Güvenlik açıklarını bulun ve düzeltin: Düzeltilecekler, KEV, EPSS ve haftalık bir yama rutini
NetBlade'in imzalı güvenlik açığı akışını, KEV ve EPSS'yi sade sözlerle, Düzeltilecekler'in nasıl önceliklendirildiğini ve önce önemli olanı yamalayan haftalık bir rutini anlayın.
Sıradan bir ofisin ilk okuması uzun bir sorun listesi üretir ve önem sırasına göre sıralanmış uzun bir liste sizi teorik bir 9.8’i yamamaya gönderirken, içeri girmek için gerçekten kullanılan açık daha aşağıda oturur. NetBlade farklı sıralar: önce saldırganların şimdi istismar ettiği, ardından muhtemelen istismar edecekleri, ardından ne kadar kötü olacağı. Bu makale verilerin nereden geldiğini, sayfaların ne gösterdiğini ve haftada bir saate sığan bir rutini açıklar.
Başlamadan önce
- Derinlemesine okunan PC’ler (Windows PC’lerinizi hazırlayın). Programlardaki güvenlik açıkları yalnızca programları okunmuş cihazlarda görünür.
- Ağ kontrolleri için tanımlanmış ya da port taraması yapılmış cihazlar (Siteler’de Her cihazı tanımla).
- Günlük akış indirmesi için NetBlade PC’sinde bir internet bağlantısı.
1. Güvenlik açığı verilerinin nereden geldiğini bilin
NetBlade yüklü programları, her gece oluşturulan ve feed.netblade.app’te yayımlanan bir güvenlik açığı akışına karşı kontrol eder. Akış, ECDSA P-256 anahtarıyla imzalanmış tek bir dosyadır; uygulama kullanmadan önce imzayı doğrular. Geçersiz imzalı bir akış atılır ve son iyi olan kullanımda kalır.
Bu, sizin ve müşterileriniz için ne anlama gelir:
- İndirme, kendiliğinden, günde en fazla bir kez olur. Yüklü programlarla karşılaştırma yerel olarak gerçekleşir: program adları ve sürümleri PC’den asla çıkmaz.
- Ayarlar, Güvenlik açığı akışı akışın tarihini ve yaşını gösterir, örneğin «Oluşturuldu …, 2 gün önce.» ve Şimdi kontrol et hemen daha yenisini arar.
- Akış bir haftadan eskiyse, uygulama bunu önemli olduğu her yerde söyler. Kontroller yine ona karşı çalışır, ama o zamandan bu yana yayımlanan bir güvenlik açığı onun içinde değildir.
Akış NVD’den, CISA’nın KEV listesinden ve FIRST’ün EPSS’sinden oluşturulur. Bu ürün NVD API’sini kullanır ancak NVD tarafından onaylanmış ya da sertifikalandırılmış değildir.
2. KEV, EPSS ve CVSS’yi sade sözlerle anlayın
Her bilinen güvenlik açığının bir CVE numarası vardır. Her biri için NetBlade en fazla üç şey bilir:
| Sinyal | Sade anlam | Kaynak |
|---|---|---|
| KEV | Saldırganlar bu açığı şu anda kullanıyor | CISA’nın Bilinen İstismar Edilen Güvenlik Açıkları listesi |
| EPSS | Önümüzdeki 30 günde istismar edilme olasılığı | FIRST’ün Exploit Prediction Scoring System’i |
| CVSS | İstismar edilirse ne kadar kötü olacağı, 0’dan 10’a | NVD |
Önem ne kadar kötü olacağını söyler; KEV ve EPSS olup olmadığını söyler. NetBlade’in önce KEV’e, ardından EPSS’ye, ardından CVSS’ye göre sıralamasının nedeni budur.
3. Neyin kontrol edildiğini ve neyin edilmediğini bilin
Programlar CVE’lere tam ürün ve sürüme göre, NetBlade’in ürün sözlüğü aracılığıyla eşleştirilir. İki sınır izler:
- Yalnızca sözlüğün adlandırabildiği programlar kontrol edilir. Envanter, Yazılım’da onları görmek için Yalnızca sözlüğün adlandırabildiklerini işaretleyin; SÖZLÜKTE sütunu hangilerinin olduğunu söyler. Diğer her şey uygulamanın hiçbir yerinde karar almaz. Bir program hakkında sessizlik güvenlik değildir.
- Güvenilir bir şekilde karşılaştırılamayan bir sürüm, bir tahmin yerine karar almaz.
Program güvenlik açıklarının yanı sıra, NetBlade her cihazda yapılandırma kontrolleri çalıştırır: Telnet, FTP, erişilebilir Uzak Masaüstü, VNC, Android hata ayıklaması, IPMI, endüstriyel PLC protokolleri (S7, Modbus), dinleme veritabanları, UPnP, port 9100’de ham yazdırma, fabrika community’siyle SNMP, güvenlik duvarı kapalı, antivirüs yok, herkes tarafından yazılabilir paylaşımlar, 60 gün ya da daha fazla güncelleme yok, SMBv1, UAC kapalı, Secure Boot kapalı, bekleyen yeniden başlatma, etkin Guest hesabı, üçten fazla yerel yönetici, PowerShell 2.0, boş alanı %8’in altında bir disk. Ayrıca desteği biten işletim sistemlerini ve desteği 180 gün içinde sona erenleri işaretler.
4. Düzeltilecekler sayfasını okuyun
Menüde Güvenlik’i, ardından Düzeltilecekler’i açın. Bu, açık olan her şeyin tek listesidir: program güvenlik açıkları, desteği biten sistemler, yapılandırma kontrolleri.
Her girdi şunu gösterir:
- bir rozet: istismar ediliyor, kritik, yüksek, orta, düşük ya da puansız;
- cihaz ve ne kadar süredir açık olduğu («bugün bulundu», «12 gündür açık»);
- neden bulunduğu yerde sıralandığı, örneğin «CISA’nın şu anda istismar edilen güvenlik açıkları listesinde» ya da «önümüzdeki 30 günde %4 istismar olasılığı»;
- tek bir cümlede ne yapılacağı.
Tekrar karşılaştırmak için Şimdi kontrol et’e basın. Boş bir liste ya «Açık bir şey yok» ya da «henüz hiçbir şey derinlemesine okunmadı» der; Paneldeki kapsam satırı hangisi olduğunu söyler.
Not: Bir kontrol yalnızca bir makinenin gösterdiği şeyde tetiklenir, söylemediği şeyde asla. Kimsenin okumadığı bir cihaz sorun bildiremez.
5. Güvenlik açıkları sayfasını okuyun
Menüde Güvenlik açıkları’nı açın. Yalnızca program CVE’lerini, iki görünümde kapsar:
- Güncellemeye göre: güncellenecek program başına bir satır, YÜKLÜ, ŞUNA GÜNCELLE, kaç CVE, kaç İSTİSMAR EDİLİYOR, EN KÖTÜ önem ve CİHAZLAR ile. Çalışılacak görünüm budur: bir güncelleme çoğu zaman bir düzine CVE’yi kapatır.
- CVE’ye göre: ÖNEM, OLASILIK ve BULUNDUĞU YER ile CVE başına bir satır.
Kutucuklar Şu anda istismar ediliyor, Kritik (önem 9 ya da üzeri), Yüksek (7 ila 9) ve Etkilenen cihazlar’ı özetler. Yalnızca KEV öğelerini görmek için Yalnızca istismar edilenleri işaretleyin. CVE listesi ve etkilenen cihazlar için bir satıra tıklayın, «… şu cihazlarda tüm bu CVE’leri kapatır: … sürümüne ya da üzerine güncelleyin» gibi tavsiyeyle. Hiçbir tek sürüm hepsini kapatmadığında, tavsiye üreticinin en son sürümüne güncellemek ve sonrasında Tekrar kontrol et’e basmaktır.
6. Haftalık bir yama rutini
Sabit bir zaman dilimi seçin, örneğin Pazartesi sabahı. Her müşteri sitesi için:
- Verileri yenileyin. Güvenlik açıkları’nda Tekrar kontrol et’e basın. Akışın güncel olduğundan emin olun (sayfa bunu söyler) ve kapsam satırına bakın: «Programlardaki güvenlik açıkları yalnızca derinlemesine okunan cihazlarda görünür: Y’den X». Kapsam düştüyse, gerisine güvenmeden önce nedenini öğrenin (bkz. Kimlik bilgileri).
- Önce istismar edilenler. Yalnızca istismar edilenleri işaretleyin, Güncellemeye göre’de kalın. Buradaki her satır bugün için bir iştir.
