Este documento cubre:
- Dónde encontrar rangos de prioridad para vulnerabilidades de aplicaciones en Security RX
- ¿Qué datos influyen en los rangos de prioridad de las vulnerabilidades?
- Cómo emplear la priorización para solucionar problemas de seguridad en las aplicaciones
Visualización del rango de prioridad en Security RX
Para ver el rango de prioridad de las vulnerabilidades en su aplicación, vaya a one.newrelic.com > All capabilities > Security RX > Applications > All Vulnerabilities.
La clasificación de prioridad se basa en todos los datos conocidos sobre una vulnerabilidad. La columna Reason to prioritize es un resumen y ponderación de datos clave de CVSS (Sistema de puntaje de vulnerabilidades comunes), EPSS (Sistema de puntaje de predicción de exploits) y ransomware activo conocido.
Datos que influyen en el rango de prioridad
Ejemplo de lógica de clasificación
Una vulnerabilidad de gravedad "alta" con una EPSS de "explotación probable" podría tener una clasificación más alta que una vulnerabilidad de gravedad "crítica" con un nivel de EPSS inferior al percentil 85 de probabilidad de explotación.
Uso de la priorización en su flujo de trabajo
Al remediar vulnerabilidades de aplicaciones:
- Concentrar primero en las vulnerabilidades de alta prioridad : comience con las vulnerabilidades que tienen múltiples factores de riesgo (alto CVSS + alto EPSS + ransomware activo)
- Considere el contexto de su aplicación : una vulnerabilidad de alta prioridad en una aplicación pública requiere atención más urgente que la misma vulnerabilidad en una herramienta interna.
- Seguimiento de ventanas de exposición : monitoree cuánto tiempo las vulnerabilidades permanecen sin parchear en su aplicación
- Configure alertas : configure notificaciones para nuevas vulnerabilidades de alta prioridad en su aplicación crítica
¿Que sigue?
Ahora que entiendes cómo se priorizan las vulnerabilidades de las aplicaciones:
Monitorear la seguridad de la entidad
Seguimiento de vulnerabilidades en aplicaciones específicas
Gestionar las vulnerabilidades de la organización
Ver la superficie de vulnerabilidades en todas las aplicaciones
Gestionar el estado de vulnerabilidades
Cambiar el estado a Ignorado, Afectado o Solucionado
Configurar alerta
Reciba notificaciones cuando se detecten vulnerabilidades de alta prioridad