<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D0%BE%D1%80%D0%B8%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9</id>
	<title>Приоритизация уязвимостей - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D0%BE%D1%80%D0%B8%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D0%BE%D1%80%D0%B8%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;action=history"/>
	<updated>2026-10-06T17:01:57Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D0%BE%D1%80%D0%B8%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;diff=6869&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приоритизация уязвимостей = Далее вы научитесь приоритизировать сторонние уязвимости, уязвимости уровня кода и уязвимости среды выполнения на основе:  * &#039;&#039;&#039;Оценки безопасности Ключ-АСТРОМ&#039;&#039;&#039; * &#039;&#039;&#039;Оценки от Ключ-АСТРОМ&#039;&#039;&#039; * &#039;&#039;&#039;Что находится под угрозой&#039;&#039;&#039; (зат...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D0%BE%D1%80%D0%B8%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;diff=6869&amp;oldid=prev"/>
		<updated>2026-09-24T18:59:47Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приоритизация уязвимостей = Далее вы научитесь приоритизировать сторонние уязвимости, уязвимости уровня кода и уязвимости среды выполнения на основе:  * &amp;#039;&amp;#039;&amp;#039;Оценки безопасности Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; * &amp;#039;&amp;#039;&amp;#039;Оценки от Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; * &amp;#039;&amp;#039;&amp;#039;Что находится под угрозой&amp;#039;&amp;#039;&amp;#039; (зат...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приоритизация уязвимостей =&lt;br /&gt;
Далее вы научитесь приоритизировать сторонние уязвимости, уязвимости уровня кода и уязвимости среды выполнения на основе:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Оценки безопасности Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Оценки от Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Что находится под угрозой&amp;#039;&amp;#039;&amp;#039; (затронутые и связанные сущности)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Попыток эксплуатации&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Эволюции уязвимости&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Каталога CISA KEV&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Покрытия&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Приоритизация по Оценке безопасности Ключ-АСТРОМ ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Сторонние уязвимости&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Уровень риска (серьёзность) уязвимости рассчитывается на основе &amp;#039;&amp;#039;&amp;#039;Оценки безопасности Ключ-АСТРОМ (DSS)&amp;#039;&amp;#039;&amp;#039;, чтобы вы могли сосредоточиться на исправлении уязвимостей, relevant в вашей среде, вместо тех, которые имеют только теоретическое влияние. Ниже приведены ваши возможности.&lt;br /&gt;
&lt;br /&gt;
=== Фильтрация по DSS ===&lt;br /&gt;
Используйте фильтры &amp;#039;&amp;#039;&amp;#039;Оценки безопасности Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;, чтобы сосредоточиться на уязвимостях на основе их серьёзности и классификации риска.&lt;br /&gt;
&lt;br /&gt;
На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; в поле фильтра вы можете фильтровать по:&lt;br /&gt;
&lt;br /&gt;
* Оценке &amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039; (выберите &amp;#039;&amp;#039;&amp;#039;Оценка безопасности Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;, затем введите оценку).&lt;br /&gt;
* Уровню риска (выберите &amp;#039;&amp;#039;&amp;#039;Уровень риска Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;, затем выберите серьёзность).&lt;br /&gt;
&lt;br /&gt;
Подробности см. в разделе «Выражения фильтрации».&lt;br /&gt;
&lt;br /&gt;
=== Получение сведений о расчёте DSS ===&lt;br /&gt;
Просмотрите, как &amp;#039;&amp;#039;&amp;#039;Оценка безопасности Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; рассчитывается для отдельных уязвимостей.&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Обзор&amp;#039;&amp;#039;&amp;#039; и найдите &amp;#039;&amp;#039;&amp;#039;Расчёт оценки безопасности Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== FAQ ===&lt;br /&gt;
