<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9</id>
	<title>Устранение уязвимостей - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;action=history"/>
	<updated>2026-10-06T17:01:58Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A3%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;diff=6868&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Устранение уязвимостей = Далее вы узнаете, как управлять устранением сущностей, затронутых уязвимостью или связанных с ней. Вы можете:  * Применять рекомендации по исправлению (сторонние уязвимости). * Применять исправления из &#039;&#039;&#039;Security Advisor&#039;&#039;&#039; (сторонние у...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9&amp;diff=6868&amp;oldid=prev"/>
		<updated>2026-09-24T18:59:15Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Устранение уязвимостей = Далее вы узнаете, как управлять устранением сущностей, затронутых уязвимостью или связанных с ней. Вы можете:  * Применять рекомендации по исправлению (сторонние уязвимости). * Применять исправления из &amp;#039;&amp;#039;&amp;#039;Security Advisor&amp;#039;&amp;#039;&amp;#039; (сторонние у...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Устранение уязвимостей =&lt;br /&gt;
Далее вы узнаете, как управлять устранением сущностей, затронутых уязвимостью или связанных с ней. Вы можете:&lt;br /&gt;
&lt;br /&gt;
* Применять рекомендации по исправлению (сторонние уязвимости).&lt;br /&gt;
* Применять исправления из &amp;#039;&amp;#039;&amp;#039;Security Advisor&amp;#039;&amp;#039;&amp;#039; (сторонние уязвимости).&lt;br /&gt;
* Подключать затронутые сущности к вашей системе тикетов и отслеживать прогресс устранения.&lt;br /&gt;
* Углубляться в источник уязвимостей.&lt;br /&gt;
* Изменять статус отключения затронутых сущностей.&lt;br /&gt;
* Запускать более глубокий анализ с помощью генеративного ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Применение рекомендаций по исправлению ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Сторонние уязвимости&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Для уязвимостей на основе &amp;#039;&amp;#039;&amp;#039;Потока уязвимостей Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; отображается рекомендация по исправлению, если она доступна. Она состоит из предложения по обновлению библиотеки для устранения уязвимости.&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Детали&amp;#039;&amp;#039;&amp;#039; и найдите &amp;#039;&amp;#039;&amp;#039;Рекомендация по исправлению&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Обязательно перезапустите процессы после обновления библиотеки.&lt;br /&gt;
&lt;br /&gt;
== Применение исправлений из Security Advisor ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Сторонние уязвимости&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
С помощью &amp;#039;&amp;#039;&amp;#039;Security Advisor&amp;#039;&amp;#039;&amp;#039; вы можете определить:&lt;br /&gt;
&lt;br /&gt;
* Какие патчи и обновления в отслеживаемых технологиях применить для максимального эффекта устранения.&lt;br /&gt;
* Сколько уязвимостей вы можете устранить, обновив конкретную библиотеку.&lt;br /&gt;
* Сколько из общего числа устранимых уязвимостей являются наиболее серьёзными.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Чтобы отфильтровать по исправлениям Security Advisor&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; в левом верхнем углу таблицы уязвимостей выберите &amp;#039;&amp;#039;&amp;#039;Security Advisor&amp;#039;&amp;#039;&amp;#039;. Откроется боковое окно со списком исправлений.&lt;br /&gt;
# Выберите нужную библиотеку. Это отфильтрует таблицу уязвимостей по общему количеству уязвимостей для выбранной библиотеки, которые будут исправлены при её обновлении.&lt;br /&gt;
&lt;br /&gt;
Обязательно перезапустите процессы после обновления библиотеки.&lt;br /&gt;
&lt;br /&gt;
* Вы можете добавить столько фильтров &amp;#039;&amp;#039;&amp;#039;Security Advisor&amp;#039;&amp;#039;&amp;#039;, сколько захотите.&lt;br /&gt;
* Чтобы удалить фильтр, выберите соответствующую кнопку рядом с нужной библиотекой.&lt;br /&gt;
* Чтобы удалить все фильтры, выберите &amp;#039;&amp;#039;&amp;#039;Очистить все&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Дополнительная литература&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Чтобы узнать больше о &amp;#039;&amp;#039;&amp;#039;Security Advisor&amp;#039;&amp;#039;&amp;#039;, см. раздел «Концепции: Security Advisor».&lt;br /&gt;
