Explorando a avaliação de vulnerabilidade

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • O Espaço de avaliação de vulnerabilidade foi projetado para que o Gerenciador de eventos de vulnerabilidade crie um evento de vulnerabilidade e execute a avaliação de vulnerabilidade, especialmente durante a análise de vulnerabilidade de dia zero.

    Você pode usar o espaço de avaliação de vulnerabilidades para gerenciar vulnerabilidades críticas, como:
    • Vulnerabilidades de dia zero de severidade crítica ou alta
    • Novas informações sobre ameaças identificadas para uma vulnerabilidade
    • Exploração rápida de uma vulnerabilidade de gravidade crítica ou alta.

    Espaço de avaliação de vulnerabilidade e Gestão de crises de vulnerabilidade

    Como um gerenciador de eventos de vulnerabilidade, identifique e crie um registro de eventos de vulnerabilidade para vulnerabilidades de interesse. Depois de criar o evento vulnerável, você pode executar a avaliação de risco, atualizar manualmente os atributos de risco e calcular a pontuação de risco automaticamente. Usando o Espaço de avaliação de vulnerabilidade, você pode executar as seguintes ações para lidar com eventos de crise de vulnerabilidade desde o início até a resolução.

    Pré-requisitos para avaliação de vulnerabilidade

    Tabela 1. Versões disponíveis
    Aplicação Versão

    Plug-in Gestão de crises de vulnerabilidade

    1.0
    Resposta a vulnerabilidades 20,0
    Resposta a vulnerabilidades com NVD
    Nota:
    Para obter mais informações, consulte Noções básicas sobre as integrações do NVD.
    1.4.2
    Integração de Resposta a vulnerabilidades com CISA 1.2
    Modelo de dados para SBOM 1.1.2
    Lista de materiais de software Núcleo 2.0.2
    Gestão de ativos de software Plug-inPlug-in Software Asset Management Foundational ou Software Asset Management Professional
    Gestão de incidentes graves de segurança 2.2.5

    Trabalhos agendados

    A seguir estão os trabalhos agendados.

    Nome do trabalho programado Descrição
    Avaliação de vulnerabilidade Atualiza a tabela de itens de configuração afetados e a origem do IC se itens vulneráveis (VITs ou AVITs) forem criados após a avaliação.
    Nota:
    Este trabalho agendado é executado diariamente. Ele é executado por um período mais longo do que os outros trabalhos agendados.