For the complete documentation index, see llms.txt. This page is also available as Markdown.

Podatności oprogramowania

eAuditor Cloud analizuje informacje o wykrytym oprogramowaniu i porównuje produkty oraz ich wersje z informacjami o publicznie znanych podatnościach.

Funkcja pomaga wskazać aplikacje, które mogą wymagać aktualizacji, usunięcia lub dodatkowej weryfikacji.

Gdzie znaleźć podatności?

Przejdź do:

Infrastruktura IT > Oprogramowanie > Szczegóły

Informacje znajdują się w kolumnie Wykryte podatności.

kolumna Wykryte podatności

Jeżeli dla wykrytego produktu i jego wersji znaleziono podatności, w tabeli pojawią się ich identyfikatory.

Brak wpisów może oznaczać, że:

  • nie znaleziono znanej podatności dla wykrytej wersji,

  • wersja programu nie została jednoznacznie rozpoznana,

  • informacje o programie są niepełne,

  • podatność nie znajduje się jeszcze w wykorzystywanych źródłach.

Szczegóły podatności

Po wybraniu identyfikatora podatności system wyświetla dostępne informacje, takie jak:

  • opis podatności,

  • identyfikator CVE,

  • identyfikator EUVD,

  • wynik CVSS,

  • wskaźnik EPSS,

  • produkt i wersja, których dotyczy wpis,

  • data publikacji lub aktualizacji,

  • odnośniki do źródeł zewnętrznych.

szczegóły podatności

Zakres danych może być różny dla poszczególnych podatności. Zależy on od informacji udostępnionych przez źródło.

Jak interpretować CVSS?

CVSS - Common Vulnerability Scoring System określa techniczną dotkliwość podatności w skali od 0 do 10.

Typowa interpretacja wyniku:

  • 0 - brak oceny zagrożenia,

  • 0,1-3,9 - niska,

  • 4,0-6,9 - średnia,

  • 7,0-8,9 - wysoka,

  • 9,0-10,0 - krytyczna.

Im wyższy wynik, tym większy może być potencjalny wpływ wykorzystania podatności.

CVSS opisuje techniczną dotkliwość podatności. Nie określa samodzielnie prawdopodobieństwa, że podatność zostanie wykorzystana w danej organizacji.

Jak interpretować EPSS?

EPSS - Exploit Prediction Scoring System pomaga ocenić prawdopodobieństwo wykorzystania podatności w rzeczywistych atakach.

W uproszczeniu:

  • niski EPSS wskazuje mniejsze prawdopodobieństwo wykorzystania,

  • wysoki EPSS wskazuje większe prawdopodobieństwo wykorzystania.

CVSS i EPSS należy analizować łącznie:

  • wysoki CVSS i wysoki EPSS zwykle wymagają pilnej weryfikacji,

  • wysoki CVSS i niski EPSS może nadal oznaczać istotne ryzyko, szczególnie dla systemu krytycznego,

  • niższy CVSS i wysoki EPSS może wymagać szybkiej reakcji, jeżeli podatność jest aktywnie wykorzystywana lub dotyczy wielu urządzeń.

Na ostateczny priorytet powinny wpływać również:

  • liczba komputerów z podatną wersją,

  • znaczenie urządzeń dla organizacji,

  • dostępność systemu z internetu,

  • istniejące zabezpieczenia,

  • dostępność poprawki lub nowszej wersji,

  • wpływ aktualizacji na działanie aplikacji.

Zalecany sposób postępowania

1

Odszukaj podatne instalacje

W widoku Szczegóły zastosuj filtr w kolumnie Wykryte podatności. Wprowadź wartość „*”, aby wyświetlić wyłącznie pozycje, dla których wykryto co najmniej jedną podatność.

Filtrowanie listy według wykrytych podatności
2

Sprawdź szczegóły

Otwórz wpis podatności i zapoznaj się z opisem, CVSS, EPSS, produktem, wersją oraz źródłami.

3

Zweryfikuj dopasowanie

Upewnij się, że podatność rzeczywiście dotyczy wykrytego produktu, wersji i sposobu jego wykorzystania.

4

Ustal priorytet

Uwzględnij CVSS, EPSS, znaczenie komputera, liczbę instalacji oraz dostępność poprawki.

5

Wybierz działanie

W zależności od sytuacji:

  • zaktualizuj program,

  • odinstaluj niepotrzebną aplikację,

  • zastosuj zalecenia producenta,

  • ogranicz dostęp lub podatną funkcję,

  • zaakceptuj ryzyko zgodnie z procedurą organizacji.

6

Zweryfikuj wynik

Po wykonaniu działania odśwież inwentaryzację i sprawdź, czy podatna wersja nadal jest wykrywana.

Źródła zewnętrzne

W szczegółach podatności mogą znajdować się odnośniki do:

  • bazy NVD,

  • wpisów producenta,

  • baz CVE lub EUVD,

  • biuletynów bezpieczeństwa,

  • informacji o aktualizacjach.

Przed podjęciem działania warto potwierdzić podatność w źródle producenta, szczególnie gdy aktualizacja może wpłynąć na system produkcyjny.

Najczęściej zadawane pytania

Czy eAuditor Cloud automatycznie usuwa wykrytą podatność?

Nie. Widok identyfikuje znane podatności i dostarcza informacje potrzebne do oceny ryzyka. Aktualizację, odinstalowanie albo inne działanie naprawcze należy wykonać oddzielnie.

Dlaczego po aktualizacji nadal widzę podatność?

Komputer mógł jeszcze nie przesłać aktualnej inwentaryzacji. Możliwe jest również, że aktualizacja nie zmieniła podatnego składnika albo nowa wersja nadal jest objęta wpisem podatności.

Czy każda aplikacja z wysokim CVSS wymaga natychmiastowego usunięcia?

Nie. Przed podjęciem decyzji należy sprawdzić EPSS, sposób wykorzystania programu, dostępność poprawki, znaczenie urządzenia i możliwość zastosowania zabezpieczeń ograniczających ryzyko.

Ostatnia aktualizacja

Czy to było pomocne?