&lt;br /&gt;
== Отслеживание прогресса устранения ==&lt;br /&gt;
Вы можете добавлять ссылки на тикеты, созданные в вашей системе отслеживания проблем, для затронутых сущностей.&lt;br /&gt;
&lt;br /&gt;
Добавление ссылки отслеживания позволяет:&lt;br /&gt;
&lt;br /&gt;
* Перейти по связанному &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Отслеживать прогресс устранения выбранных сущностей.&lt;br /&gt;
&lt;br /&gt;
Вы можете легко проверить, например, работает ли кто-то уже над исправлением уязвимости.&lt;br /&gt;
&lt;br /&gt;
=== Настройка ссылок отслеживания ===&lt;br /&gt;
Вы можете добавлять, редактировать или удалять ссылки отслеживания по отдельности или массово.&lt;br /&gt;
&lt;br /&gt;
==== По отдельности ====&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Затронутые сущности&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Просмотреть все группы процессов&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;Просмотреть все ноды Kubernetes&amp;#039;&amp;#039;&amp;#039;), чтобы перейти на страницу обзора групп процессов (или нод &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;), связанных с уязвимостью.&lt;br /&gt;
# У вас есть следующие варианты:&lt;br /&gt;
#* Чтобы добавить ссылку отслеживания, в столбце &amp;#039;&amp;#039;&amp;#039;Ссылка отслеживания&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Установить ссылку&amp;#039;&amp;#039;&amp;#039; для нужной сущности.&lt;br /&gt;
#* Чтобы изменить или удалить ссылку, в столбце &amp;#039;&amp;#039;&amp;#039;Ссылка отслеживания&amp;#039;&amp;#039;&amp;#039; выберите соответствующую кнопку рядом со ссылкой отслеживания для нужной сущности, затем выберите &amp;#039;&amp;#039;&amp;#039;Редактировать ссылку отслеживания&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Удалить ссылку отслеживания&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
==== Массово ====&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Затронутые сущности&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Просмотреть все группы процессов&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;Просмотреть все ноды Kubernetes&amp;#039;&amp;#039;&amp;#039;), чтобы перейти на страницу обзора групп процессов (или нод &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;), связанных с уязвимостью.&lt;br /&gt;
# Выберите нужные сущности.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Установить ссылки отслеживания&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* Чтобы изменить или удалить ссылки отслеживания, выберите нужные сущности, затем выберите &amp;#039;&amp;#039;&amp;#039;Изменить ссылки отслеживания &amp;gt; Редактировать ссылки отслеживания&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Удалить ссылки отслеживания&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Углубление в источник уязвимостей ==&lt;br /&gt;
Чтобы исправить уязвимости, вам нужно найти первопричину. Вы можете изучить:&lt;br /&gt;
&lt;br /&gt;
* Уязвимые компоненты (сторонние уязвимости).&lt;br /&gt;
* Точки входа (уязвимости уровня кода).&lt;br /&gt;
* Местоположение кода (уязвимости уровня кода).&lt;br /&gt;
&lt;br /&gt;
=== Изучение уязвимых компонентов ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Сторонние уязвимости&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Определите, какие библиотеки содержат уязвимость и сколько затронутых групп процессов (или нод &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;) затронуто.&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Затронутые сущности&amp;#039;&amp;#039;&amp;#039; и найдите &amp;#039;&amp;#039;&amp;#039;Уязвимые компоненты&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Вы также можете просмотреть уязвимые компоненты на странице обзора групп процессов или нод &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Затронутые сущности&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# В разделе &amp;#039;&amp;#039;&amp;#039;Обзор групп процессов&amp;#039;&amp;#039;&amp;#039; (или &amp;#039;&amp;#039;&amp;#039;Обзор нод Kubernetes&amp;#039;&amp;#039;&amp;#039;) либо выберите конкретную группу процессов (или ноду &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;), либо выберите &amp;#039;&amp;#039;&amp;#039;Просмотреть все группы процессов&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;Просмотреть все ноды Kubernetes&amp;#039;&amp;#039;&amp;#039;), чтобы открыть соответствующую страницу обзора.&lt;br /&gt;
