Приоритизация уязвимостей

Материал из Документация Ключ-АСТРОМ
Версия от 18:59, 24 сентября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Приоритизация уязвимостей = Далее вы научитесь приоритизировать сторонние уязвимости, уязвимости уровня кода и уязвимости среды выполнения на основе: * '''Оценки безопасности Ключ-АСТРОМ''' * '''Оценки от Ключ-АСТРОМ''' * '''Что находится под угрозой''' (зат...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Приоритизация уязвимостей

Далее вы научитесь приоритизировать сторонние уязвимости, уязвимости уровня кода и уязвимости среды выполнения на основе:

  • Оценки безопасности Ключ-АСТРОМ
  • Оценки от Ключ-АСТРОМ
  • Что находится под угрозой (затронутые и связанные сущности)
  • Попыток эксплуатации
  • Эволюции уязвимости
  • Каталога CISA KEV
  • Покрытия

Приоритизация по Оценке безопасности Ключ-АСТРОМ

Сторонние уязвимости

Уровень риска (серьёзность) уязвимости рассчитывается на основе Оценки безопасности Ключ-АСТРОМ (DSS), чтобы вы могли сосредоточиться на исправлении уязвимостей, relevant в вашей среде, вместо тех, которые имеют только теоретическое влияние. Ниже приведены ваши возможности.

Фильтрация по DSS

Используйте фильтры Оценки безопасности Ключ-АСТРОМ, чтобы сосредоточиться на уязвимостях на основе их серьёзности и классификации риска.

На странице Приоритизация в поле фильтра вы можете фильтровать по:

  • Оценке DSS (выберите Оценка безопасности Ключ-АСТРОМ, затем введите оценку).
  • Уровню риска (выберите Уровень риска Ключ-АСТРОМ, затем выберите серьёзность).

Подробности см. в разделе «Выражения фильтрации».

Получение сведений о расчёте DSS

Просмотрите, как Оценка безопасности Ключ-АСТРОМ рассчитывается для отдельных уязвимостей.

  1. На странице Приоритизация выберите уязвимость.
  2. На боковой панели перейдите в Обзор и найдите Расчёт оценки безопасности Ключ-АСТРОМ.

FAQ

Почему у моей уязвимости другая оценка риска и Оценка безопасности Ключ-АСТРОМ, чем у её затронутых сущностей?

Дополнительная литература

Чтобы узнать больше о DSS, см. раздел «Концепции: Оценка безопасности Ключ-АСТРОМ».

Приоритизация по Оценке от Ключ-АСТРОМ

Приоритизируйте уязвимости, анализируя факторы риска и режимы оценки, учитываемые при определении Оценки безопасности Ключ-АСТРОМ. Понимая режимы оценки, лежащие в основе Оценки безопасности Ключ-АСТРОМ, вы можете принимать более обоснованные решения по устранению, адаптировать реагирование к влиянию на бизнес и опережать новые угрозы. Ниже приведены ваши возможности.

Фильтрация по факторам риска и режимам оценки

Используйте фильтры, чтобы сузить уязвимости на основе режимов оценки Оценки безопасности Ключ-АСТРОМ и связанных факторов риска.

  1. На странице Приоритизация в поле фильтра выберите Оценка от Ключ-АСТРОМ.
  2. Выберите интересующие вас параметры.

Подробности см. в разделе «Выражения фильтрации».

Просмотр уязвимых функций

Сторонние уязвимости

Определите, какие функции затронуты уязвимостью, и оцените их использование в вашем приложении.

  1. На странице Приоритизация выберите уязвимость.
  2. На боковой панели перейдите в Детали и найдите Уязвимые функции.

Дополнительная литература

Чтобы узнать больше о факторах риска, см. раздел «Концепции: Факторы риска».

Приоритизация по связанным и затронутым сущностям

Определите, что находится под угрозой, изучив сущности, связанные с каждой уязвимостью. Ниже приведены ваши возможности.

Просмотр связанных и затронутых групп процессов или нод Kubernetes

Поймите, как уязвимость влияет на группы процессов или ноды Kubernetes** — посмотрите, сколько из них затронуто, разрешено или отключено, и какой процент они составляют. Отслеживайте прогресс устранения, уровень подверженности и общее влияние.

