# Avaliação e Priorização de Vulnerabilidades | Endpoint Central ## Índice - [Visão geral](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/assess-and-remediate-vulnerabilities.html#overview) - [Avaliação e Priorização de Vulnerabilidades](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/assess-and-remediate-vulnerabilities.html#vap) - [Níveis de Severidade](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/assess-and-remediate-vulnerabilities.html#severity) - [Status de Exploit](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/assess-and-remediate-vulnerabilities.html#exploit) - [Idade da Vulnerabilidade](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/assess-and-remediate-vulnerabilities.html#age) - [Disponibilidade de Patch](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/assess-and-remediate-vulnerabilities.html#patch) - [Vulnerabilidade de Dia Zero](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/assess-and-remediate-vulnerabilities.html#zero) - [Pontuações CVSS](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/assess-and-remediate-vulnerabilities.html#CVSS) - [Etapas para Priorizar e Filtrar Vulnerabilidades no Endpoint Central](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/assess-and-remediate-vulnerabilities.html#how) ## Visão geral Endpoint Central verifica regularmente sua rede em busca de vulnerabilidades. Como o agente do Endpoint Central é instalado usando credenciais de domínio, todas as verificações de vulnerabilidades realizadas pelo agente são verificações autenticadas. Depois que as vulnerabilidades são detectadas após a verificação, elas são exibidas no console web. Novas vulnerabilidades são descobertas constantemente, portanto, pode ser difícil decidir qual vulnerabilidade corrigir primeiro. Por isso, as vulnerabilidades devem ser avaliadas e priorizadas com base no risco que representam para sua empresa. Aplica-se a: - **Windows** - **Linux** - **macOS** ## Avaliação e Priorização de Vulnerabilidades O Endpoint Central ajuda você a avaliar o risco apresentado pelas vulnerabilidades e priorizá-las com a ajuda dos seguintes parâmetros: ### Níveis de Severidade As vulnerabilidades são classificadas em quatro níveis de severidade, variando de baixa a crítica, com base em seu impacto e explorabilidade. **Crítica:** Vulnerabilidades nesta faixa são facilmente exploráveis e podem resultar em comprometimento em nível de root de servidores, execução remota de código, divulgação de informações etc. Essas vulnerabilidades causam grandes danos à organização e, portanto, devem ser priorizadas e corrigidas primeiro. **Importante:** Vulnerabilidades que se enquadram nesta faixa são bastante difíceis de explorar, mas sua exploração pode resultar em perda significativa de dados ou indisponibilidade. Portanto, essas vulnerabilidades devem ser corrigidas assim que todas as vulnerabilidades críticas forem removidas de seus sistemas e servidores. **Moderada:** Vulnerabilidades na faixa média exigem engenharia social ou acesso à rede local para serem exploradas. Mesmo quando exploradas, essas vulnerabilidades têm acesso muito limitado e, no máximo, podem causar Negação de Serviço (DoS). **Baixa:** Vulnerabilidades na faixa baixa normalmente têm impacto mínimo ou nenhum impacto nos negócios de uma organização e podem exigir acesso local ou físico ao sistema para serem exploradas. ### Status de Exploit Este parâmetro exibe se um código de exploit está disponível para a vulnerabilidade ou não. Vulnerabilidades para as quais o código de exploit foi divulgado apresentam alto risco de serem exploradas. Vulnerabilidades com código de exploit disponível e níveis de severidade críticos devem ser priorizadas e eliminadas primeiro. ### Idade da Vulnerabilidade O Endpoint Central permite calcular a idade de uma vulnerabilidade a partir da data em que ela foi publicada ou da data em que foi descoberta em sua rede. Permitir que uma vulnerabilidade permaneça em sua rede por mais tempo é um indicativo de segurança fraca. Portanto, a idade da vulnerabilidade deve ser levada em consideração ao priorizar vulnerabilidades. ### Disponibilidade de Patch Você também pode priorizar a vulnerabilidade com base na disponibilidade de patches. Se houver um patch disponível para mitigar a vulnerabilidade, dê prioridade a essa vulnerabilidade primeiro e corrija-a. ### Vulnerabilidade de Dia Zero Se a vulnerabilidade detectada for de dia zero, dê a ela prioridade máxima em relação às outras vulnerabilidades. ### Pontuações CVSS As pontuações CVSS das vulnerabilidades variam de 0 a 10, sendo que pontuações mais altas indicam maior severidade da vulnerabilidade. Vulnerabilidades críticas (com pontuações CVSS acima de 9) devem receber atenção imediata, enquanto vulnerabilidades de baixa severidade (com pontuações abaixo de 4) podem não exigir correção urgente. ## Etapas para Priorizar e Filtrar Vulnerabilidades no Endpoint Central **Para priorizar e corrigir vulnerabilidades com base na severidade, status de exploit, disponibilidade de patch e pontuações CVSS:** Clique em **Ameaças → Vulnerabilidades de Software**. Por padrão, todas as vulnerabilidades presentes em sua rede serão exibidas aqui. Clique em **Filtros**. Você pode filtrar vulnerabilidades com base na severidade, status de exploit, disponibilidade de patch e pontuações CVSS e [corrigi-las](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/vulnerability-remediation.html). **Para filtrar vulnerabilidades específicas:** Clique em **Ameaças → Vulnerabilidades de Software**. No campo **Pesquisar por ID CVE**, especifique os IDs CVE das vulnerabilidades que deseja corrigir. Agora selecione as vulnerabilidades específicas e [corrija-as](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/vulnerability-remediation.html). ![Filtrar Vulnerabilidades](https://www.manageengine.com/products/desktop-central/help/images/vm19.png) **Para priorizar vulnerabilidades com base na idade da vulnerabilidade e severidade:** Clique em **Painel → Vulnerabilidades → Matriz de Idade da Vulnerabilidade**. A matriz de idade da vulnerabilidade agrupa as vulnerabilidades com base tanto na severidade quanto na idade. Você pode optar por visualizar a idade das vulnerabilidades a partir da data de publicação ou da data de descoberta. Clique na idade e no nível de severidade com base em sua prioridade para visualizar uma lista de vulnerabilidades que pertencem a essa categoria. Agora selecione as vulnerabilidades que deseja corrigir e [corrija-as](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/vulnerability-remediation.html). ![Matriz de Idade da Vulnerabilidade](https://www.manageengine.com/products/desktop-central/help/images/vm20.png) **Observação:** Você pode filtrar vulnerabilidades com base em **1. Vulnerabilidade:** Severidade, Status de Exploit, Disponibilidade de Patch, Pontuação CVSS 3.0, Pontuação CVSS 2.0, ID CVE, Data de Publicação, Data de Descoberta, Nome da Vulnerabilidade, Sistema Operacional e Aplicativo **2. Computador:** Nome do Computador, Plataforma, Nome do Domínio, Escritório Remoto, Grupo Personalizado, Sistema Operacional, Idioma e Status Ativo do Agente As vulnerabilidades de dia zero serão listadas em uma seção separada, que pode ser acessada clicando em **Ameaças → Vulnerabilidades de Dia Zero**. Para saber mais sobre o gerenciamento de vulnerabilidades de dia zero, consulte [esta página](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/mitigating-zero-day-vulnerabilities.html). Se você tiver mais alguma dúvida, consulte nossa seção de [Perguntas Frequentes](https://www.manageengine.com/products/desktop-central/help/vulnerability-remediation/vulnerability-faq.html#vul) para mais informações.