# Оттуда выберите затронутую сущность, чтобы просмотреть сведения, включая имя уязвимого компонента.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Дополнительная литература&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;FAQ&amp;#039;&amp;#039;&amp;#039;: Почему исправленная уязвимость всё ещё отображается как открытая?&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Концепции&amp;#039;&amp;#039;&amp;#039;: Уязвимый компонент&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Оценка уязвимости&amp;#039;&amp;#039;&amp;#039;: Сторонние уязвимости&lt;br /&gt;
&lt;br /&gt;
=== Изучение точек входа ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Уязвимости уровня кода&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Проанализируйте точки входа, чтобы определить, как уязвимость может быть эксплуатирована, и выявить потенциальные пути атаки.&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Детали&amp;#039;&amp;#039;&amp;#039; и найдите &amp;#039;&amp;#039;&amp;#039;Точки входа&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Если одна и та же уязвимость достижима по нескольким &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-путям, перечисляется несколько записей точек входа. Для экономии памяти и сетевого трафика отображается ограниченное количество записей.&lt;br /&gt;
&lt;br /&gt;
Если уязвимость уровня кода разрешена или будет разрешена в течение следующих 30 минут, точки входа больше не открыты (уязвимы).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Дополнительная литература&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Концепции&amp;#039;&amp;#039;&amp;#039;: Точки входа&lt;br /&gt;
&lt;br /&gt;
=== Изучение местоположения кода ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Уязвимости уровня кода&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Просмотрите источник вызова уязвимой функции, чтобы быстро оценить её влияние и происхождение.&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Детали&amp;#039;&amp;#039;&amp;#039; и найдите &amp;#039;&amp;#039;&amp;#039;Местоположение кода&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Изменение статуса отключения затронутых сущностей ==&lt;br /&gt;
Вы можете изменять статус отключения затронутых сущностей в соответствии с вашими находками и потребностями. Например, вы можете установить статус затронутой сущности в &amp;#039;&amp;#039;&amp;#039;Отключена (...)&amp;#039;&amp;#039;&amp;#039;, если хотите игнорировать уязвимость для этой конкретной сущности:&lt;br /&gt;
&lt;br /&gt;
* Это может быть ложное срабатывание, соответствующее некоторым дополнительным условиям, которые делают уязвимость неактуальной.&lt;br /&gt;
* Или, возможно, исправление недоступно, и было применено обходное решение.&lt;br /&gt;
&lt;br /&gt;
Отключение всех затронутых сущностей уязвимости устанавливает статус уязвимости в &amp;#039;&amp;#039;&amp;#039;Отключена&amp;#039;&amp;#039;&amp;#039;. Подробности см. в разделе «Статус уязвимости».&lt;br /&gt;
&lt;br /&gt;
Вы можете изменять статус затронутых сущностей по отдельности или массово.&lt;br /&gt;
&lt;br /&gt;
==== По отдельности ====&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Затронутые сущности&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Просмотреть все группы процессов&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;Просмотреть все ноды Kubernetes&amp;#039;&amp;#039;&amp;#039;), чтобы перейти на страницу обзора групп процессов (или нод &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;), связанных с уязвимостью.&lt;br /&gt;
# В столбце &amp;#039;&amp;#039;&amp;#039;Статус отключения&amp;#039;&amp;#039;&amp;#039; выберите текущее значение для нужной сущности.&lt;br /&gt;
# Введите новый статус и выберите &amp;#039;&amp;#039;&amp;#039;Сохранить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
==== Массово ====&lt;br /&gt;
&lt;br /&gt;
# На странице &amp;#039;&amp;#039;&amp;#039;Приоритизация&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# На боковой панели перейдите в &amp;#039;&amp;#039;&amp;#039;Затронутые сущности&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Просмотреть все группы процессов&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;Просмотреть все ноды Kubernetes&amp;#039;&amp;#039;&amp;#039;), чтобы перейти на страницу обзора групп процессов (или нод &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;), связанных с уязвимостью.&lt;br /&gt;
# Выберите нужные сущности.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Изменить статус&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Введите новый статус и выберите &amp;#039;&amp;#039;&amp;#039;Сохранить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Статус отключения и решения по устранению зависят от области мониторинга уязвимостей. Уязвимости на хостах или процессах, исключённых из правил мониторинга, не будут отображаться здесь.&lt;br /&gt;
&lt;br /&gt;
