Podatności oprogramowania
eAuditor Cloud analizuje informacje o wykrytym oprogramowaniu i porównuje produkty oraz ich wersje z informacjami o publicznie znanych podatnościach.
Funkcja pomaga wskazać aplikacje, które mogą wymagać aktualizacji, usunięcia lub dodatkowej weryfikacji.
Wykrycie podatności nie oznacza automatycznie, że komputer został zaatakowany. Informuje, że wykryta wersja programu została powiązana ze znaną podatnością.
Gdzie znaleźć podatności?
Przejdź do:
Infrastruktura IT > Oprogramowanie > Szczegóły
Informacje znajdują się w kolumnie Wykryte podatności.

Jeżeli dla wykrytego produktu i jego wersji znaleziono podatności, w tabeli pojawią się ich identyfikatory.
Brak wpisów może oznaczać, że:
nie znaleziono znanej podatności dla wykrytej wersji,
wersja programu nie została jednoznacznie rozpoznana,
informacje o programie są niepełne,
podatność nie znajduje się jeszcze w wykorzystywanych źródłach.
Brak wykrytych podatności nie jest potwierdzeniem, że aplikacja jest bezpieczna. Wynik zależy od poprawnego rozpoznania produktu i wersji oraz od zakresu danych dostępnych w zewnętrznych bazach.
Szczegóły podatności
Po wybraniu identyfikatora podatności system wyświetla dostępne informacje, takie jak:
opis podatności,
identyfikator CVE,
identyfikator EUVD,
wynik CVSS,
wskaźnik EPSS,
produkt i wersja, których dotyczy wpis,
data publikacji lub aktualizacji,
odnośniki do źródeł zewnętrznych.

Zakres danych może być różny dla poszczególnych podatności. Zależy on od informacji udostępnionych przez źródło.
Jak interpretować CVSS?
CVSS - Common Vulnerability Scoring System określa techniczną dotkliwość podatności w skali od 0 do 10.
Typowa interpretacja wyniku:
0 - brak oceny zagrożenia,
0,1-3,9 - niska,
4,0-6,9 - średnia,
7,0-8,9 - wysoka,
9,0-10,0 - krytyczna.
Im wyższy wynik, tym większy może być potencjalny wpływ wykorzystania podatności.
CVSS opisuje techniczną dotkliwość podatności. Nie określa samodzielnie prawdopodobieństwa, że podatność zostanie wykorzystana w danej organizacji.
Jak interpretować EPSS?
EPSS - Exploit Prediction Scoring System pomaga ocenić prawdopodobieństwo wykorzystania podatności w rzeczywistych atakach.
W uproszczeniu:
niski EPSS wskazuje mniejsze prawdopodobieństwo wykorzystania,
wysoki EPSS wskazuje większe prawdopodobieństwo wykorzystania.
CVSS i EPSS należy analizować łącznie:
wysoki CVSS i wysoki EPSS zwykle wymagają pilnej weryfikacji,
wysoki CVSS i niski EPSS może nadal oznaczać istotne ryzyko, szczególnie dla systemu krytycznego,
niższy CVSS i wysoki EPSS może wymagać szybkiej reakcji, jeżeli podatność jest aktywnie wykorzystywana lub dotyczy wielu urządzeń.
Na ostateczny priorytet powinny wpływać również:
liczba komputerów z podatną wersją,
znaczenie urządzeń dla organizacji,
dostępność systemu z internetu,
istniejące zabezpieczenia,
dostępność poprawki lub nowszej wersji,
wpływ aktualizacji na działanie aplikacji.
Zalecany sposób postępowania
Źródła zewnętrzne
W szczegółach podatności mogą znajdować się odnośniki do:
bazy NVD,
wpisów producenta,
baz CVE lub EUVD,
biuletynów bezpieczeństwa,
informacji o aktualizacjach.
Przed podjęciem działania warto potwierdzić podatność w źródle producenta, szczególnie gdy aktualizacja może wpłynąć na system produkcyjny.
Najczęściej zadawane pytania
Czy eAuditor Cloud automatycznie usuwa wykrytą podatność?
Nie. Widok identyfikuje znane podatności i dostarcza informacje potrzebne do oceny ryzyka. Aktualizację, odinstalowanie albo inne działanie naprawcze należy wykonać oddzielnie.
Ostatnia aktualizacja
Czy to było pomocne?