- Güncelleyin. Programı listelenen cihazlarda her zamanki araçlarınızla ya da NetBlade’den uzaktan işlemlerle güncelleyin: bir cihaz kartında Uzaktan işlemler, Yazılım kategorisi, paket kimliğini bulmak için «winget kataloğunda ara»yı, ardından «Bir paketi güncelle (winget)»i kullanın. «Eksik Windows güncellemeleri» bekleyen Windows güncellemelerini listeler. Bkz. Uzaktan işlemleri güvenle.
- Doğrulayın. Güncellenen her cihazda Derin tarama’ya (ya da cihaz listesinde Seçilenleri oku’ya) basın, ardından Tekrar kontrol et. Güncelleyicinin çıkış koduna değil, yeniden okumaya güvenin.
- Ardından olası olanlar. Yalnızca istismar edilenlerin işaretini kaldırın ve Düzeltilecekler’de aşağı doğru çalışın: sıralama zaten yüksek EPSS’li öğeleri sonraya koyar.
- Yapılandırma öğeleri. «Bir güncelleme yeniden başlatma bekliyor» olan makineleri yeniden başlatın, «Destek yakında sona eriyor» için değiştirmeleri planlayın ve kapalı olan savunmaları ele alın.
- Gerçekten kabul edilebilir olanı, Kabul et / yeniden aç ile kabul edin ve nedenini yazın (bkz. Uyumluluk ve istisnalar).
- Rapor edin. Sahibe «Güvenlik açıkları» ya da «Sahibi için özet» raporunu gönderin (Raporlar).
İpucu: Yalnızca istismar edilenler ile Yeni düzeltilecekler için bir uyarı ayarlayın (Uyarılar). Haftalık zaman diliminiz o zaman birikimi ele alır ve yeni istismar edilen bir açık size aynı gün ulaşır.
7. Aracının güncel tutmasına izin verin
Aracı çalışırken, her cihaz akışa karşı günde bir kez, birkaç cihaz aynı anda, yeniden kontrol edilir. Bu yalnızca zaten bilineni kullanır, bu yüzden müşterinin ağından uzaktaki bir dizüstünde de çalışır. Yeni programlar ve sürümler yalnızca makineleri tekrar okuyarak öğrenilir: bunun için Siteler’de DERİNLEMESİNE’yi Günde bir kez ya da Her hafta’ya ayarlayın (aracı cihazları teker teker, yalnızca PC o ağdayken okur).
Çalıştığını kontrol edin
- Güncelleyip yeniden okuduktan sonra program Güncellemeye göre’den kaybolur ve Düzeltilecekler’deki girdileri gider.
- Panelin Düzeltilecekler kutucuğu düşer ve KEV öğeleri temizlendiğinde «istismar edilenler listesinde hiçbiri yok» görünür.
Bir şeyler ters giderse
- «Henüz akış yok». PC onu henüz indiremedi. Bağlantıyı kontrol edin ve Ayarlar, Güvenlik açığı akışı’nda Şimdi kontrol et’e basın; son hata orada gösterilir.
- «indirilen akış bizim tarafımızdan imzalanmamış — kullanılmadı». Dosya doğrulamayı geçemedi ve tasarlandığı gibi atıldı; son iyi akış kullanımda kalır. Daha sonra tekrar deneyin.
- Akış bir haftadan eski. Günlük indirme başarısız oluyor. Bağlantıyı ve
feed.netblade.app’i engelleyen herhangi bir proxy ya da filtreyi kontrol edin. - Savunmasız olduğunu bildiğiniz bir program listelenmiyor. Sözlükte değil ya da sürümü karşılaştırılamıyor. Yazılım’daki SÖZLÜKTE sütununu kontrol edin.
- Güncellendi ama bulgu kalıyor. Cihaz tekrar okunmadı. Derin tarama’ya, ardından Tekrar kontrol et’e basın.
- Yeni bir sitede liste boş. Henüz hiçbir şey derinlemesine okunmadı. Kapsam satırına bakın.
Sonraki
Ardından ağı bir temele karşı ölçün: Uyumluluk, istisnalar ve güvenlik puanı.
← Tüm nasıl yapılır kılavuzları Özellik kılavuzu → Ürün: NetBlade Windows →