Для видимости общего покрытия мониторинга и тенденций подверженности см. раздел «Оценка покрытия».&lt;br /&gt;
&lt;br /&gt;
== Запуск более глубокого анализа с помощью генеративного ИИ Ключ-АСТРОМ Intelligence ==&lt;br /&gt;
Чтобы использовать эту функциональность генеративного ИИ, убедитесь в следующем:&lt;br /&gt;
&lt;br /&gt;
* Генеративный ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; включён на уровне среды. Подробности см. в разделе «Включение генеративного ИИ Ключ-АСТРОМ Intelligence в вашей среде».&lt;br /&gt;
* У вас есть разрешения на доступ к нему. Подробности см. в разделе «Разрешения пользователя».&lt;br /&gt;
&lt;br /&gt;
Генеративный ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; может предоставлять контекстные объяснения уязвимостей на простом языке, чтобы ускорить понимание и устранение.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Чтобы получить доступ к функциональности&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Уязвимостях&amp;#039;&amp;#039;&amp;#039; выберите уязвимость.&lt;br /&gt;
# В правом верхнем углу панели сведений об уязвимости выберите &amp;#039;&amp;#039;&amp;#039;Объяснить уязвимость&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
При выборе генеративный ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; анализирует технические детали уязвимости и генерирует структурированное резюме, которое может включать:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Что означает уязвимость&amp;#039;&amp;#039;&amp;#039;: объясняет природу проблемы (например, &amp;#039;&amp;#039;&amp;#039;SQL&amp;#039;&amp;#039;&amp;#039;-инъекция в коде приложения, &amp;#039;&amp;#039;&amp;#039;CCS Injection&amp;#039;&amp;#039;&amp;#039; в &amp;#039;&amp;#039;&amp;#039;OpenSSL&amp;#039;&amp;#039;&amp;#039;, небезопасная конфигурация) и как она возникает в сторонних библиотеках, зависимостях или коде.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Почему это важно&amp;#039;&amp;#039;&amp;#039;: выделяет уровни серьёзности и оценки риска, а также описывает потенциальные последствия, включая несанкционированный доступ к данным, перехват сеанса, атаки «человек посередине» или компрометацию системы.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Что исследовать&amp;#039;&amp;#039;&amp;#039;: указывает на затронутые функции, точки входа, компоненты или библиотеки. Предлагает проверить подверженность (например, доступны ли сущности через публичные сети), достижимые данные, доступность эксплойта (публичного или частного) и используются ли уязвимые сторонние библиотеки (такие как устаревшие сборки &amp;#039;&amp;#039;&amp;#039;OpenSSL&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Node.js&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Как реагировать&amp;#039;&amp;#039;&amp;#039;: рекомендует шаги по устранению, такие как исправление кода, обновление зависимостей или сред выполнения, ограничение доступа, мониторинг подозрительной активности и проверка других приложений, которые могут зависеть от уязвимых компонентов.&lt;br /&gt;
&lt;br /&gt;
Структура и глубина объяснения генеративного ИИ могут варьироваться в зависимости от типа уязвимости и доступного контекста. Хотя генеративный ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; стремится предоставлять подробные сведения, не все уязвимости будут включать каждый из перечисленных выше элементов.&lt;br /&gt;
&lt;br /&gt;
Объяснения генеративного ИИ &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Intelligence&amp;#039;&amp;#039;&amp;#039; адаптированы к природе каждой уязвимости — будь то межсайтовый скриптинг, отказ в обслуживании, удалённое выполнение кода или подобные слабые места безопасности — предоставляя relevant, действенные сведения, которые ускоряют сортировку и поддерживают принятие обоснованных решений даже для пользователей без глубоких знаний в области безопасности.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>