• /
  • EnglishEspañolFrançais日本語한국어Português
  • Se connecterDémarrer

Cette traduction automatique est fournie pour votre commodité.

En cas d'incohérence entre la version anglaise et la version traduite, la version anglaise prévaudra. Veuillez visiter cette page pour plus d'informations.

Créer un problème

Comprendre la priorisation des vulnérabilités des applications

Ce document couvre :

  • Où trouver les niveaux de priorité des vulnérabilités applicatives dans Security RX ?
  • Quelles données sont prises en compte dans les rangs de priorité des vulnérabilités
  • Comment utiliser la priorisation pour résoudre les problèmes de sécurité des applications

Affichage du rang de priorité dans Security RX

Pour consulter le niveau de priorité des vulnérabilités dans vos applications, rendez-vous sur one.newrelic.com > All capabilities > Security RX > Applications > All Vulnerabilities.

Le classement des priorités est basé sur toutes les données connues sur une vulnérabilité. La colonne Reason to prioritize est un résumé et une pondération des données clés CVSS (Common vulnérabilités Scoring système), EPSS (Exploit Prediction Scoring système) et des données connues sur les ransomwares actifs.

Données influençant le rang de priorité

Exemple de logique de classement

Une vulnérabilité de gravité « élevée » avec un EPSS de « exploitation probable » peut être mieux classée qu'une vulnérabilité de gravité « critique » avec un niveau EPSS inférieur au 85e percentile de probabilité d'exploitation.

Utiliser la priorisation dans votre workflow

Lors de la correction des vulnérabilités des applications :

  1. Concentrez-vous d'abord sur les vulnérabilités prioritaires – Commencez par les vulnérabilités présentant de multiples facteurs de risque (CVSS élevé + EPSS élevé + ransomware actif).
  2. Tenez compte du contexte de votre application : une vulnérabilité critique dans une application publique exige une attention plus urgente que les mêmes vulnérabilités dans un outil interne.
  3. Suivi des fenêtres d'exposition : monitorez la durée pendant laquelle les vulnérabilités restent non corrigées dans vos applications.
  4. Configurer les alertes - Configurer les notifications pour les nouvelles vulnérabilités prioritaires dans vos applications critiques

Quelle est la prochaine étape ?

Maintenant que vous comprenez comment les vulnérabilités des applications sont hiérarchisées :

sécurité de l'entité de monitoring

Suivre les vulnérabilités dans des applications spécifiques

Gérer les vulnérabilités de l'organisation

Visualisez la surface des vulnérabilités dans toutes les applications

Gérer l'état des vulnérabilités

Modifier le statut en Ignoré, Affecté ou Corrigé

Configurer des alertes

Soyez averti(e) lorsque des vulnérabilités critiques sont détectées.

Droits d'auteur © 2025 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.