Exposições

A nova exibição Exposições fornece um inventário centrado em CVE das vulnerabilidades identificadas nas fontes conectadas. As exposições incluem contextos importantes de priorização, como a Vulnerability Risk Rating, ativos afetados, data da última descoberta, informações de exploits, etiquetas e atribuição de origem.

Combinando informações sobre vulnerabilidades com exposições e contextos de ativo, o Remediation Insights ajuda a equipe de segurança a se concentrar nas vulnerabilidades que apresentam os maiores riscos para a empresa, em vez de depender apenas do CVSS.

Os detalhes a seguir são capturados e exibidos em Remediation Insights > Exposições.

  • Exposição (CVE):esta coluna lista o identificador CVE para cada vulnerabilidade detectada. Selecione um CVE para abrir o perfil de exposição detalhado, onde você pode revisar informações de vulnerabilidades, ameaças associadas, correções disponíveis e ativos afetados. Use esta coluna para identificar, rastrear e investigar vulnerabilidades específicas em seu ambiente.
  • Vulnerability Risk Rating: a pontuação VRR indica o nível de risco da exposição. Pontuações mais altas representam maior risco e o ajudam a priorizar vulnerabilidades para correção. Para obter mais informações, consulte O que é Vulnerability Risk Rating.

  • Ativos afetados: exibe todas as exposições ou define um intervalo personalizado com base no número de ativos afetados.

  • Conformidade preditiva: indica a prontidão para correção com base na detecção, no agente e na cobertura da política de patch. Para obter mais informações, consulte Conformidade Preditiva.

  • Última descoberta: Exibe quando o sistema detectou a exposição pela última vez para ajudá-lo a priorizar vulnerabilidades recentes. Filtre a lista por intervalos de tempo predefinidos (3, 14, 30 ou 365 dias) ou um intervalo de datas personalizado.

  • Fonte(s): Exibe exposições por origem, como Ivanti, Microsoft Defender para ponto de extremidade ou Qualys.

  • Exploits: Exibe a lista de exposições por tipo de exploit, como DoS, Escalação de privilégio, Execução remota de código (RCE), Aplicativos da Web ou aqueles sem exploits conhecidos.

  • Etiquetas: Exibe as exposições com etiquetas específicas, como sistemas operacionais, plataformas ou os rótulos personalizados de sua organização . Você pode aplicar vários filtros ao mesmo tempo. Para limpar um filtro específico, desmarque o filtro no menu suspenso ou selecione Sem filtro aplicado para limpar todos os filtros.

Filtre a lista de exposições

Você pode restringir e priorizar exposições rapidamente aplicando filtros às colunas na Lista Exposições. Os filtros o ajudam a customizar sua exibição e se concentrar nos dados mais relevantes.

Para aplicar um filtro:

  1. Selecione o ícone Filtro ao lado da coluna que deseja filtrar.

  2. Escolha suas opções de filtro entre as seleções disponíveis ou especifique um intervalo personalizado.

  3. Selecione OK para aplicar o filtro.

As opções de filtro incluem:

VRR (Vulnerability Risk Rating):

  • Filtrar por níveis de risco: Nenhum, Baixo, Médio, Alto ou Crítico.

  • Você também pode definir um intervalo personalizado para exibir pontuações VRR específicas.

Ações de exposição

Você pode realizar as seguintes ações em massa sobre Exposições:

  • Use o botão Exportar para exportar a lista de exposições para texto (.csv). Os filtros de coluna vigentes também serão aplicados à exportação.

  • Use o menu de ação Adicionar/Remover etiquetas para adicionar novas etiquetas ou remover etiquetas existentes anexadas às exposições selecionadas. Selecione uma ou mais exposições (até o limite suportado - 100 exposições) e selecione Adicionar/Remover etiquetas no menu Ações. Você pode adicionar as exposições selecionadas às etiquetas definidas pelo usuário existentes ou criar uma etiqueta digitando um novo nome de etiqueta e pressionando Enter. Você pode adicionar várias etiquetas às exposições. Depois de selecionar ou inserir as etiquetas, clique em Aplicar etiquetas. As etiquetas estão vinculadas às exposições e são visíveis na página Exposições. Na página de detalhes da exposição, você pode visualizar etiquetas definidas pelo usuário e etiquetas definidas pelo sistema separadamente.

  • Ações orientadas a correção diretamente dos fluxos de trabalho de exposição:

    O Remediation Insights agora lhe permite tomar ações orientadas a correção diretamente dos fluxos de trabalho de exposição. Você pode adicionar exposições selecionadas a um grupo de patch, ajudando a preencher a lacuna entre priorização de vulnerabilidades e execução de patch. Reduzindo as transferências manuais entre a equipe de segurança e TI, além de ajudar a transformar dados de exposições priorizadas em fluxos de trabalho de patch acionáveis dentro do Ivanti Neurons.

