Composants logiciels dans Microsoft Defender Vulnerability Management

Remarque

La section Gestion des vulnérabilités dans le portail Microsoft Defender se trouve désormais sous Gestion des expositions. Avec cette modification, vous pouvez désormais utiliser et gérer les données d’exposition de sécurité et les données de vulnérabilité dans un emplacement unifié, afin d’améliorer vos fonctionnalités de gestion des vulnérabilités existantes. En savoir plus.

Ces modifications sont pertinentes pour les clients en préversion (Microsoft Defender XDR + Microsoft Defender pour Identity option d’aperçu).

Important

Certaines informations de cet article concernent un produit en version préliminaire, qui peut être considérablement modifié avant sa commercialisation. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.

Il devient de plus en plus difficile pour les administrateurs de sécurité d’identifier et d’atténuer les risques de sécurité et de conformité associés aux composants et dépendances logiciels courants, propriétaires et open source utilisés dans leur organisation. Pour vous aider à relever ce défi, Defender Vulnerability Management fournit un support pour identifier, signaler et recommander des corrections pour les vulnérabilités détectées dans les composants connus pour avoir rencontré des problèmes de sécurité dans le passé.

Avec une visibilité sur les composants logiciels présents sur un appareil, les administrateurs de la sécurité peuvent concentrer leur attention et leurs ressources sur la prise de mesures pour réduire les risques associés.

Cet article explique comment utiliser la page des composants logiciels dans Defender Vulnerability Management pour identifier les composants vulnérables, examiner les appareils affectés et trouver des conseils pour la remédiation.

Remarque

La page Composants vulnérables a été renommée Composants logiciels.

Conseil

Saviez-vous que vous pouvez essayer gratuitement toutes les fonctionnalités de Gestion des vulnérabilités Microsoft Defender ? Découvrez comment démarrer un essai gratuit de Microsoft Defender Vulnerability Management.

Pour ouvrir la page composants logiciels, procédez comme suit :

  1. Dans le portail Microsoft Defender, effectuez l’une des opérations suivantes :
    • Si vous êtes un client de la préversion de Microsoft Defender XDR + Microsoft Defender pour Identity, sélectionnez Gestion de l’exposition>Gestion des vulnérabilités>Inventaires.
    • Si vous êtes un client existant, sélectionnez Terminaux>Gestion des vulnérabilités>Inventaires.
  2. Sélectionnez l’onglet Composants logiciels .

La page Composants logiciels s’ouvre avec une liste des composants logiciels connus identifiés dans votre organization. Il fournit des informations, notamment le nom et le fournisseur du composant, le nombre de faiblesses détectées pour ce composant et si des menaces ou des alertes actives lui sont associées.

Exemple de page d’accueil pour les composants logiciels.

Composants logiciels pris en charge dans Defender Vulnerability Management

Defender Vulnerability Management prend en charge les composants logiciels suivants :

  • Openssl
  • LiteDB
  • XZ Utils
  • Log4J
  • libwebp
  • Texte Apache Commons
  • Cadre de printemps
  • Apache Tomcat
  • Next.js
  • Ghostscript (PG)
  • Webpack dom du serveur React
  • Entretoises Apache
  • CLI communautaire de React Native
  • Cadre de printemps
  • Apache Parquet Avro
  • Langflow
  • Ghostscript
  • SAP NetWeaver Application Server Visual Composer
  • Colis DOM du serveur React
  • Dom Turbopack du serveur React

Afficher les détails d’un composant logiciel

Sélectionnez un composant logiciel pour ouvrir un volet volant dans lequel vous trouverez plus d’informations sur ce composant logiciel.

Exemple de page Détails des composants logiciels.

Sélectionnez l’onglet Appareils avec composants pour afficher la liste des appareils sur lequel le composant est installé.

Sélectionnez l’onglet Fichiers vulnérables pour afficher des informations sur les chemins d’accès et les versions des fichiers vulnérables, les vulnérabilités associées et les appareils exposés.

Exemple de page Fichiers vulnérables des composants logiciels.

Dans le volet volant, vous pouvez également sélectionner Ouvrir la page du composant pour afficher des informations détaillées sur le composant, notamment les détails du fournisseur, les appareils installés, les vulnérabilités découvertes et les recommandations de sécurité. Pour marquer les incohérences techniques, sélectionnez Inexactitude du rapport. Pour plus d’informations, consultez l’inexactitude du rapport.

Passer en revue les données sur la page Composants logiciels

Sélectionnez Ouvrir la page du composant pour un composant logiciel pour afficher tous les détails de ce composant :

Exemple de page Composants logiciels.

La page contient des informations sur le fournisseur du composant, les appareils sur lequel le composant est installé et des visualisations de données indiquant le nombre de vulnérabilités découvertes et d’appareils exposés.

Les onglets sont disponibles avec des informations spécifiques au composant logiciel, telles que :

  • Recommandations de sécurité correspondantes pour les vulnérabilités identifiées.
  • Informations sur les fichiers vulnérables, notamment les chemins et versions des fichiers vulnérables, les vulnérabilités associées, ainsi que les appareils exposés.

Afficher les recommandations

Pour afficher les recommandations de sécurité pour les composants logiciels :

  1. Dans la page Inventaires , sélectionnez l’onglet Composants logiciels .
  2. Sélectionnez un composant logiciel, puis accédez à la recommandation de sécurité associée dans le volet volant.

Vous pouvez également sélectionner Ouvrir la page du composant dans le volet volant du composant et sélectionner l’onglet Recommandations de sécurité dans la page du composant.

Exemple de recommandation logicielle pour un composant logiciel.

Lorsque vous sélectionnez une recommandation de sécurité, vous voyez dans le volet volant que la recommandation de sécurité est de type Application propriétaire.

La recommandation de sécurité s’appelle Posséder une application car il n’y a pas de moyen simple de corriger ou de corriger un composant logiciel. L’étiquette d’application propriétaire permet aux administrateurs de la sécurité d’utiliser les informations sur le composant logiciel pour évaluer l’effet de toute correction proposée sur l’ensemble organization.

Afficher les composants logiciels sur les appareils

Vous pouvez également afficher la liste des composants logiciels sur un appareil. Avec une page d’appareil ouverte, sélectionnez Inventaires , puis Composants logiciels pour afficher la liste des composants logiciels installés sur cet appareil.

Pour plus d’informations, consultez les articles suivants :