Avaliação e Priorização de Vulnerabilidades

Visão geral

Endpoint Central verifica regularmente sua rede em busca de vulnerabilidades. Como o agente do Endpoint Central é instalado usando credenciais de domínio, todas as verificações de vulnerabilidades realizadas pelo agente são verificações autenticadas. Depois que as vulnerabilidades são detectadas após a verificação, elas são exibidas no console web. Novas vulnerabilidades são descobertas constantemente, portanto, pode ser difícil decidir qual vulnerabilidade corrigir primeiro. Por isso, as vulnerabilidades devem ser avaliadas e priorizadas com base no risco que representam para sua empresa.

Aplica-se a:

  • Windows
  • Linux
  • macOS

Avaliação e Priorização de Vulnerabilidades

O Endpoint Central ajuda você a avaliar o risco apresentado pelas vulnerabilidades e priorizá-las com a ajuda dos seguintes parâmetros:

Níveis de Severidade

As vulnerabilidades são classificadas em quatro níveis de severidade, variando de baixa a crítica, com base em seu impacto e explorabilidade.

Crítica: Vulnerabilidades nesta faixa são facilmente exploráveis e podem resultar em comprometimento em nível de root de servidores, execução remota de código, divulgação de informações etc. Essas vulnerabilidades causam grandes danos à organização e, portanto, devem ser priorizadas e corrigidas primeiro.

Importante: Vulnerabilidades que se enquadram nesta faixa são bastante difíceis de explorar, mas sua exploração pode resultar em perda significativa de dados ou indisponibilidade. Portanto, essas vulnerabilidades devem ser corrigidas assim que todas as vulnerabilidades críticas forem removidas de seus sistemas e servidores.

Moderada: Vulnerabilidades na faixa média exigem engenharia social ou acesso à rede local para serem exploradas. Mesmo quando exploradas, essas vulnerabilidades têm acesso muito limitado e, no máximo, podem causar Negação de Serviço (DoS).

Baixa: Vulnerabilidades na faixa baixa normalmente têm impacto mínimo ou nenhum impacto nos negócios de uma organização e podem exigir acesso local ou físico ao sistema para serem exploradas.

Status de Exploit

Este parâmetro exibe se um código de exploit está disponível para a vulnerabilidade ou não. Vulnerabilidades para as quais o código de exploit foi divulgado apresentam alto risco de serem exploradas. Vulnerabilidades com código de exploit disponível e níveis de severidade críticos devem ser priorizadas e eliminadas primeiro.

Idade da Vulnerabilidade

O Endpoint Central permite calcular a idade de uma vulnerabilidade a partir da data em que ela foi publicada ou da data em que foi descoberta em sua rede. Permitir que uma vulnerabilidade permaneça em sua rede por mais tempo é um indicativo de segurança fraca. Portanto, a idade da vulnerabilidade deve ser levada em consideração ao priorizar vulnerabilidades.

Disponibilidade de Patch

Você também pode priorizar a vulnerabilidade com base na disponibilidade de patches. Se houver um patch disponível para mitigar a vulnerabilidade, dê prioridade a essa vulnerabilidade primeiro e corrija-a.

Vulnerabilidade de Dia Zero

Se a vulnerabilidade detectada for de dia zero, dê a ela prioridade máxima em relação às outras vulnerabilidades.

Pontuações CVSS

As pontuações CVSS das vulnerabilidades variam de 0 a 10, sendo que pontuações mais altas indicam maior severidade da vulnerabilidade. Vulnerabilidades críticas (com pontuações CVSS acima de 9) devem receber atenção imediata, enquanto vulnerabilidades de baixa severidade (com pontuações abaixo de 4) podem não exigir correção urgente.

Etapas para Priorizar e Filtrar Vulnerabilidades no Endpoint Central

Para priorizar e corrigir vulnerabilidades com base na severidade, status de exploit, disponibilidade de patch e pontuações CVSS:
Clique em Ameaças → Vulnerabilidades de Software.
Por padrão, todas as vulnerabilidades presentes em sua rede serão exibidas aqui. Clique em Filtros. Você pode filtrar vulnerabilidades com base na severidade, status de exploit, disponibilidade de patch e pontuações CVSS e corrigi-las.

