Este documento cubre:
- Dónde encontrar rangos de prioridad en Security RX
- ¿Qué datos influyen en los rangos de prioridad de las vulnerabilidades?
Visualización del rango de prioridad en Security RX
/* <img title="Security RX prioritization" alt="An image showing the vulnerabilities prioritization on the Security RX vulnerability list page." src="/images/vuln-priority-security.webp" /> <figcaption> <DNT> **[one.newrelic.com > All capabilities](https\://one.newrelic.com/all-capabilities) > Security RX > (select vulnerabilities tab)** </DNT> </figcaption> */
Para ver el rango de prioridad de las vulnerabilidades en Security RX, vaya a one.newrelic.com > All capabilities > Security RX > All Vulnerabilities.
La clasificación de prioridad se basa en todos los datos conocidos sobre una vulnerabilidad. La columna Reason to prioritize es un resumen y ponderación de datos clave de CVSS (Sistema de puntaje de vulnerabilidades comunes), EPSS (Sistema de puntaje de predicción de exploits) y ransomware activo conocido.
Datos que influyen en el rango de prioridad
Ejemplo de lógica de clasificación
Una vulnerabilidad de gravedad "alta" con una EPSS de "explotación probable" podría tener una clasificación más alta que una vulnerabilidad de gravedad "crítica" con un nivel de EPSS inferior al percentil 85 de probabilidad de explotación.
¿Que sigue?
Ahora que comprende cómo se priorizan las vulnerabilidades, comience a gestionarlas:
Security RX para aplicaciones
Iniciar monitoreo y remediación de vulnerabilidades de aplicaciones
Security RX para infraestructura
Iniciar monitoreo y remediación de vulnerabilidades de infraestructura
Gestionar el estado de vulnerabilidades
Cambiar el estado a Ignorado, Afectado o Solucionado
Configurar alerta
Reciba notificaciones cuando se detecten vulnerabilidades de alta prioridad