  1. На странице Приоритизация выберите уязвимость.
  2. На боковой панели перейдите в Затронутые сущности и найдите Обзор групп процессов или Обзор нод Kubernetes.

Просмотр других связанных сущностей

Изучите сущности, связанные с затронутыми группами процессов или нодами Kubernetes, чтобы выявить косвенную подверженность, проследить первопричины и оценить более широкое влияние уязвимостей. Откройте эти сущности в совместимых приложениях для дальнейшего расследования и целевых действий.

  1. На странице Приоритизация выберите уязвимость.
  2. На боковой панели перейдите в Связанные сущности.

Дополнительная литература

Чтобы узнать больше о затронутых и связанных сущностях, см. раздел «Концепции: Затронутые и связанные сущности».

Приоритизация по попыткам эксплуатации

Уязвимости уровня кода

Приоритизируйте уязвимости на основе наблюдаемой активности эксплуатации, чтобы лучше понимать подверженность и шаблоны реагирования. Просмотрите, как часто уязвимость подвергалась атакам, какие действия были предприняты в ответ, и ключевые сведения о недавних попытках, чтобы помочь направить усилия по устранению. Настройте временной диапазон и сегменты и откройте эксплойты в Угрозах и эксплойтах для получения дополнительных сведений.

  1. На странице Приоритизация выберите уязвимость.
  2. На боковой панели перейдите в Попытки эксплуатации.

Чтобы обнаруживать попытки эксплуатации, вам нужно настроить Защиту приложений среды выполнения.

Приоритизация по эволюции уязвимости

Отслеживайте эволюцию уязвимости, чтобы понимать изменения серьёзности с течением времени и соответствующим образом приоритизировать реагирование.

Исторический контекст помогает понять, была ли уязвимость всегда критической или недавно обострилась. Например, если проблема средней серьёзности становится критической, вы будете знать, что её не игнорировали — она просто эволюционировала и теперь требует внимания. Без этой временной шкалы недавно ставшая критической уязвимость может показаться игнорируемой дольше, чем это есть на самом деле.

  1. На странице Приоритизация выберите уязвимость.
  2. На боковой панели перейдите в Эволюция уязвимости.

События хранятся в течение одного года и могут быть запрошены только до момента, когда уязвимость была впервые обнаружена.

Приоритизация по каталогу CISA KEV

Сторонние уязвимости

Используйте каталог CISA KEV для приоритизации уязвимостей на основе известной активности эксплуатации и сроков устранения — чтобы вы могли сосредоточиться на угрозах с реальным влиянием и нормативной срочностью. Ниже приведены ваши возможности.

Фильтрация по CISA KEV

На странице Приоритизация используйте поле фильтра, чтобы:

  • Показать, появляется ли уязвимость в каталоге CISA KEV (CISA KEV > CISA KEV - В каталоге > Да/Нет).
  • Просмотреть, когда истекает срок для уязвимости из списка CISA KEV (CISA KEV > CISA KEV - Срок устранения, затем введите целевую дату в формате ГГГГ-ММ-ДД).

Сортировка по CISA KEV

  1. На странице Приоритизация перейдите в настройки столбцов и выберите CISA KEV, чтобы добавить столбец CISA KEV в таблицу результатов.
  2. Выберите заголовок столбца CISA KEV, затем выберите Сортировать по возрастанию или Сортировать по убыванию.

Понимание сроков устранения

Уязвимости с пропущенными сроками устранения помечаются как Просрочено.

Для развёртываний в облаке данные могут отставать от каталога CISA KEV примерно на две-четыре недели.

Приоритизация по покрытию

Покрытие уязвимостей библиотек показывает, насколько хорошо процессы и хосты вашей среды отслеживаются Аналитикой уязвимостей среды выполнения (RVA). Просматривая покрытие, вы можете выявить пробелы в мониторинге, понять, какие сущности наиболее затронуты во время выполнения, и отслеживать тенденции подверженности с течением времени. Этот контекст помогает приоритизировать устранение там, где это важнее всего.

Подробности см. в разделе «Оценка покрытия».