Passa al contenuto principale
Versione: 1.0.0

Gestione delle vulnerabilità

La Gestione delle vulnerabilità di Cert-IX vi aiuta a scoprire, valutare, prioritizzare e correggere le vulnerabilità di sicurezza in tutta la vostra infrastruttura.

Funzionalità della gestione delle vulnerabilità

Scoperta delle vulnerabilità

Trovate le vulnerabilità nel vostro ambiente:

  • Scansione automatizzata
  • Scansione di rete
  • Scansione delle applicazioni web
  • Scansione dell'infrastruttura cloud

Valutazione dei rischi

Valutate il rischio di ogni vulnerabilità:

  • Punteggio CVSS
  • Contesto di sfruttabilità
  • Impatto aziendale
  • Esposizione dell'asset

Tracciamento della correzione

Gestite il processo di correzione:

  • Assegnazione dei compiti
  • Tracciamento del progresso
  • Verifica della correzione
  • Tracciamento degli SLA

Analisi delle tendenze

Monitorate le tendenze delle vulnerabilità:

  • Tendenze di scoperta
  • Tendenze di correzione
  • Tempo medio di correzione
  • Metriche di miglioramento

Dashboard delle vulnerabilità

  • Totale vulnerabilità aperte
  • Distribuzione per gravità
  • Tendenza di correzione
  • Vulnerabilità più vecchie

Distribuzione per gravità

GravitàPunteggio CVSSSLA di correzione
Critica9,0 – 10,024 ore
Alta7,0 – 8,97 giorni
Media4,0 – 6,930 giorni
Bassa0,1 – 3,990 giorni
Informativa0,0Quando disponibile

Viste

  • Per gravità
  • Per asset
  • Per tipo
  • Per età

Scansione delle vulnerabilità

Tipi di scansione

  • Scansione di rete — Scoprire vulnerabilità di rete
  • Scansione applicazioni web — Testare le applicazioni web
  • Scansione cloud — Verificare la configurazione cloud
  • Scansione container — Analizzare le immagini dei container

Configurazione della scansione

  1. Navigate su AnalisiGestione vulnerabilità
  2. Cliccate su Nuova scansione
  3. Configurate:
    • Tipo di scansione
    • Obiettivi
    • Pianificazione
    • Credenziali (se necessario)
  4. Eseguite la scansione

Pianificazione delle scansioni

  • Scansioni una tantum
  • Scansioni ricorrenti (giornaliere, settimanali, mensili)
  • Scansioni basate su eventi
  • Scansioni continue

Prioritizzazione delle vulnerabilità

Fattori di prioritizzazione

  • Punteggio CVSS
  • Sfruttamento attivo noto
  • Criticità dell'asset
  • Esposizione esterna
  • Impatto aziendale

Punteggio di rischio

Ogni vulnerabilità riceve un punteggio di rischio contestualizzato:

  • Gravità di base (CVSS)
  • Contesto ambientale
  • Intelligence sulle minacce
  • Importanza dell'asset

Correzione

Workflow di correzione

  1. Vulnerabilità scoperta
  2. Rischio valutato
  3. Priorità assegnata
  4. Compito di correzione creato
  5. Responsabile assegnato
  6. Correzione implementata
  7. Verifica eseguita
  8. Vulnerabilità chiusa

Opzioni di correzione

  • Applicare la patch
  • Aggiornare il software
  • Modificare la configurazione
  • Implementare un controllo compensativo
  • Accettare il rischio (documentato)

Verifica

Dopo la correzione:

  • Riscansionare l'asset
  • Verificare la correzione
  • Aggiornare lo stato
  • Documentare la soluzione

Report

Report sulle vulnerabilità

  • Riepilogo esecutivo
  • Dettagli tecnici
  • Progresso della correzione
  • Analisi delle tendenze

Report di conformità

  • Stato di conformità agli SLA
  • Vulnerabilità per framework
  • Evidenze di correzione
  • Metriche di prestazione

Report personalizzati

  • Selezione dei filtri
  • Intervalli di date
  • Raggruppamento personalizzato
  • Formati di esportazione

Integrazione

Integrazione con la gestione degli asset

  • Correlare le vulnerabilità con gli asset
  • Contesto della criticità dell'asset
  • Copertura delle scansioni
  • Tracciamento del ciclo di vita

Integrazione con la conformità

  • Mappare le vulnerabilità sui controlli
  • Evidenze di correzione
  • Report di conformità
  • Tracciamento degli audit

Best practice

  1. Scansionate regolarmente — Scoprite le vulnerabilità precocemente
  2. Prioritizzate per rischio — Focalizzatevi sulle più critiche
  3. Correggete rapidamente — Rispettate gli SLA
  4. Verificate le correzioni — Confermate la correzione
  5. Monitorate le tendenze — Osservate il miglioramento
  6. Automatizzate dove possibile — Riducete lo sforzo manuale

Correlato: