать изменения серьёзности с течением времени и соответствующим образом приоритизировать реагирование.
Исторический контекст помогает понять, была ли уязвимость всегда критической или недавно обострилась. Например, если проблема средней серьёзности становится критической, вы будете знать, что её не игнорировали — она просто эволюционировала и теперь требует внимания. Без этой временной шкалы недавно ставшая критической уязвимость может показаться игнорируемой дольше, чем это есть на самом деле.
- На странице Приоритизация выберите уязвимость.
- На боковой панели перейдите в Эволюция уязвимости.
События хранятся в течение одного года и могут быть запрошены только до момента, когда уязвимость была впервые обнаружена.
Приоритизация по каталогу CISA KEV
Сторонние уязвимости
Используйте каталог CISA KEV для приоритизации уязвимостей на основе известной активности эксплуатации и сроков устранения — чтобы вы могли сосредоточиться на угрозах с реальным влиянием и нормативной срочностью. Ниже приведены ваши возможности.
Фильтрация по CISA KEV
На странице Приоритизация используйте поле фильтра, чтобы:
- Показать, появляется ли уязвимость в каталоге CISA KEV (CISA KEV > CISA KEV - В каталоге > Да/Нет).
- Просмотреть, когда истекает срок для уязвимости из списка CISA KEV (CISA KEV > CISA KEV - Срок устранения, затем введите целевую дату в формате ГГГГ-ММ-ДД).
Сортировка по CISA KEV
- На странице Приоритизация перейдите в настройки столбцов и выберите CISA KEV, чтобы добавить столбец CISA KEV в таблицу результатов.
- Выберите заголовок столбца CISA KEV, затем выберите Сортировать по возрастанию или Сортировать по убыванию.
Понимание сроков устранения
Уязвимости с пропущенными сроками устранения помечаются как Просрочено.
Для развёртываний в облаке данные могут отставать от каталога CISA KEV примерно на две-четыре недели.
Приоритизация по покрытию
Покрытие уязвимостей библиотек показывает, насколько хорошо процессы и хосты вашей среды отслеживаются Аналитикой уязвимостей среды выполнения (RVA). Просматривая покрытие, вы можете выявить пробелы в мониторинге, понять, какие сущности наиболее затронуты во время выполнения, и отслеживать тенденции подверженности с течением времени. Этот контекст помогает приоритизировать устранение там, где это важнее всего.
Подробности см. в разделе «Оценка покрытия».