    • Use a ação Adicionar ao grupo de patch no menu Ações para adicionar as exposições selecionadas ao grupo de patch.

    • Use a ação Criar novo grupo de patch para criar um novo grupo de patch. Para adicionar as exposições selecionadas a um novo grupo de patch, no menu Ações, clique em Adicionar um grupo de patch, forneça um nome descritivo para o grupo e clique em Adicionar. O nome não diferencia maiúsculas de minúsculas e deve ser exclusivo.

Certifique-se de possuir permissões para Criar novos grupos de patch e Modificar grupos de patch existentes. (Ivanti Neurons > Admin > Controle de Acesso > Funções > Permissões > Gerenciamento de Patches > Configurações de Patch > Geral)

Vulnerability Risk Rating?

A Vulnerability Risk Rating (VRR) considera o Sistema Comum de Pontuação de Vulnerabilidades (CVSS), padrão do setor, dados da Enumeração de Fraquezas Comuns (CWE), OWASP (Open Web Application Security Project), inteligência de ameaças de código aberto, conhecimento especializado, informações sobre tendências e muito mais. O VRR representa o risco que uma determinada vulnerabilidade, expresso por uma pontuação numérica entre 0 e 10, representa para uma organização ou empresa. Quanto maior o risco, maior a VRR.

Uso do Vulnerability Risk Ratings (VRR) no gerenciamento de vulnerabilidade

Para simplificar e priorizar os esforços de remediação em nosso ambiente, aproveitamos a Vulnerability Risk Rating (VRR), conforme fornecido pela plataforma Ivanti. O VRR é um valor numérico que varia de 0,0 (risco mínimo) a 10,0 (risco máximo), refletindo o impacto potencial e a explorabilidade de cada vulnerabilidade identificada. O VRR é uma classificação dinâmica baseada em diversos fatores de risco, incluindo inteligência de ameaças e características de vulnerabilidade.

Dentro da plataforma, os valores de VRR são exibidos com destaque em dashboards, inventários de ativos e relatórios de vulnerabilidade. Essas classificações permitem que a equipe classifique e filtre com eficiência as vulnerabilidades, concentrando atenção e recursos nas exposições que representam o maior risco para nossos ativos e operações.

Ao incorporar o VRR ao nosso fluxo de trabalho de gerenciamento de vulnerabilidades, garantimos que questões críticas sejam tratadas imediatamente e os riscos sejam reduzidos de forma eficaz.

Conformidade preditiva

A conformidade preditiva é um indicador importante da prontidão de correção para cada exposição. A pontuação ajuda a equipe a entender se os recursos afetados atendem às condições necessárias para uma correção bem-sucedida, incluindo detecção de descobertas do Ivanti Neurons, cobertura ativa do Ivanti Agent e capacidade de política do agente com uma configuração de patch ativa.

Essa pontuação ajuda a equipe de segurança e TI a identificar bloqueadores de correção mais rapidamente, como ativos que não são gerenciados, não têm um agente ativo ou não estão cobertos pela capacidade do patch. As equipes podem usar essas informações para aprimorar a prontidão do patch antes que os prazos para correção sejam perdidos.

Critérios de conformidade

Para que um ativo afetado seja considerado compatível com a pontuação de um CVE, ele deve atender a todos os seguintes critérios:

  • Descoberta: o ativo é descoberto pelo Ivanti Neurons (via descoberta ativa ou passiva).

  • Agente Ativo: o ativo tem um Ivanti Agent instalado e está ativo.

  • Política de Patch: a política do Neurons atribuída ao ativo inclui uma configuração de patch ativa.

Se um ativo estiver sem dados para qualquer critério listado acima, ele será automaticamente tratado como fora da conformidade.

Como a pontuação é calculada

A pontuação de conformidade preditiva é exibida como uma porcentagem na coluna Conformidade Preditiva para cada CVE. A pontuação representa a proporção de ativos impactados em conformidade com o número total de ativos impactados para aquele CVE específico.

Exemplo:

Considere uma vulnerabilidade que afete 10 ativos em seu ambiente:

  • Cada ativo é responsável por um peso igual a 10% em relação à pontuação geral.

  • Se apenas 1 ativo atender a todos os três critérios de conformidade (descoberto, agente ativo e uma política de patch atribuída), a Pontuação de Conformidade Preditiva para esse CVE será exibida como 10%.