Pular para o conteúdo principal

Vulnerabilidades

Acesse Vulnerabilidades no painel do RMM.

Como funciona

Base pública de vulnerabilidades (NVD)
│ sincronização periódica

Catálogo de CVEs
│ cruzamento com o inventário real

"Estas máquinas suas têm este software nesta versão"
│ priorização por EPSS

A lista do que atacar primeiro

A lista não é genérica: ela sai do cruzamento entre as CVEs publicadas e o software que suas máquinas realmente têm instalado, na versão que têm.


Severidade e EPSS: dois números diferentes

NúmeroO que mede
Severidade (CVSS)Quão grave seria se explorassem
EPSSQual a probabilidade de alguém explorar nos próximos 30 dias

Ordenar só por severidade produz uma lista enorme de "crítico" que ninguém consegue tratar. Uma falha crítica que ninguém explora há cinco anos importa menos que uma média com exploração ativa acontecendo agora.

Comece pelas que têm EPSS alto. Depois desça pela severidade.


O que fazer com a lista

  1. Filtre por site ou grupo para ver o que afeta um cliente específico
  2. Ordene por EPSS
  3. Para cada item, confira em Patches se já existe correção disponível
  4. Se existe, agende na janela de manutenção do grupo
  5. Se não existe, o caminho é mitigar: remover o programa, restringir o acesso ou isolar a máquina
A sincronização é periódica, não instantânea

O catálogo é atualizado em ciclos. Uma CVE publicada hoje de manhã pode aparecer aqui algumas horas depois — o que é normal, e ainda assim mais rápido do que qualquer processo manual de acompanhamento.