• /
  • EnglishEspañolFrançais日本語한국어Português
  • Inicia sesiónComenzar ahora

Te ofrecemos esta traducción automática para facilitar la lectura.

En caso de que haya discrepancias entre la versión en inglés y la versión traducida, se entiende que prevalece la versión en inglés. Visita esta página para obtener más información.

Crea una propuesta

Comprender la priorización de vulnerabilidades de aplicaciones

Este documento cubre:

  • Dónde encontrar rangos de prioridad para vulnerabilidades de aplicaciones en Security RX
  • ¿Qué datos influyen en los rangos de prioridad de las vulnerabilidades?
  • Cómo emplear la priorización para solucionar problemas de seguridad en las aplicaciones

Visualización del rango de prioridad en Security RX

Para ver el rango de prioridad de las vulnerabilidades en su aplicación, vaya a one.newrelic.com > All capabilities > Security RX > Applications > All Vulnerabilities.

La clasificación de prioridad se basa en todos los datos conocidos sobre una vulnerabilidad. La columna Reason to prioritize es un resumen y ponderación de datos clave de CVSS (Sistema de puntaje de vulnerabilidades comunes), EPSS (Sistema de puntaje de predicción de exploits) y ransomware activo conocido.

Datos que influyen en el rango de prioridad

Ejemplo de lógica de clasificación

Una vulnerabilidad de gravedad "alta" con una EPSS de "explotación probable" podría tener una clasificación más alta que una vulnerabilidad de gravedad "crítica" con un nivel de EPSS inferior al percentil 85 de probabilidad de explotación.

Uso de la priorización en su flujo de trabajo

Al remediar vulnerabilidades de aplicaciones:

  1. Concentrar primero en las vulnerabilidades de alta prioridad : comience con las vulnerabilidades que tienen múltiples factores de riesgo (alto CVSS + alto EPSS + ransomware activo)
  2. Considere el contexto de su aplicación : una vulnerabilidad de alta prioridad en una aplicación pública requiere atención más urgente que la misma vulnerabilidad en una herramienta interna.
  3. Seguimiento de ventanas de exposición : monitoree cuánto tiempo las vulnerabilidades permanecen sin parchear en su aplicación
  4. Configure alertas : configure notificaciones para nuevas vulnerabilidades de alta prioridad en su aplicación crítica

¿Que sigue?

Ahora que entiendes cómo se priorizan las vulnerabilidades de las aplicaciones:

Monitorear la seguridad de la entidad

Seguimiento de vulnerabilidades en aplicaciones específicas

Gestionar las vulnerabilidades de la organización

Ver la superficie de vulnerabilidades en todas las aplicaciones

Gestionar el estado de vulnerabilidades

Cambiar el estado a Ignorado, Afectado o Solucionado

Configurar alerta

Reciba notificaciones cuando se detecten vulnerabilidades de alta prioridad

Copyright © 2025 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.