Componentes de software en Administración de vulnerabilidades de Microsoft Defender

Nota:

La sección Administración de vulnerabilidades del portal de Microsoft Defender ahora se encuentra en Administración de la exposición. Con este cambio, ahora puede consumir y administrar datos de exposición de seguridad y datos de vulnerabilidades en una ubicación unificada, para mejorar las características existentes de administración de vulnerabilidades. Más información.

Estos cambios son relevantes para los clientes de versión preliminar (opción Microsoft Defender XDR + Microsoft Defender for Identity versión preliminar).

Importante

Parte de la información contenida en este artículo se refiere a un producto preliminar que puede sufrir modificaciones sustanciales antes de su lanzamiento comercial. Microsoft no otorga garantías, expresas o implícitas, con respecto a la información que aquí se proporciona.

Cada vez es más difícil para los administradores de seguridad identificar y mitigar los riesgos de seguridad y cumplimiento asociados con componentes y dependencias de software comunes, propietarios y de código abierto que se usan en sus organizaciones. Para ayudar a solucionar este desafío, Administración de vulnerabilidades de Defender proporciona soporte técnico para identificar, informar y recomendar correcciones de vulnerabilidades encontradas en componentes que se sabe que han tenido problemas de seguridad en el pasado.

Con visibilidad sobre qué componentes de software están presentes en un dispositivo, los administradores de seguridad pueden centrar su atención y recursos en la toma de medidas para reducir los riesgos asociados.

Este artículo explica cómo utilizar la página de componentes de software en Administración de vulnerabilidades de Defender para identificar componentes vulnerables, revisar dispositivos afectados y encontrar orientación para remediar.

Nota:

Se ha cambiado el nombre de la página Componentes vulnerables a Componentes de software.

Sugerencia

¿Sabía que puede probar todas las características de Administración de vulnerabilidades de Microsoft Defender de forma gratuita? Descubra cómo iniciar una evaluación gratuita de Administración de vulnerabilidades de Microsoft Defender.

Para abrir la página Componentes de software, siga estos pasos:

  1. En el portal de Microsoft Defender, realice una de las siguientes acciones:
    • Si es cliente de la versión preliminar de Microsoft Defender XDR + Microsoft Defender for Identity, seleccione Administración de exposición>Administración de vulnerabilidades>Inventarios.
    • Si es un cliente existente, seleccione Puntos de conexión>Administración de vulnerabilidades>Inventarios.
  2. Seleccione la pestaña Componentes de software .

La página Componentes de software se abre con una lista de componentes de software conocidos identificados en su organización. Proporciona información que incluye el nombre del componente y el proveedor, el número de puntos débiles encontrados para ese componente y si hay amenazas o alertas activas asociadas a él.

Ejemplo de la página de aterrizaje de los componentes de software.

Componentes de software admitidos en Administración de vulnerabilidades de Defender

Administración de vulnerabilidades de Defender admite los siguientes componentes de software:

  • OpenSSL
  • LiteDB
  • XZ Utils
  • Log4J
  • libwebp
  • Texto de Apache Commons
  • Marco de Primavera
  • Gato Apache
  • Next.js
  • Ghostscript (GPL)
  • Webpack DOM de React Server
  • Puntales Apache
  • CLI de la comunidad de React Native
  • Marco de Primavera
  • Apache Parquet Avro
  • Langflow
  • Ghostscript
  • Visual Composer del servidor de aplicaciones de SAP NetWeaver
  • Paquete DOM de React Server
  • Turbopack DOM del servidor React

Visualización de los detalles de un componente de software

Seleccione un componente de software para abrir un panel flotante donde encontrará más información sobre ese componente de software.

Ejemplo de la página de detalles de componentes de software.

Seleccione la pestaña Dispositivos con componentes para ver una lista de los dispositivos en los que está instalado el componente.

Seleccione la pestaña Archivos vulnerables para ver información sobre las rutas de acceso y versiones de archivos vulnerables, las vulnerabilidades relacionadas y los dispositivos expuestos.

Ejemplo de la página Archivos vulnerables de componentes de software.

En el panel flotante, también puede seleccionar Abrir página de componentes para ver información detallada sobre el componente, incluidos los detalles del proveedor, los dispositivos instalados, las vulnerabilidades detectadas y las recomendaciones de seguridad. Para marcar cualquier incoherencia técnica, seleccione Informar de inexactitud. Para obtener más información, consulte Informe de imprecisión.

Revisar datos en la página Componentes de software

Seleccione Abrir página de componentes para un componente de software para ver todos los detalles de ese componente:

Ejemplo de la página Componentes de software.

La página incluye información sobre el proveedor de componentes, los dispositivos en los que está instalado el componente y visualizaciones de datos que muestran el número de vulnerabilidades detectadas y dispositivos expuestos.

Las pestañas están disponibles con información específica del componente de software, como:

  • Recomendaciones de seguridad correspondientes para las vulnerabilidades identificadas.
  • Información de archivos vulnerables, incluidas las rutas de acceso y versiones de archivos vulnerables, las vulnerabilidades relacionadas, junto con los dispositivos expuestos.

Ver recomendaciones

Para ver las recomendaciones de seguridad de los componentes de software:

  1. En la página Inventarios , seleccione la pestaña Componentes de software .
  2. Seleccione un componente de software y seleccione Ir a la recomendación de seguridad relacionada en el panel flotante.

O bien, seleccione Abrir página de componentes en el panel flotante del componente y seleccione la pestaña Recomendaciones de seguridad en la página del componente.

Ejemplo de una recomendación de software para un componente de software.

Cuando selecciones una recomendación de seguridad, verás en el panel lateral que la recomendación de seguridad es del tipo Aplicación propietaria.

La recomendación de seguridad se etiqueta como Propietario de la app porque no hay una forma sencilla de arreglar o parchear un componente de software. La etiqueta de aplicación propietaria permite a los administradores de seguridad usar la información sobre el componente de software para evaluar el efecto de cualquier corrección propuesta en toda la organización.

Visualización de componentes de software en dispositivos

También puede ver una lista de componentes de software en un dispositivo. Con una página de dispositivo abierta, seleccione Inventarios y, a continuación, Componentes de software para ver una lista de componentes de software instalados en ese dispositivo.

Para obtener información relacionada, consulte los artículos siguientes: