• /
  • EnglishEspañolFrançais日本語한국어Português
  • EntrarComeçar agora

Esta tradução de máquina é fornecida para sua comodidade.

Caso haja alguma divergência entre a versão em inglês e a traduzida, a versão em inglês prevalece. Acesse esta página para mais informações.

Criar um problema

Entenda a priorização de vulnerabilidades de aplicativos

Este documento abrange:

  • Onde encontrar as classificações de prioridade para vulnerabilidades de aplicativos no Security RX
  • Quais dados influenciam as classificações de prioridade de vulnerabilidades
  • Como usar a priorização para solucionar problemas de segurança em aplicativos

Visualizando a classificação de prioridade no Security RX

Para visualizar a classificação de prioridade das vulnerabilidades em seu aplicativo, acesse one.newrelic.com > All capabilities > Security RX > Applications > All Vulnerabilities.

A classificação de prioridade é baseada em todos os dados conhecidos sobre uma vulnerabilidade. A coluna Reason to prioritize é um resumo e ponderação dos principais dados do CVSS (Common Vulnerability Scoring System), EPSS (Exploit Prediction Scoring System) e ransomware ativo conhecido.

Dados que influenciam a classificação de prioridade

Exemplo de lógica de classificação

Uma vulnerabilidade de severidade "alta" com um EPSS de "exploração provável" pode ter uma classificação mais alta do que uma vulnerabilidade com uma severidade "crítica" com um nível de EPSS inferior ao 85º percentil de probabilidade de exploração.

Utilizando a priorização no seu fluxo de trabalho

Ao remediar vulnerabilidades de aplicativos:

  1. Priorize as vulnerabilidades de alta prioridade - Comece com vulnerabilidades que apresentem múltiplos fatores de risco (CVSS alto + EPSS alto + ransomware ativo).
  2. Considere o contexto do seu aplicativo : uma vulnerabilidade de alta prioridade em um aplicativo público requer atenção mais urgente do que a mesma vulnerabilidade em uma ferramenta interna.
  3. Acompanhe as janelas de exposição - Monitore por quanto tempo as vulnerabilidades permanecem sem correção em seu aplicativo.
  4. Configurar alertas - Configure notificações para novas vulnerabilidades de alta prioridade em seu aplicativo crítico

Qual é o próximo?

Agora que você entende como as vulnerabilidades de aplicativos são priorizadas:

Monitorar a segurança da entidade

Rastreie vulnerabilidades em aplicativos específicos

Gerenciar vulnerabilidades da organização

Veja a área de superfície de vulnerabilidades em todos os aplicativos

Gerenciar status de vulnerabilidades

Alterar o status para Ignorado, Afetado ou Resolvido

Configurar alerta

Receba notificações quando vulnerabilidades de alta prioridade forem detectadas.

Copyright © 2025 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.