Почему у моей уязвимости другая оценка риска и &amp;#039;&amp;#039;&amp;#039;Оценка безопасности Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;, чем у её затронутых сущностей?&lt;br /&gt;
&lt;br /&gt;
=== Дополнительная литература ===&lt;br /&gt;
Чтобы узнать больше о &amp;#039;&amp;#039;&amp;#039;DSS&amp;#039;&amp;#039;&amp;#039;, см. раздел «Концепции: Оценка безопасности Ключ-АСТРОМ».&lt;br /&gt;
&lt;br /&gt;
== Приоритизация по Оценке от Ключ-АСТРОМ ==&lt;br /&gt;
Приоритизируйте уязвимости, анализируя факторы риска и режимы оценки, учитываемые при определении &amp;#039;&amp;#039;&amp;#039;Оценки безопасности Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;. Понимая режимы оценки, лежащие в основе &amp;#039;&amp;#039;&amp;#039;Оценки безопасности Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;, вы можете принимать более обоснованные решения по устранению, адаптировать реагирование к влиянию на бизнес и опережать новые угрозы. Ниже приведены ваши возможности.&lt;br /&gt;
&lt;br /&gt;
=== Фильтрация по факторам риска и режимам оценки ===&lt;br /&gt;
Используйте фильтры, чтобы сузить уязвимости на основе режимов оценки &amp;#039;&amp;#039;&amp;#039;Оценки безопасности Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; и связанных факторов риска.&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; в поле фильтра выберите &amp;#039;&amp;#039;&amp;#039;Оценка от Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите интересующие вас параметры.&lt;br /&gt;
&lt;br /&gt;
Подробности см. в разделе «Выражения фильтрации».&lt;br /&gt;
&lt;br /&gt;
=== Просмотр уязвимых функций ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Сторонние уязвимости&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Определите, какие функции затронуты уязвимостью, и оцените их использование в вашем приложении.&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Детали&amp;#039;&amp;#039;&amp;#039; и найдите &amp;#039;&amp;#039;&amp;#039;Уязвимые функции&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Дополнительная литература ===&lt;br /&gt;
Чтобы узнать больше о факторах риска, см. раздел «Концепции: Факторы риска».&lt;br /&gt;
&lt;br /&gt;
== Приоритизация по связанным и затронутым сущностям ==&lt;br /&gt;
Определите, что находится под угрозой, изучив сущности, связанные с каждой уязвимостью. Ниже приведены ваши возможности.&lt;br /&gt;
&lt;br /&gt;
=== Просмотр связанных и затронутых групп процессов или нод Kubernetes ===&lt;br /&gt;
Поймите, как уязвимость влияет на группы процессов или ноды &amp;#039;&amp;#039;&amp;#039;Kubernetes** — посмотрите, сколько из них затронуто, разрешено или отключено, и какой процент они составляют. Отслеживайте прогресс устранения, уровень подверженности и общее влияние.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Затронутые сущности&amp;#039;&amp;#039;&amp;#039; и найдите &amp;#039;&amp;#039;&amp;#039;Обзор групп процессов&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Обзор нод Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Просмотр других связанных сущностей ===&lt;br /&gt;
Изучите сущности, связанные с затронутыми группами процессов или нодами &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;, чтобы выявить косвенную подверженность, проследить первопричины и оценить более широкое влияние уязвимостей. Откройте эти сущности в совместимых приложениях для дальнейшего расследования и целевых действий.&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Связанные сущности&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Дополнительная литература ===&lt;br /&gt;
Чтобы узнать больше о затронутых и связанных сущностях, см. раздел «Концепции: Затронутые и связанные сущности».&lt;br /&gt;
&lt;br /&gt;
