• /
  • EnglishEspañolFrançais日本語한국어Português
  • EntrarComeçar agora

Esta tradução de máquina é fornecida para sua comodidade.

Caso haja alguma divergência entre a versão em inglês e a traduzida, a versão em inglês prevalece. Acesse esta página para mais informações.

Criar um problema

Exemplos de consulta de dados de segurança

Este guia fornece consultas NRQL prontas para uso em cenários comuns de monitoramento e análise de segurança. Copie essas consultas no criador de consultas ou adicione-as ao dashboard personalizado para obter insights mais profundos sobre seus dados de vulnerabilidade.

Para obter informações sobre a estrutura de dados subjacente, consulte a Referência da estrutura de dados de segurança.

Importante

Essas consultas são escritas no esquema de evento Vulnerability real. Observe as seguintes limitações de esquema:

  • O evento Vulnerability não tem o campo state ou de ciclo de vida — as consultas não podem filtrar pelo status OPEN/CLOSED.
  • Não há campo resolvedAt — as consultas de MTTR e velocidade de remediação que exigem um timestamp resolvido não podem ser reproduzidas a partir deste evento.
  • cvss.score e epss.percentile são armazenados como strings. Use numeric() para convertê-los antes de comparar ou agregar numericamente.
  • ORDER BY numeric(...) não é suportado. Crie um alias para o cast em SELECT e use LIMIT para recuperar os principais resultados.
  • HAVING em agregações facetadas não é suportado. Use LIMIT para retornar os resultados top-N em vez disso.

Relatórios executivos

Total de vulnerabilidades abertas por gravidade

Obtenha uma visão geral da sua exposição a vulnerabilidades:

FROM Vulnerability
SELECT count(*) AS 'Total Vulnerabilities'
FACET severity
SINCE 7 days ago

Tendências críticas e de alta gravidade

Acompanhe como as vulnerabilidades críticas mudam ao longo do tempo:

FROM Vulnerability
SELECT count(*) AS 'Critical & High Vulnerabilities'
WHERE severity IN ('CRITICAL', 'HIGH')
TIMESERIES AUTO
SINCE 7 days ago

por entidade

Identifique qual aplicativo ou host tem o maior número de vulnerabilidades:

FROM Vulnerability
SELECT count(*) AS 'Vulnerability Count'
FACET entityLookupValue
LIMIT 20
SINCE 7 days ago

distribuição de vulnerabilidades no portfólio

Compreenda a disseminação de vulnerabilidades:

FROM Vulnerability
SELECT percentage(count(*), WHERE severity = 'CRITICAL') AS 'Critical %',
percentage(count(*), WHERE severity = 'HIGH') AS 'High %',
percentage(count(*), WHERE severity = 'MEDIUM') AS 'Medium %',
percentage(count(*), WHERE severity = 'LOW') AS 'Low %'
SINCE 7 days ago

Priorização e avaliação de riscos

Vulnerabilidades de alta prioridade

Identificar vulnerabilidades com alta probabilidade de exploração:

FROM Vulnerability
SELECT cve, package, package.version,
numeric(cvss.score) AS 'cvssScore',
numeric(epss.percentile) AS 'epssPercentile'
WHERE numeric(epss.percentile) > 0.9
SINCE 30 days ago
LIMIT 20

Vulnerabilidades de alta explorabilidade

Identifique vulnerabilidades com um exploit conhecido:

FROM Vulnerability
SELECT count(*) AS 'Findings', max(numeric(cvss.score)) AS 'Max CVSS'
WHERE exploitKnown = 'true'
FACET cve, entityLookupValue, package
SINCE 30 days ago

Dica

O evento Vulnerability não tem um campo activeRansomware. Esta consulta usa exploitKnown como o indicador disponível mais próximo para descobertas de alto risco. Se esta consulta não retornar resultados, nenhuma descoberta com um exploit conhecido confirmado foi ingerida ainda — a consulta é válida para o esquema e retornará dados assim que tais descobertas aparecerem.

recém-detectadas condições críticas

Acompanhe para identificar novas descobertas críticas:

FROM Vulnerability
SELECT cve, package, package.version, entityLookupValue, firstDetected
WHERE severity = 'CRITICAL'
SINCE 30 days ago

(que exigem atenção imediata)

Combinar múltiplos fatores de risco:

FROM Vulnerability
SELECT count(*) AS 'Findings', max(numeric(cvss.score)) AS 'Max CVSS', max(numeric(epss.percentile)) AS 'Max EPSS'
WHERE (severity = 'CRITICAL' AND numeric(epss.percentile) > 0.85)
OR exploitKnown = 'true'
OR numeric(epss.percentile) > 0.95
FACET cve, entityLookupValue, package
SINCE 30 days ago

Monitoramento de exposição e remediação

Cuidado

O evento Vulnerability não inclui um campo resolvedAt ou um campo de ciclo de vida state (OPEN/CLOSED). As consultas para tempo médio de remediação (MTTR), velocidade de remediação e tempo de resposta a vulnerabilidades críticas não podem ser computadas a partir deste evento conforme ingerido atualmente. Para rastrear métricas de remediação, use uma fonte de dados separada, como dados de rastreamento de problemas ou de ticket.

Caçambas abertas de funcionamento mais longo

Encontre vulnerabilidades que foram detectadas por períodos prolongados:

FROM Vulnerability
SELECT min(firstDetected) AS 'First Detected', count(*) AS 'Occurrences'
FACET cve, entityLookupValue, package
LIMIT 20
SINCE 90 days ago

vulnerabilidades por faixa etária

Agrupar vulnerabilidades por período de detecção:

FROM Vulnerability
SELECT count(*) AS 'Vulnerabilities'
TIMESERIES 1 week
SINCE 180 days ago

Análise de pacotes e bibliotecas

Biblioteca mais vulnerável

Identifique a biblioteca apresentando as maiores vulnerabilidades:

FROM Vulnerability
SELECT count(*) AS 'Vulnerability Count'
FACET package
LIMIT 10
SINCE 7 days ago

biblioteca que precisa de atualizações

Encontre pacotes com correções disponíveis:

FROM Vulnerability
SELECT count(*) AS 'Vulnerable Entities'
WHERE remediation.exists = 'true'
FACET package, package.version
LIMIT 20
SINCE 7 days ago

Detecção de vulnerabilidades por fonte

Entenda quais interações estão encontrando vulnerabilidades:

FROM Vulnerability
SELECT count(*) AS 'Detections'
FACET source
SINCE 30 days ago

Análise de Java

Foco nas vulnerabilidades específicas do Java:

FROM Vulnerability
SELECT count(*) AS 'Vulnerabilities'
WHERE package LIKE '%.jar' OR package LIKE '%maven%' OR package.language = 'java'
FACET package, severity
SINCE 30 days ago
LIMIT 20

consultoria específica da entidade

Resumo das vulnerabilidades do aplicativo

Obtenha a contagem de vulnerabilidades para um aplicativo específico:

FROM Vulnerability
SELECT count(*) AS 'Total',
filter(count(*), WHERE severity = 'CRITICAL') AS 'Critical',
filter(count(*), WHERE severity = 'HIGH') AS 'High',
filter(count(*), WHERE severity = 'MEDIUM') AS 'Medium',
filter(count(*), WHERE severity = 'LOW') AS 'Low'
WHERE entityLookupValue = 'YOUR_ENTITY_NAME'
SINCE 7 days ago

Vulnerabilidades discriminadas por tipo de entidade

Analise vulnerabilidades em diferentes tipos de entidade:

FROM Vulnerability
SELECT count(*) AS 'Vulnerabilities'
FACET entityLookupValue, severity, entityType
LIMIT 20
SINCE 7 days ago

entidade sem exames recentes

Identifique a entidade que pode não estar reportando dados de vulnerabilidades:

FROM Vulnerability
SELECT max(timestamp) AS 'Last Scan'
FACET entityLookupValue
SINCE 30 days ago
LIMIT 20

Conformidade e relatórios

vulneráveis com mais de 30 dias (rastreamento de SLA)

Monitore as vulnerabilidades que excedem seu SLA de correção:

FROM Vulnerability
SELECT count(*) AS 'Overdue Vulnerabilities'
FACET entityLookupValue, severity
SINCE 180 days ago
UNTIL 30 days ago
LIMIT 20

Vulnerabilidades métricas mensais

Gerar relatórios mensais:

