Exposiciones

La nueva vista Exposiciones ofrece un inventario de vulnerabilidades centrado en los CVE identificados en las fuentes conectadas. Las exposiciones incluyen información clave para facilitar su priorización, como la Clasificación de riesgo de la vulnerabilidad, los activos afectados, la fecha de última detección, información sobre exploits, etiquetas y el origen de los datos.

Al combinar la inteligencia sobre vulnerabilidades con el contexto de las exposiciones y los activos, Remediation Insights permite a los equipos de seguridad centrarse en las vulnerabilidades que representan un mayor riesgo para la organización, en lugar de basarse únicamente en CVSS.

Los siguientes datos se recopilan y se muestran en Remediation Insights > Exposiciones.

  • Exposición (CVE): esta columna muestra el identificador CVE correspondiente a cada vulnerabilidad detectada. Seleccione un CVE para abrir el perfil detallado de la exposición, donde podrá consultar información sobre la vulnerabilidad, las amenazas asociadas, las correcciones disponibles y los activos afectados. Utilice esta columna para identificar, realizar un seguimiento e investigar vulnerabilidades específicas de su entorno.
  • Calificación del riesgo de vulnerabilidad: la puntuación VRR indica el nivel de riesgo asociado a la exposición. Las puntuaciones más altas indican un mayor riesgo y permiten priorizar las vulnerabilidades que requieren corrección. Para más información, consulte Qué es la calificación de riesgo de vulnerabilidad.

  • Activos afectados: muestra el número de activos afectados por cada exposición o permite especificar un intervalo personalizado.

  • Cumplimiento predictivo: indica el nivel de preparación para la corrección en función de la cobertura de detección, agentes y políticas de parches. Para obtener más información, consulte Cumplimiento predictivo.

  • Última detección: muestra la fecha en que el sistema detectó la exposición por última vez, lo que permite priorizar las vulnerabilidades más recientes. Puede filtrar la lista mediante intervalos predefinidos (3, 14, 30 o 365 días) o especificar un intervalo de fechas personalizado.

  • Fuente(s): muestra las exposiciones según su origen, como Ivanti, Microsoft Defender for Endpoint o Qualys.

  • Exploits: muestra las exposiciones según el tipo de exploit, como DoS, escalada de privilegios, ejecución remota de código (RCE), aplicaciones web o aquellas que no tienen exploits conocidos.

  • Etiquetas: muestra las exposiciones asociadas a etiquetas específicas, como sistemas operativos, plataformas o etiquetas personalizadas de su organización. Puede aplicar varios filtros simultáneamente. Para eliminar un filtro específico, desmarque el filtro en la lista desplegable o seleccione Sin filtro aplicado para eliminar todos los filtros.

Filtrar la lista de exposiciones

Puede reducir y priorizar rápidamente las exposiciones mediante filtros aplicados a las columnas de la lista Exposiciones. Los filtros permiten personalizar la vista y centrarse en los datos más relevantes.

Para aplicar un filtro:

  1. Seleccione el icono Filtro situado junto a la columna que desee filtrar.

  2. Seleccione las opciones disponibles o especifique un intervalo personalizado.

  3. Seleccione Aceptar para aplicar el filtro.

Las opciones de filtrado incluyen:

VRR (Clasificación de riesgo de vulnerabilidad):

  • Permite filtrar por nivel de riesgo: Ninguno, Bajo, Medio, Alto o Crítico.

  • También puede definir un intervalo personalizado para mostrar puntuaciones VRR específicas.

Acciones sobre exposiciones

Puede realizar las siguientes acciones masivas en Exposiciones:

  • Utilice el botón Exportar para exportar la lista de exposiciones a texto (.csv). Los filtros de columna que haya aplicado también se aplicarán a la exportación.

  • Utilice el menú de acciones Añadir/quitar etiquetas para añadir nuevas etiquetas o eliminar las etiquetas existentes asociadas a las exposiciones seleccionadas. Seleccione una o varias exposiciones (hasta un máximo de 100) y, a continuación, seleccione Añadir/quitar etiquetas en el menú Acciones. Puede añadir las exposiciones seleccionadas a etiquetas existentes definidas por el usuario o crear una nueva etiqueta escribiendo su nombre y pulsando Enter. Puede añadir varias etiquetas a las exposiciones. Después de seleccionar o introducir las etiquetas, haga clic en Aplicar etiquetas. Las etiquetas quedan asociadas a las exposiciones y son visibles en la página Exposiciones. En la página de detalles de cada exposición, las etiquetas definidas por el usuario y las definidas por el sistema se muestran por separado.

