Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Der Abschnitt "Sicherheitsrisikoverwaltung" im Microsoft Defender-Portal befindet sich jetzt unter Risikoverwaltung. Mit dieser Änderung können Sie Daten zur Sicherheitsgefährdung und Schwachstellendaten jetzt an einem zentralen Ort nutzen und verwalten, um Ihre bestehenden Funktionen für das Schwachstellenmanagement zu erweitern. Weitere Informationen.
Diese Änderungen sind für Vorschaukunden relevant (Microsoft Defender XDR + Microsoft Defender for Identity Vorschauoption).
Ihre Belichtungsbewertung wird auf der Defender Vulnerability Management-Übersichtsseite im Microsoft Defender-Portal angezeigt.
Aktualisierungen des Expositionsbewertungsmodells (Übersicht über den Übergang)
Die Einführung des Exposure-Score-Modells läuft. Während dieser temporären Rolloutphase sind mandantenübergreifend zwei Modelle aktiv. Je nach Rolloutphase wird in Ihrem Mandanten möglicherweise die eine oder die andere Benutzeroberfläche angezeigt.
Wichtige Unterschiede zwischen Modellen
| Bereich | Vorheriges Modell | Aktualisiertes Modell |
|---|---|---|
| CVE-Bewertung | Primär CVSS-gesteuert. | Kombinierte CVSS- und EPSS-Signale mit normalisierten CVE-Feldern. |
| Ressourcenbewertung | Bei der Gerätebewertung wurden die wichtigsten Sicherheitsrisiken hervorgehoben. | Die Gerätebewertung spiegelt die kombinierten Auswirkungen aller relevanten Sicherheitsrisiken wider. |
| Ressourcenkontext | Eingeschränkte Kontextgewichtung. | Umfasst Kontextinformationen wie die Internet-Erreichbarkeit und die Kritikalität von Assets. |
| Organisationsbewertung | Weniger repräsentatives Aggregationsverhalten im großen Stil. | Berechnet als der Durchschnitt der individuellen Asset-Scores. |
| Auswirkungen von Empfehlungen | Die Auswirkungsschätzungen waren weniger genau. | Die Auswirkung wird pro Asset-CVE-Kombination berechnet, um eine genauere Vorhersage der Bewertungsreduzierung zu ermöglichen. |
Hinweis
Während der Umstellung:
- Die Expositionsbewertungen können sich aufgrund des aktualisierten Modells ändern.
- Empfehlungsprioritäten können sich verschieben.
Diese Änderungen spiegeln die Aktualisierung des Bewertungsmodells wider und weisen nicht unbedingt auf Änderungen in Ihrer Umgebung hin.
Was ist ein Expositionsscore?
Hinweis
In diesem Abschnitt wird die Microsoft Defender Vulnerability Management-Erfahrung für Kunden beschrieben, die die Vorschauversion von Microsoft Defender XDR + Microsoft Defender for Identity verwenden. Diese Erfahrung ist Teil der Integration von Microsoft Defender Vulnerability Management in Microsoft Security Exposure Management. Weitere Informationen.
- Übergeordnete Trends bei der Sicherheitslage schnell erfassen.
- Erkennen sie Bereiche, die eine Untersuchung oder Aktion erfordern.
- Kommunizieren Sie die Auswirkungen von Sicherheitsmaßnahmen an die Stakeholder.
Die Karte bietet eine allgemeine Trendansicht im Laufe der Zeit. Spitzen können auf eine höhere Bedrohungsgefährdung der Cybersicherheit hinweisen, die Sie untersuchen können.
Die Expositionsbewertung ist in die folgenden Ebenen gruppiert:
- 0-29: Niedrige Expositionsbewertung
- 30-69: Mittlere Expositionsbewertung
- 70-100: hoher Expositionswert
Wie der Expositionswert berechnet wird
Die Expositionsbewertung misst den Sicherheitsrisikostatus der Organisation anhand des Schweregrads, der Ausnutzbarkeitssignale und des Ressourcenkontexts.
