Inventário de software

Observação

A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.

Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).

O inventário de software no Gerenciamento de Vulnerabilidades do Microsoft Defender é uma lista de software conhecido na sua organização. O filtro predefinido na página de inventário de software apresenta todo o software com Enumerações oficiais da Plataforma Comum (CPE). A vista inclui detalhes como o nome do fornecedor, o número de pontos fracos, as ameaças e o número de dispositivos expostos.

Pode remover o filtro CPE Disponível para obter mais visibilidade e aumentar o âmbito de pesquisa em todo o software instalado na sua organização. Ao limpar este filtro, todo o software, inclusive o que não possui CPE, é exibido na lista do inventário de software.

Observação

As CPEs são utilizadas pela gestão de vulnerabilidades para identificar software e quaisquer vulnerabilidades. Os produtos de software sem CPE são apresentados na página de inventário de software, mas não são suportados pela gestão de vulnerabilidades. Informações como exploits, número de dispositivos expostos e fraquezas não estão disponíveis para produtos de software sem um CPE.

Como funciona

No campo da descoberta, estamos usando o mesmo conjunto de sinais responsável pela detecção e pela avaliação de vulnerabilidades nos recursos de detecção e resposta do Microsoft Defender para Endpoint.

Uma vez que é em tempo real, numa questão de minutos, vê as informações de vulnerabilidade à medida que são detetadas. O motor captura automaticamente informações de vários feeds de segurança. Na verdade, pode ver se um determinado software está ligado a uma campanha de ameaças em direto. Também fornece uma ligação para um relatório do Threat Analytics assim que estiver disponível.

  1. No portal Microsoft Defender, efetue um dos seguintes procedimentos:
    • Se você for um cliente da versão preliminar do Microsoft Defender XDR + Microsoft Defender para Identidade, selecione Gerenciamento de exposição>Gerenciamento de vulnerabilidades>Inventários.
    • Se você for um cliente atual, selecione Endpoints>Gerenciamento de vulnerabilidades>Inventários.
  2. Selecione o separador Software .

Observação

Se você pesquisar software usando a pesquisa global do portal Microsoft Defender, certifique-se de usar um sublinhado em vez de um espaço. Por exemplo, para obter os melhores resultados de pesquisa que escreveria windows_10 ou windows_11 em vez de Windows 10 ou Windows 11.

Descrição geral do inventário de software

O Inventário de software lista o software instalado na sua rede, incluindo o nome do fornecedor, pontos fracos encontrados, ameaças associadas, dispositivos expostos, impacto na classificação de exposição e etiquetas. Os dados são atualizados a cada três a quatro horas. De momento, não há forma de forçar uma sincronização.

Exemplo da página de destino do inventário de software.

Você pode filtrar a exibição em lista por código do produto (CPE), plataforma do sistema operacional, falhas encontradas no software, ameaças associadas a elas e tags como o fato de o software ter chegado ao fim do suporte.

Captura de ecrã a mostrar os filtros disponíveis na página de inventário de software.

Selecione o software que pretende investigar. Abre-se um painel deslizante com uma visualização mais compacta das informações da página. Pode aprofundar a investigação e selecionar Abrir página de software ou sinalizar inconsistências técnicas ao selecionar Relatório de imprecisão.

Software que não é suportado

O software que não é atualmente suportado pela gestão de vulnerabilidades pode estar presente na página de inventário de software. Uma vez que não é suportado, só estão disponíveis dados limitados. Filtre por software não suportado com a opção Não disponível na secção Fraqueza .

Filtro de software não suportado

Eis como saber se o software não é suportado:

  • O campo Fraquezas mostra Not available
  • O campo Dispositivos expostos mostra um travessão
  • O texto informativo é adicionado no painel lateral e na página de software
  • A página de software não tem recomendações de segurança, vulnerabilidades detetadas ou secções de linha do tempo de eventos

Observação

No Linux, Gerenciamento de Vulnerabilidades do Defender lista apenas o software instalado através de gestores de pacotes nativos, como rpm, dnf e yum. As aplicações instaladas manualmente ou com métodos personalizados, como binários desembalados ou aplicações baseadas em JAR, não estão listadas. Existe um inventário personalizado limitado para componentes específicos, como Log4j e SAP NetWeaver.

Inventário de software em dispositivos

  1. No portal Microsoft Defender, aceda a Recursos Dispositivos> para abrir a página Inventário de dispositivos.

  2. Selecione o nome de um dispositivo para abrir a respetiva página do dispositivo.

  3. Selecione o separador Inventários . Em Software, pode ver uma lista de todo o software conhecido presente no dispositivo.

  4. Selecione uma entrada de software específica para abrir o painel lateral com mais informações.

O software pode estar visível ao nível do dispositivo, mesmo que não seja atualmente suportado pela gestão de vulnerabilidades. No entanto, apenas dados limitados estão disponíveis. Sabe se o software não é suportado porque está Not available listado na coluna Fraqueza . O software sem CPE também pode aparecer neste inventário de software específico do dispositivo.

Provas de software

Veja provas de onde foi detetado software específico num dispositivo no registo, no disco ou em ambos. Pode encontrar estas informações em qualquer dispositivo no inventário de software do dispositivo.

