Endpoint Central verifica regularmente sua rede em busca de vulnerabilidades. Como o agente do Endpoint Central é instalado usando credenciais de domínio, todas as verificações de vulnerabilidades realizadas pelo agente são verificações autenticadas. Depois que as vulnerabilidades são detectadas após a verificação, elas são exibidas no console web. Novas vulnerabilidades são descobertas constantemente, portanto, pode ser difícil decidir qual vulnerabilidade corrigir primeiro. Por isso, as vulnerabilidades devem ser avaliadas e priorizadas com base no risco que representam para sua empresa.
Aplica-se a:
O Endpoint Central ajuda você a avaliar o risco apresentado pelas vulnerabilidades e priorizá-las com a ajuda dos seguintes parâmetros:
As vulnerabilidades são classificadas em quatro níveis de severidade, variando de baixa a crítica, com base em seu impacto e explorabilidade.
Crítica: Vulnerabilidades nesta faixa são facilmente exploráveis e podem resultar em comprometimento em nível de root de servidores, execução remota de código, divulgação de informações etc. Essas vulnerabilidades causam grandes danos à organização e, portanto, devem ser priorizadas e corrigidas primeiro.
Importante: Vulnerabilidades que se enquadram nesta faixa são bastante difíceis de explorar, mas sua exploração pode resultar em perda significativa de dados ou indisponibilidade. Portanto, essas vulnerabilidades devem ser corrigidas assim que todas as vulnerabilidades críticas forem removidas de seus sistemas e servidores.
Moderada: Vulnerabilidades na faixa média exigem engenharia social ou acesso à rede local para serem exploradas. Mesmo quando exploradas, essas vulnerabilidades têm acesso muito limitado e, no máximo, podem causar Negação de Serviço (DoS).
Baixa: Vulnerabilidades na faixa baixa normalmente têm impacto mínimo ou nenhum impacto nos negócios de uma organização e podem exigir acesso local ou físico ao sistema para serem exploradas.
Este parâmetro exibe se um código de exploit está disponível para a vulnerabilidade ou não. Vulnerabilidades para as quais o código de exploit foi divulgado apresentam alto risco de serem exploradas. Vulnerabilidades com código de exploit disponível e níveis de severidade críticos devem ser priorizadas e eliminadas primeiro.
O Endpoint Central permite calcular a idade de uma vulnerabilidade a partir da data em que ela foi publicada ou da data em que foi descoberta em sua rede. Permitir que uma vulnerabilidade permaneça em sua rede por mais tempo é um indicativo de segurança fraca. Portanto, a idade da vulnerabilidade deve ser levada em consideração ao priorizar vulnerabilidades.
Você também pode priorizar a vulnerabilidade com base na disponibilidade de patches. Se houver um patch disponível para mitigar a vulnerabilidade, dê prioridade a essa vulnerabilidade primeiro e corrija-a.
Se a vulnerabilidade detectada for de dia zero, dê a ela prioridade máxima em relação às outras vulnerabilidades.
As pontuações CVSS das vulnerabilidades variam de 0 a 10, sendo que pontuações mais altas indicam maior severidade da vulnerabilidade. Vulnerabilidades críticas (com pontuações CVSS acima de 9) devem receber atenção imediata, enquanto vulnerabilidades de baixa severidade (com pontuações abaixo de 4) podem não exigir correção urgente.
Para priorizar e corrigir vulnerabilidades com base na severidade, status de exploit, disponibilidade de patch e pontuações CVSS:
Clique em Ameaças → Vulnerabilidades de Software.
Por padrão, todas as vulnerabilidades presentes em sua rede serão exibidas aqui. Clique em Filtros. Você pode filtrar vulnerabilidades com base na severidade, status de exploit, disponibilidade de patch e pontuações CVSS e corrigi-las.
Para filtrar vulnerabilidades específicas:
Clique em Ameaças → Vulnerabilidades de Software.
No campo Pesquisar por ID CVE, especifique os IDs CVE das vulnerabilidades que deseja corrigir.
Agora selecione as vulnerabilidades específicas e corrija-as.

Para priorizar vulnerabilidades com base na idade da vulnerabilidade e severidade:
Clique em Painel → Vulnerabilidades → Matriz de Idade da Vulnerabilidade.
A matriz de idade da vulnerabilidade agrupa as vulnerabilidades com base tanto na severidade quanto na idade. Você pode optar por visualizar a idade das vulnerabilidades a partir da data de publicação ou da data de descoberta. Clique na idade e no nível de severidade com base em sua prioridade para visualizar uma lista de vulnerabilidades que pertencem a essa categoria.
Agora selecione as vulnerabilidades que deseja corrigir e corrija-as.

Observação: Você pode filtrar vulnerabilidades com base em
1. Vulnerabilidade: Severidade, Status de Exploit, Disponibilidade de Patch, Pontuação CVSS 3.0, Pontuação CVSS 2.0, ID CVE, Data de Publicação, Data de Descoberta, Nome da Vulnerabilidade, Sistema Operacional e Aplicativo
2. Computador: Nome do Computador, Plataforma, Nome do Domínio, Escritório Remoto, Grupo Personalizado, Sistema Operacional, Idioma e Status Ativo do Agente
As vulnerabilidades de dia zero serão listadas em uma seção separada, que pode ser acessada clicando em Ameaças → Vulnerabilidades de Dia Zero. Para saber mais sobre o gerenciamento de vulnerabilidades de dia zero, consulte esta página.
Se você tiver mais alguma dúvida, consulte nossa seção de Perguntas Frequentes para mais informações.