Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
La sezione Gestione vulnerabilità nel portale di Microsoft Defender si trova ora in Gestione dell'esposizione. Con questa modifica è ora possibile utilizzare e gestire i dati di esposizione alla sicurezza e i dati sulle vulnerabilità in una posizione unificata, per migliorare le funzionalità di Gestione vulnerabilità esistenti. Altre informazioni.
Queste modifiche sono rilevanti per i clienti in anteprima (opzione di anteprima Microsoft Defender XDR + Microsoft Defender per identità).
Una vulnerabilità zero-day è un difetto nel software per il quale non è ancora disponibile alcuna patch ufficiale o aggiornamento della sicurezza. Un editore di software può essere o meno a conoscenza della vulnerabilità e non sono disponibili informazioni pubbliche su questo rischio. Le vulnerabilità zero-day hanno spesso livelli di gravità elevati e vengono attivamente sfruttate.
La gestione delle vulnerabilità visualizza solo le vulnerabilità zero-day su cui contiene informazioni.
Consiglio
Sapevi che puoi provare tutte le funzionalità in Gestione delle vulnerabilità di Microsoft Defender gratuitamente? Scopri come iscriversi per una versione di valutazione gratuita.
Trova informazioni sulle vulnerabilità zero-day
Una volta trovata una vulnerabilità zero-day, le informazioni su di essa vengono trasmesse tramite le esperienze seguenti nel portale di Microsoft Defender.
pagina Panoramica di Gestione delle vulnerabilità di Defender
Nota
Questa sezione descrive l'esperienza di Gestione delle vulnerabilità di Microsoft Defender per i clienti che usano l'anteprima Microsoft Defender XDR + Microsoft Defender per identità. Questa esperienza fa parte dell'integrazione di Gestione delle vulnerabilità di Microsoft Defender in Microsoft Security Exposure Management. Altre informazioni.
Per identificare le vulnerabilità zero-day, nella pagina Gestione dell'esposizione>Gestione delle vulnerabilità>Panoramica del portale di Microsoft Defender:
- Trova le raccomandazioni con il tag Zero day nella scheda Principali raccomandazioni per endpoint.
- Trovare il software principale con il tag Zero day nella scheda software più vulnerabile .
Pagina Vulnerabilità
Nota
Questa sezione descrive l'esperienza di Gestione delle vulnerabilità di Microsoft Defender per i clienti che usano l'anteprima Microsoft Defender XDR + Microsoft Defender per identità. Questa esperienza fa parte dell'integrazione di Gestione delle vulnerabilità di Microsoft Defender in Microsoft Security Exposure Management. Altre informazioni.
Nella pagina Gestione dell'esposizione>Vulnerabilità del portale Defender, cerca la vulnerabilità zero-day indicata, insieme a una descrizione e ai relativi dettagli.
- Se a questa vulnerabilità è assegnato un ID CVE, l'etichetta Zero day viene visualizzata accanto al nome CVE.
- Se a questa vulnerabilità non è assegnato alcun ID CVE, l'etichetta Zero day è visibile con un nome temporaneo interno simile a "TVM-XXXX-XXXX". Il nome viene aggiornato dopo l'assegnazione di un ID CVE ufficiale, ma il nome interno precedente è ancora ricercabile nel pannello laterale.
Pagina inventario software
Cercate i software con il tag zero-day. Filtrare in base al tag "zero day" per visualizzare solo il software con vulnerabilità zero-day.
Pagina del software
Cercare un tag Zero Day per ogni software interessato dalla vulnerabilità zero-day.
Pagina Raccomandazioni
Visualizzare suggerimenti chiari sulle opzioni di correzione e mitigazione, incluse le soluzioni alternative, se esistenti. Filtrare in base al tag Zero Day per visualizzare solo le raccomandazioni di sicurezza relative alle vulnerabilità zero-day.
Se è presente un software con una vulnerabilità zero-day e altre vulnerabilità da risolvere, si riceve una raccomandazione su tutte le vulnerabilità.
Risoluzione delle vulnerabilità zero-day
Passare alla pagina consigli di sicurezza e selezionare una raccomandazione con zero giorni. Si aprirà un pannello a comparsa con informazioni sulla vulnerabilità zero-day e su altre vulnerabilità relative a quel software.
Se disponibili, è disponibile un collegamento alle opzioni di mitigazione e alle soluzioni alternative. Le soluzioni alternative potrebbero contribuire a ridurre il rischio rappresentato da questa vulnerabilità zero-day fino a quando non è possibile distribuire una patch o un aggiornamento della sicurezza.
Aprire le opzioni di correzione e scegliere il tipo di attenzione. Un'opzione di correzione "attenzione richiesta" è consigliata per le vulnerabilità zero-day, poiché un aggiornamento non è ancora disponibile. Non sarà possibile selezionare una data di scadenza, perché non c'è alcuna azione specifica da eseguire. Se sono presenti vulnerabilità meno recenti per questo software che si desidera correggere, è possibile ignorare l'opzione di correzione "attenzione necessaria" e scegliere "aggiorna".
Monitorare le attività di correzione zero-day
Passare alla pagina Correzione per visualizzare l'elemento dell'attività di correzione. Se hai scelto l'opzione di risoluzione "attenzione richiesta", non saranno presenti una barra di avanzamento, uno stato del ticket o una data di scadenza, poiché non vi è alcuna azione effettiva che possiamo monitorare. È possibile filtrare in base al tipo di correzione, ad esempio "aggiornamento software" o "attenzione necessaria", per visualizzare tutti gli elementi attività nella stessa categoria.
Applicazione di patch alle vulnerabilità zero-day
Quando viene rilasciata una patch per il giorno zero, la raccomandazione cambia in Aggiornamento e accanto a un'etichetta blu che indica Nuovo aggiornamento della sicurezza per zero giorni. La vulnerabilità non è più considerata come zero-day e il tag zero-day viene rimosso da tutte le pagine.