CVE-Bewertung
Jede CVE verwendet eine mehrstufige Risikobewertung.
- EPSS-Integration: EPSS trägt zur Vorhersage der Ausnutzbarkeit bei, sodass CVEs mit höherer Wahrscheinlichkeit einer realen Nutzung mehr Gewicht haben (nur aktualisiertes Modell; siehe Wichtige Unterschiede zwischen Modellen).
- Normalisierte CVE-Felder: CVE-bezogene Felder werden aus Gründen der Konsistenz zwischen Sicherheitsrisikoquellen normalisiert (nur aktualisiertes Modell; siehe Wichtige Unterschiede zwischen Modellen).
Ressourcenbewertung
Der Gefährdungswert eines Assets spiegelt die Gesamtauswirkungen der Schwachstellen wider, von denen die einzelnen Geräte betroffen sind.
- Kombinierte CVE-Auswirkungen: Die Bewertung berücksichtigt alle relevanten Schwachstellen auf einem Gerät (gilt nur für das aktualisierte Modell; siehe Wichtige Unterschiede zwischen Modellen).
- Ressourcenkontextfaktoren: Die Bewertung umfasst Kontext wie internetseitige Gefährdung und Wichtigkeit von Ressourcen (nur aktualisiertes Modell; siehe Wichtige Unterschiede zwischen Modellen).
Organisationsbewertung
Die Expositionsbewertung der Organisation wird als Durchschnitt einzelner Assetbewertungen berechnet, um eine repräsentative Organisationsansicht bereitzustellen (nur aktualisiertes Modell; siehe Wichtige Unterschiede zwischen Modellen).
Auswirkungen von Empfehlungen
Die Empfehlungsauswirkung schätzt die potenzielle Verringerung des Scores durch die Behebung.
- Auswirkungsdaten werden pro Asset-CVE-Kombination berechnet (nur aktualisiertes Modell; siehe Wichtige Unterschiede zwischen Modellen).
- Das Modell ist so konzipiert, dass es genauer ist, aber die Bewertungsbewegung ist nicht garantiert monoton, da neu entdeckte Sicherheitsrisiken Korrektureffekte in derselben täglichen Berechnung ausgleichen können.
Hinweis
Der Expositionswert wird täglich neu berechnet. Nach Maßnahmen zur Problembehebung kann es bis zu 24 Stunden dauern, bis Änderungen der Bewertung angezeigt werden.
So verwenden Sie den Expositionswert, um Ihre Anfälligkeit gegenüber Sicherheitsrisiken zu verringern
Wenn Softwareschwächen identifiziert werden, werden sie in Empfehlungen umgewandelt und durch potenzielle Risikominderung priorisiert.
So zeigen Sie Empfehlungen an, die für die Verringerung des Gefährdungsscores priorisiert sind:
- Wenn Sie Kunde der Vorschauversion für Microsoft Defender XDR + Microsoft Defender for Identity sind, wechseln Sie im Microsoft Defender-Portal zu Exposure management>Vulnerability management>Overview, und wählen Sie dann auf der Karte Endpoint exposure score die Option Improve score aus.
- Wenn Sie bereits Kunde sind, wechseln Sie im Microsoft Defender-Portal zu Vulnerability management>Dashboard, und wählen Sie dann auf der Karte Expositionsbewertung die Option Score verbessern aus.
Die Empfehlungsliste wird nach potenziellen Auswirkungen auf die Verringerung der Expositionsbewertung priorisiert. Konzentrieren Sie sich zuerst auf Elemente mit der höchsten Auswirkung. Weitere Informationen finden Sie unter Auswirkungen von Sicherheitsempfehlungen.
Expositionsbewertung und Microsoft-Sicherheitsbewertung für Geräte werden unabhängig voneinander berechnet. Änderungen im Verhalten des Belichtungsbewertungsmodells ändern nicht die Berechnung der Microsoft-Sicherheitsbewertung für Geräte.