  • Acciones orientadas a la corrección desde los flujos de trabajo de exposiciones:

    Ahora, Remediation Insights permite ejecutar acciones de corrección directamente desde los flujos de trabajo de exposiciones. Puede añadir las exposiciones seleccionadas a un grupo de parches, facilitando así la transición entre la priorización de vulnerabilidades y la aplicación de parches. Esto reduce la necesidad de intervención manual entre los equipos de seguridad y TI y permite convertir los datos de exposiciones priorizados en flujos de trabajo de aplicación de parches directamente en Ivanti Neurons.

    • Utilice la acción Añadir al grupo de parches del menú Acciones para añadir las exposiciones seleccionadas al grupo de parches.

    • Utilice la acción Crear un nuevo grupo de parches para crear un grupo de parches. Para añadir las exposiciones seleccionadas a un nuevo grupo de parches, en el menú Acciones, seleccione Añadir un grupo de parches, introduzca un nombre descriptivo y haga clic en Añadir. El nombre debe ser único y no distingue entre mayúsculas y minúsculas.

Asegúrese de tener los permisos Crear nuevos grupos de parches y Modificar grupos de parches existentes. (Ivanti Neurons > Administración > Control de acceso > Roles > Permisos > Gestión de parches > Configuración de parches > General)

Calificación de riesgo de vulnerabilidad

La calificación de riesgo de vulnerabilidad (VRR) considera el sistema de puntuación de vulnerabilidad común (CVSS) estándar de la industria, los datos de enumeración de debilidad común (CWE), OWASP (proyecto de seguridad de aplicaciones web abiertas), inteligencia de amenazas de código abierto, experiencia en la materia, información de tendencias y más. El VRR representa el riesgo que supone una vulnerabilidad determinada, proporcionado como una puntuación numérica entre 0 y 10, a una organización o negocio. Cuanto mayor sea el riesgo, mayor será el VRR.

Uso de las calificaciones de riesgo de vulnerabilidad (VRR) en la gestión de vulnerabilidades

Para agilizar y priorizar los esfuerzos de corrección en todo nuestro entorno, aprovechamos las calificaciones de riesgo de vulnerabilidad (VRR) proporcionadas por la plataforma Ivanti. El VRR es un valor numérico que va de 0,0 (riesgo más bajo) a 10,0 (riesgo más alto), lo que refleja el impacto potencial y la explotabilidad de cada vulnerabilidad identificada. El VRR es una calificación dinámica basada en varios factores de riesgo, incluidas la inteligencia de amenazas y las características de vulnerabilidad.

Dentro de la plataforma, los valores de VRR se muestran de forma prominente en tableros, inventarios de activo e informes de vulnerabilidad. Estas calificaciones permiten al personal clasificar y filtrar vulnerabilidades de manera eficiente, centrando la atención y los recursos en las exposiciones que representan el mayor riesgo para nuestros activos y operaciones.

Al incorporar VRR en nuestro flujo de trabajo de gestión de vulnerabilidades, nos aseguramos de que los problemas críticos se aborden rápidamente y se reduzca el riesgo de manera efectiva.

Cumplimiento predictivo

Cumplimiento predictivo es un indicador adelantado de la preparación para corregir cada exposición. La puntuación permite determinar si los activos afectados cumplen las condiciones necesarias para que la corrección se lleve a cabo correctamente, como estar detectados mediante Ivanti Neurons for Discovery, contar con un agente de Ivanti activo y tener asignada una política de agente con una configuración de parches activa.

Esto permite a los equipos de seguridad y TI identificar con antelación los obstáculos que podrían impedir la corrección, como activos que no están administrados, no cuentan con un agente activo o no están cubiertos por la funcionalidad de parches. Los equipos pueden utilizar esta información para mejorar la preparación para la aplicación de parches y evitar que se incumplan los plazos de corrección.

Criterios de cumplimiento

Para que un activo afectado se considere conforme a efectos de la puntuación de un CVE, debe cumplir los siguientes criterios:

  • Detectado: el activo ha sido detectado por Ivanti Neurons mediante detección activa o pasiva.

  • Agente activo: el activo tiene un agente de Ivanti instalado que está activo.

  • Política de parches: la política de Neurons asignada al activo incluye una configuración de parches activa.

Si faltan datos correspondientes a alguno de los criterios anteriores, el activo se considera automáticamente no conforme.

Cómo se calcula la puntuación

La puntuación de Cumplimiento predictivo se muestra en forma de porcentaje en la columna Cumplimiento predictivo para cada CVE. La puntuación corresponde al porcentaje de activos afectados que cumplen los criterios de cumplimiento con respecto al número total de activos afectados por ese CVE.

Ejemplo:

Supongamos que una vulnerabilidad afecta a 10 activos de su entorno:

  • Cada activo contribuye en un 10 % a la puntuación global.

  • Si solo 1 de los activos cumple los tres criterios de cumplimiento (detectado, agente activo y política de parches asignada), la puntuación de Cumplimiento predictivo de ese CVE será del 10 %.