Selecione um nome de software para abrir a lista de opções e procure a secção denominada Provas de Software.

Exemplo de evidência de software do Microsoft Edge mostrando o caminho do registro da evidência, como visto em uma página do dispositivo

Aplicações da Microsoft Store (Prévia)

Gerenciamento de Vulnerabilidades do Defender relata vulnerabilidades detectadas em aplicativos instalados via Microsoft Store. As evidências CVE para essas aplicações incluem a tag da Microsoft Store junto com uma consulta sugerida mostrando o aplicativo vulnerável, a versão e a localização do arquivo.

Observação

Você pode gerenciar versões de aplicativos pela Microsoft Store. Não acesse ou gerencie diretamente arquivos de aplicativos pelo caminho do arquivo no diretório WindowsApps, para evitar problemas com o ambiente do sistema operacional.

Os aplicativos com suporte incluem:

  • Equipes da Microsoft
  • Mozilla Firefox
  • WhatsApp
  • Slack
  • Dropbox
  • DuckDuckGo
  • Dell Command
  • HP Smart
  • Assistente de Suporte HP
  • Dell SupportAssist para PCs domésticos
  • NVIDIA Painel de Controle

Páginas de software

Pode ver páginas de software no portal do Microsoft Defender de algumas formas diferentes:

Observação

Esta seção descreve a experiência de Gerenciamento de Vulnerabilidades do Microsoft Defender para clientes que usam a versão prévia Microsoft Defender XDR + Microsoft Defender para Identidade. Esta experiência faz parte da integração de Gerenciamento de Vulnerabilidades do Microsoft Defender no Gerenciamento de Exposição da Segurança da Microsoft. Saiba mais.

  • Selecione Gerenciamento de exposição>Gerenciamento de vulnerabilidades>Inventários, e selecione a guia Software. No painel lateral, selecione Abrir página do software.
  • Selecione Gerenciamento de exposição>Recomendações. Selecione uma recomendação e, na lista de opções, selecione Abrir página de software. (Consulte a página Recomendações de segurança.)
  • Navegue até a linha do tempo de eventos, selecione um evento e, em seguida, na seção Componentes relacionados, selecione o link com o nome do software.

A página de software fornece detalhes sobre software específico com as seguintes informações:

  • Descrição geral com informações do fornecedor, explorações disponíveis e classificação de impacto
  • Visualizações de dados que mostram o número e a gravidade das fraquezas detetadas, dispositivos expostos, utilização do software nos últimos 30 dias e os principais eventos nos últimos sete dias.
  • Abas que mostram informações, como:
    • Recomendações de segurança correspondentes para as fraquezas e vulnerabilidades identificadas.
    • CVEs atribuídos a vulnerabilidades descobertas.
    • Dispositivos com o software instalado (juntamente com o nome do dispositivo, domínio, SO e muito mais).
    • Lista de versões de software (incluindo o número de dispositivos em que a versão está instalada, o número de vulnerabilidades detetadas e os nomes dos dispositivos instalados).
    • Cronograma do evento
    • Extensões do browser (se aplicável)

Página de exemplo de software do Microsoft Edge com os detalhes do software, fraquezas, dispositivos expostos e muito mais.

Versões de software normalizadas

Para alguns softwares, as versões normalizadas podem ser apresentadas no portal do Microsoft Defender. Por exemplo, suponha que um dispositivo tem SQL Server 2016, versão 13.0.7016.1 instalada. No entanto, no portal do Microsoft Defender, o SQL Server 2016 está listado como 13.3.7016.1, uma versão normalizada do SQL Server. Neste caso, 13.3.7016.1 é funcionalmente equivalente a 13.0.7016.1.

Gerenciamento de Vulnerabilidades do Defender aplica regras de normalização de versões para garantir uma melhor correlação entre dispositivos e avaliações de vulnerabilidades mais precisas. A normalização de versões é intencional e válida e é utilizada de forma consistente para simplificar a lógica de deteção e alinhar com os modelos de dados internos.

Imprecisão de relatórios

Relate uma imprecisão ao encontrar informações de vulnerabilidade e resultados de avaliação que estejam incorretos.

  1. No portal do Microsoft Defender:
  • Se você for um cliente da versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, vá para Endpoints>Gerenciamento de vulnerabilidades>Inventários e selecione a aba Software.
  • Se você já for cliente, acesse Endpoints>Gerenciamento de vulnerabilidades>Inventários e selecione a guia Software.
  1. Selecione um nome de software para abrir seu painel e, em seguida, selecione Relatar imprecisão.

  2. No painel de lista de opções, escolha um problema. Os exemplos incluem:

    • Um detalhe de software está errado
    • O software não está instalado em nenhum dispositivo da minha organização
    • O número de dispositivos instalados ou expostos está errado
  3. Preencha os detalhes pedidos sobre a imprecisão.

    Imprecisão de relatórios

  4. Selecione Enviar. Os seus comentários são imediatamente enviados aos especialistas em gestão de vulnerabilidades.

APIs de inventário de software

Pode utilizar APIs para ver informações sobre o software instalado na sua organização. As informações devolvidas pelas APIs incluem os dispositivos em que está instalado, o nome do software, o fabricante de software, as versões instaladas e o número de pontos fracos. Para saber mais, confira: