このドキュメントの内容は次のとおりです。
- Vulnerability Management(脆弱性管理)の優先順位を確認する場所
- 脆弱性の優先順位にどのようなデータが考慮されるか
Vulnerability Management(脆弱性管理)における優先順位の表示
one.newrelic.com > All capabilities > Vulnerability Management > (select vulnerabilities tab)
優先順位は、脆弱性に関するすべての既知のデータに基づいて決定されます。 Reason to prioritize [優先順位を付ける理由]列は、主要な CVSS (共通脆弱性評価システム)、EPSS (エクスプロイト予測評価システム)、および既知のアクティブなランサムウェア データの概要と重み付けです。
優先順位に影響を与えるデータ
ランキングロジックの例
EPSS が「悪用される可能性が高い」という重大度が「高い」脆弱性は、悪用される可能性が 85 パーセンタイル未満の EPSS レベルを持つ「重大」な重大度の脆弱性よりも高いランクになる可能性があります。