Уязвимости
Построение грида уязвимостей
Панель "Уязвимости" представляет собой инструмент для отслеживания уязвимостей безопасности на активах пользователей. Здесь предоставляется информация о конкретных уязвимостях, найд енных на активах. С помощью переключателя можно поменять представление уязвимостей списком или блоками. Поисковая строка предоставляет широкий выбор фильтров, которые значительно упрощают работу с отчетами по уязвимостям.
Правила синтаксиса для использования поисковой строки находятся в разделе "Поиск в системе".
Уязвимости, обнаруженные на активах пользователей, могут быть разделены на 2 категории: активные и устраненные. Для переключения категорий необходимо выбрать активные или устраненные уязвимости в переключателе под поисковой строкой на данной странице.Такой подход позволяет пользователям сфокусироваться на наиболее важных задачах и упростить координацию усилий по их устранению. При нажатии на большинство уязвимостей можно ознакомиться с информацией о патче, которым закрывается данная уязвимость, а также о накопительном патче для данного продукта.
Важно
На странице уязвимостей приоритет может определять оценка критичности уязвимости, а также параметр EPSS, который показывает вероятность реальной эксплуатации конкретной уязвимости. Чем выше оценка EPSS, тем больше вероятно сть того, что злоумышленники действительно могут воспользоваться данной уязвимостью.
Общая цель панели "Уязвимости" - обеспечить максимально эффективный механизм контроля за безопасностью активов пользователей. Благодаря удобному интерфейсу и широкому выбору инструментов, пользователи могут легко отслеживать уязвимости и принимать меры по их устранению в кратчайшие сроки.
Используемые параметры в поисковой строке:
- Vendor (Вендор) - фильтр по вендору позволяет выбрать уязвимости, относящиеся к конкретному производителю (например, Microsoft, Apple, Cisco и т.д.). Этот фильтр может быть полезен для анализа уязвимостей в продуктах от определенного производителя.
- Product (Продукт) - фильтр по продукту позволяет выбрать уязвимости, относящиеся к конкретному продукту (например, Windows, Office и т.д.). Этот фильтр может б ыть полезен для анализа уязвимостей в определенной инфраструктуре.
- Device (Устройство.имя) - фильтр по активу позволяет выбрать уязвимости, относящиеся к конкретному активу. Этот фильтр может быть полезен для анализа уязвимостей на определенном активе.
- Device.id (Устройство.идентификатор) - поиск по имеющемуся идентификатору актива. Этот фильтр может быть полезен для анализа уязвимостей на определенном активе.
- Tag (Тег) - фильтр по тегу позволяет выбрать уязвимости, относящиеся к конкретной категории активов. Этот фильтр может быть полезен для анализа уязвимостей в определенной категории или типе уязвимостей.
- Tag.id (Тэг.идентификатор) - фильтр по идентификатору тега позволяет выбрать уязвимости, относящиеся к конкретной категории активов.
- CVE - фильтр по CVE позволяет выбрать уязвимости по ее идентификатору CVE (Common Vulnerabilities and Exposures). Этот фильтр может быть полезен для быстрого поиска информации об уязвимости по ее идентификатору.
- Title (Заголовок) - фильтр поиска по заданному заголовку. Используется для поиска по ключевым словам или фразам в их названии.
- Score (Оценка) - фильтр по оценке позволяет выбрать определенные уязвимости по критичности. Этот фильтр может быть полезен для анализа уязвимостей, которые требуют наивысшего приоритета при устранении.
- Detected (Впервые обнаружено) - фильтр по дате обнаружения позволяет выбрать уязвимости по обнаружению в определенную дату или временной период.
- Fixed (Последнее исправление) - фильтр по дате исправления позволяет выбрать уязвимости исправленные в определенные даты, когда установлена версия продукта, в которой уязвимость была устранена.
- ID (Идентификатор) - фильтр по идентификатору уязвимости в системе.
- Source (Источник) - фильтр по источнику, откуда получена информация по данной уязвимости.
- CVSS - фильтр по свойству уязвимостей, содержащихся в СVSS. Позволяет использовать фильтр по свойствам: вектор атаки (AV), сложность атаки (AC), уровень привилегий (PR), взаимодействие с пользователем (UI), влияние на другие системы (S), влияние на конфиденциальность (C), влияние на целостность (I), влияние на доступность (A).
При нажатии на крестик слева от поисковой строки, все параметры поиска будут сброшены.
Важно
Для заголовка уязвимости (Title) и для фильтра по CVE наименование фильтра вводить необязательно. При введении в поисковую строку заголовка или его части, а также названия CVE, будет осуществляться поиск.