== Приоритизация по попыткам эксплуатации ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Уязвимости уровня кода&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Приоритизируйте уязвимости на основе наблюдаемой активности эксплуатации, чтобы лучше понимать подверженность и шаблоны реагирования. Просмотрите, как часто уязвимость подвергалась атакам, какие действия были предприняты в ответ, и ключевые сведения о недавних попытках, чтобы помочь направить усилия по устранению. Настройте временной диапазон и сегменты и откройте эксплойты в &amp;#039;&amp;#039;&amp;#039;Угрозах и эксплойтах&amp;#039;&amp;#039;&amp;#039; для получения дополнительных сведений.&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Попытки эксплуатации&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Чтобы обнаруживать попытки эксплуатации, вам нужно настроить &amp;#039;&amp;#039;&amp;#039;Защиту приложений среды выполнения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Приоритизация по эволюции уязвимости ==&lt;br /&gt;
Отслеживайте эволюцию уязвимости, чтобы понимать изменения серьёзности с течением времени и соответствующим образом приоритизировать реагирование.&lt;br /&gt;
&lt;br /&gt;
Исторический контекст помогает понять, была ли уязвимость всегда критической или недавно обострилась. Например, если проблема средней серьёзности становится критической, вы будете знать, что её не игнорировали — она просто эволюционировала и теперь требует внимания. Без этой временной шкалы недавно ставшая критической уязвимость может показаться игнорируемой дольше, чем это есть на самом деле.&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Эволюция уязвимости&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
События хранятся в течение одного года и могут быть запрошены только до момента, когда уязвимость была впервые обнаружена.&lt;br /&gt;
&lt;br /&gt;
== Приоритизация по каталогу CISA KEV ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Сторонние уязвимости&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Используйте каталог &amp;#039;&amp;#039;&amp;#039;CISA KEV&amp;#039;&amp;#039;&amp;#039; для приоритизации уязвимостей на основе известной активности эксплуатации и сроков устранения — чтобы вы могли сосредоточиться на угрозах с реальным влиянием и нормативной срочностью. Ниже приведены ваши возможности.&lt;br /&gt;
&lt;br /&gt;
=== Фильтрация по CISA KEV ===&lt;br /&gt;
На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; используйте поле фильтра, чтобы:&lt;br /&gt;
&lt;br /&gt;
* Показать, появляется ли уязвимость в каталоге &amp;#039;&amp;#039;&amp;#039;CISA KEV&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;CISA KEV &amp;gt; CISA KEV - В каталоге &amp;gt; Да/Нет&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Просмотреть, когда истекает срок для уязвимости из списка &amp;#039;&amp;#039;&amp;#039;CISA KEV&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;CISA KEV &amp;gt; CISA KEV - Срок устранения&amp;#039;&amp;#039;&amp;#039;, затем введите целевую дату в формате ГГГГ-ММ-ДД).&lt;br /&gt;
&lt;br /&gt;
=== Сортировка по CISA KEV ===&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; перейдите в настройки столбцов и выберите &amp;#039;&amp;#039;&amp;#039;CISA KEV&amp;#039;&amp;#039;&amp;#039;, чтобы добавить столбец &amp;#039;&amp;#039;&amp;#039;CISA KEV&amp;#039;&amp;#039;&amp;#039; в таблицу результатов.&lt;br /&gt;
# Выберите заголовок столбца &amp;#039;&amp;#039;&amp;#039;CISA KEV&amp;#039;&amp;#039;&amp;#039;, затем выберите &amp;#039;&amp;#039;&amp;#039;Сортировать по возрастанию&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Сортировать по убыванию&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Понимание сроков устранения ===&lt;br /&gt;
Уязвимости с пропущенными сроками устранения помечаются как &amp;#039;&amp;#039;&amp;#039;Просрочено&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Для развёртываний в облаке данные могут отставать от каталога &amp;#039;&amp;#039;&amp;#039;CISA KEV&amp;#039;&amp;#039;&amp;#039; примерно на две-четыре недели.&lt;br /&gt;
&lt;br /&gt;
== Приоритизация по покрытию ==&lt;br /&gt;
Покрытие уязвимостей библиотек показывает, насколько хорошо процессы и хосты вашей среды отслеживаются &amp;#039;&amp;#039;&amp;#039;Аналитикой уязвимостей среды выполнения (RVA)&amp;#039;&amp;#039;&amp;#039;. Просматривая покрытие, вы можете выявить пробелы в мониторинге, понять, какие сущности наиболее затронуты во время выполнения, и отслеживать тенденции подверженности с течением времени. Этот контекст помогает приоритизировать устранение там, где это важнее всего.&lt;br /&gt;
&lt;br /&gt;
Подробности см. в разделе «Оценка покрытия».&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>