Pular para o conteúdo principal

Vulnerabilidades

Acesse Vulnerabilidades no painel do RMM.

Como funciona​

Base pública de vulnerabilidades (NVD)
│ sincronização periódica
▼
Catálogo de CVEs
│ cruzamento com o inventário real
▼
"Estas máquinas suas têm este software nesta versão"
│ priorização por EPSS
▼
A lista do que atacar primeiro

A lista não é genérica: ela sai do cruzamento entre as CVEs publicadas e o software que suas máquinas realmente têm instalado, na versão que têm.


Severidade e EPSS: dois números diferentes​

NúmeroO que mede
Severidade (CVSS)Quão grave seria se explorassem
EPSSQual a probabilidade de alguém explorar nos próximos 30 dias

Ordenar só por severidade produz uma lista enorme de "crítico" que ninguém consegue tratar. Uma falha crítica que ninguém explora há cinco anos importa menos que uma média com exploração ativa acontecendo agora.

Comece pelas que têm EPSS alto. Depois desça pela severidade.


O que fazer com a lista​

  1. Filtre por cliente, grupo ou máquina em Onde, e use Severidade e Explorada em campo para chegar no que é urgente. Esses dois filtros rodam no servidor, antes do limite de 2000 linhas — nada abaixo do corte fica de fora
  2. Ordene por EPSS
  3. Para cada item, confira em Patches se já existe correção disponível
  4. Se existe, agende na janela de manutenção do grupo
  5. Se não existe, o caminho é mitigar: remover o programa, restringir o acesso ou isolar a máquina
A sincronização é periódica, não instantânea

O catálogo é atualizado em ciclos. Uma CVE publicada hoje de manhã pode aparecer aqui algumas horas depois — o que é normal, e ainda assim mais rápido do que qualquer processo manual de acompanhamento.