Оценка покрытия

Материал из Документация Ключ-АСТРОМ
Версия от 19:01, 24 сентября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Оценка покрытия = Чтобы получить представление о покрытии '''Аналитики уязвимостей среды выполнения (RVA)''' в вашей среде и определить области подверженности, вы можете использовать готовый дашборд '''Покрытие уязвимостей'''. В настоящее время дашборд о...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Оценка покрытия

Чтобы получить представление о покрытии Аналитики уязвимостей среды выполнения (RVA) в вашей среде и определить области подверженности, вы можете использовать готовый дашборд Покрытие уязвимостей.

В настоящее время дашборд охватывает покрытие уязвимостей библиотек во время выполнения. Поддержка дополнительных типов, таких как уязвимости уровня кода, Kubernetes и покрытие среды выполнения, запланирована в следующих выпусках.

Обзор

Дашборд Покрытие уязвимостей поддерживает ваши рабочие процессы по управлению результатами и приоритизации устранения, предоставляя чёткий обзор концентрации уязвимостей и того, как покрытие меняется с течением времени. Он помогает:

  • Выделять пробелы в мониторинге, показывая неотслеживаемые процессы, агрегированные до уровня хоста.
  • Выявлять наиболее затронутые сущности для поддержки приоритизации.
  • Отслеживать тенденции в обнаружениях и сканированиях с течением времени.

Предварительные требования

Перед использованием дашборда убедитесь, что выполнены следующие предварительные требования:

  • Ознакомьтесь с поддерживаемыми технологиями.
  • Настройте Аналитику уязвимостей среды выполнения Ключ-АСТРОМ.
  • Настройте необходимые разрешения.

Доступ к дашборду

Вы можете открыть дашборд либо из Уязвимостей, либо из Дашбордов.

Из Уязвимостей:

  1. В меню справки в правом верхнем углу страницы Приоритизация выберите Об этом приложении.
  2. Перейдите на вкладку Содержимое и выберите Покрытие уязвимостей.

Из Дашбордов:

  1. На странице Дашборды выберите Готовые.
  2. Найдите и откройте Покрытие уязвимостей.

Расчёт покрытия хостов

Покрытие хостов выводится из мониторинга процессов. Хост считается охваченным, если хотя бы один из его процессов отслеживается.

Ниже объясняется, как определяется покрытие хостов для уязвимостей библиотек.

  1. Ключ-АСТРОМ сначала собирает все отслеживаемые процессы.
  2. К процессам применяются правила мониторинга. Если процесс исключён вашими правилами мониторинга, соответствующий хост не считается охваченным, что снижает общее покрытие хостов.

Улучшение покрытия хостов

Чтобы увеличить покрытие хостов для сторонних уязвимостей, сосредоточьтесь на обеспечении мониторинга процессов.

Шаги по улучшению покрытия:

  1. Включите Аналитику сторонних уязвимостей глобально.
  2. Включите все поддерживаемые технологии, которые вы хотите, чтобы Ключ-АСТРОМ отслеживал. В покрытии отражаются только хосты, на которых выполняются процессы по перечисленным и включённым технологиям.
  3. Настройте правила мониторинга, чтобы включить процессы, которые вы хотите отслеживать. Исключение процессов снижает покрытие хостов.

Сценарии использования

С дашбордом Покрытие уязвимостей вы можете реализовать различные сценарии, такие как:

  • Проверка покрытия мониторинга: убедитесь, что критические процессы отслеживаются и отражаются на уровне хоста.
  • Поддержка приоритизации: определите наиболее затронутые процессы и соответствующие им хосты, прежде чем принимать решения об устранении.
  • Отслеживание тенденций подверженности: следите за тем, как развиваются обнаружения уязвимостей и успевают ли за ними сканирования.
  • Информирование о рисках: делитесь общими сведениями о покрытии и серьёзности с заинтересованными сторонами.