FROM Vulnerability
SELECT count(*) AS 'Total Detected',
uniqueCount(entityGuid) AS 'Affected Entities',
filter(count(*), WHERE severity IN ('CRITICAL', 'HIGH')) AS 'High Risk'
FACET monthOf(firstDetected)
SINCE 180 days ago
TIMESERIES 1 month

Análise avançada

raio de explosão

Identifique vulnerabilidades que afetam muitas entidades:

FROM Vulnerability
SELECT count(entityGuid) AS 'Affected Entities', max(numeric(cvss.score)) AS 'CVSS'
FACET cve
LIMIT 20
SINCE 30 days ago

Índice de higiene de segurança

Calcule uma pontuação de segurança personalizada:

FROM Vulnerability
SELECT 100 - (
filter(count(*), WHERE severity = 'CRITICAL') * 10 +
filter(count(*), WHERE severity = 'HIGH') * 5 +
filter(count(*), WHERE severity = 'MEDIUM') * 2 +
filter(count(*), WHERE severity = 'LOW') * 0.5
) AS 'Security Score'
FACET entityLookupValue
SINCE 7 days ago
LIMIT 20

tendências de ofertas por tipo

Compare vulnerabilidades de aplicativo vs infraestrutura:

FROM Vulnerability
SELECT count(*) AS 'Vulnerabilities'
FACET entityType
TIMESERIES AUTO
SINCE 30 days ago

Descobertas de segurança baseadas em entidade

Consulte os dados de vulnerabilidades de estado atual usando o tipo de evento Entity. Essa abordagem é mais adequada para perguntas centradas na entidade do que para tendências de séries temporais:

FROM Entity
SELECT count(*)
WHERE type = 'SECURITY_FINDING' AND cve.id IS NOT NULL
FACET cve.id, severity
SINCE 7 days ago

Dica

Adicionar AND cve.id IS NOT NULL filtra descobertas de configuração incorreta e do tipo política que não têm CVE mapeado, que de outra forma dominariam os resultados da faceta. Esta consulta usa o tipo de evento Entity (pesquisa de entidade NerdGraph) em vez do tipo de evento Vulnerability — ela reflete o estado atual da entidade em vez de um fluxo de eventos, portanto, não é adequada para tendências de TIMESERIES.

Utilizando essas consultas

No criador de consulta

  1. Acesse one.newrelic.com > All capabilities > Query your data
  2. Copie e cole qualquer consulta desta página.
  3. Clique em Run para ver os resultados.
  4. Ajuste os intervalos de tempo e os filtros conforme necessário.

No dashboards personalizados

  1. Crie um novo dashboard ou edite um existente.
  2. Adicione um widget e selecione Query builder
  3. Cole a consulta e configure a visualização.
  4. Salve o widget no seu dashboard

Em alertas

  1. Acesse Alerts > Create a condition
  2. Selecione NRQL query como tipo de condição.
  3. Use consultas que retornem contagens ou limites
  4. Configurar limite de alerta e canal de notificação

Para obter mais informações sobre alertas, consulte Configurar alertas de vulnerabilidades.

Dicas para personalizar a consulta

Substituir reservado

  • 'YOUR_ENTITY_NAME' - Substitua pelo nome real da sua entidade do atributo entityLookupValue
  • Intervalos de tempo (ex.: SINCE 30 days ago) - Ajuste conforme necessário.

Combine com outros dados

O NRQL não suporta JOINs entre eventos. Para correlacionar dados de vulnerabilidades com métricas de APM ou infraestrutura, use consultas separadas e combine os resultados em um dashboard. Por exemplo:

-- Vulnerability data
FROM Vulnerability
SELECT count(*) AS 'Vulnerabilities'
FACET entityLookupValue
SINCE 1 day ago
-- APM transaction data (run as a separate query)
FROM Transaction
SELECT average(duration) AS 'Avg Response Time'
FACET appName
SINCE 1 day ago

Exportar resultados

Todos os resultados da consulta podem ser:

  • Baixado como CSV
  • Adicionado ao dashboard
  • Exportado via API
  • Compartilhado com sua equipe

Qual é o próximo?

Referência da estrutura de dados

Aprenda mais sobre tipos de eventos e atributos em detalhes.

Configurar alerta

Crie alertas com base nessas consultas.

Documentação NRQL

Saiba mais sobre a sintaxe NRQL.

Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.