Para filtrar vulnerabilidades específicas:
Clique em Ameaças → Vulnerabilidades de Software.
No campo Pesquisar por ID CVE, especifique os IDs CVE das vulnerabilidades que deseja corrigir.
Agora selecione as vulnerabilidades específicas e corrija-as.

Filtrar Vulnerabilidades

Para priorizar vulnerabilidades com base na idade da vulnerabilidade e severidade:
Clique em Painel → Vulnerabilidades → Matriz de Idade da Vulnerabilidade.
A matriz de idade da vulnerabilidade agrupa as vulnerabilidades com base tanto na severidade quanto na idade. Você pode optar por visualizar a idade das vulnerabilidades a partir da data de publicação ou da data de descoberta. Clique na idade e no nível de severidade com base em sua prioridade para visualizar uma lista de vulnerabilidades que pertencem a essa categoria.
Agora selecione as vulnerabilidades que deseja corrigir e corrija-as.

Matriz de Idade da Vulnerabilidade

Observação: Você pode filtrar vulnerabilidades com base em 
1. Vulnerabilidade: Severidade, Status de Exploit, Disponibilidade de Patch, Pontuação CVSS 3.0, Pontuação CVSS 2.0, ID CVE, Data de Publicação, Data de Descoberta, Nome da Vulnerabilidade, Sistema Operacional e Aplicativo
2. Computador: Nome do Computador, Plataforma, Nome do Domínio, Escritório Remoto, Grupo Personalizado, Sistema Operacional, Idioma e Status Ativo do Agente

As vulnerabilidades de dia zero serão listadas em uma seção separada, que pode ser acessada clicando em Ameaças → Vulnerabilidades de Dia Zero. Para saber mais sobre o gerenciamento de vulnerabilidades de dia zero, consulte esta página.

Se você tiver mais alguma dúvida, consulte nossa seção de Perguntas Frequentes para mais informações.

Solução Unificada de Gerenciamento e Segurança de Endpoints
  • » Processo de Gerenciamento de Patch
  • » Gerenciamento de Patches do Windows
  • » Gerenciamento de Patches do Mac
  • » Gerenciamento de Patches Linux
  • » Implantação de Patch
  • » Implantando patches que não são da Microsoft
  • » Atualização de antivírus
  • » Gerenciamento de Patches de Terceiros
  • » Atualizações do Windows
  • » Implantação do Service Pack
  • » Relatórios de gerenciamento de patches
  • » Repositório de Software
  • » Instalação de software
  • » Implantação de software do Windows
  • » Implantação de Software Mac
  • » Portal de Autoatendimento
  • » Processo de Gestão de Ativos de TI
  • » Medição de software
  • » Gerenciamento de garantia
  • » Conformidade de licença de software
  • » Software Proibido
  • » Aplicação de Blocos
  • » Ativos de Software
  • » Ativos de hardware
  • » Rastreamento de Software
  • » Gerenciamento de dispositivos móveis para dispositivos iOS
  • » Gerenciamento de dispositivos móveis para Android
  • » Gerenciamento de dispositivos móveis para Windows
  • » Gerenciamento de aplicações móveis (MAM)
  • » Traga seu próprio dispositivo (BYOD)
  • » Compartilhamento remoto da área de trabalho
  • » Ferramenta Shutdown & Wake On
  • » Ferramenta de bate-papo
  • » Verificar disco e limpar disco
  • » Script personalizado
  • » Gerenciamento de dispositivos USB
  • » Gerenciamento de energia
  • » Gerenciamento de vulnerabilidades e mitigação de ameaças
  • » Segurança de browser
  • » Controle de dispositivos
  • » Controle de aplicações
  • »Gerenciamento do BitLocker
  • » Métodos de implantação avançados e automatizados
  • » Implantação Independente de Hardware
  • » Imaginação de disco moderno
  • » Migração do Windows 10
  • » Implantação remota de SO
  • » Personalizar a implantação do SO