Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.
Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.
Está se tornando cada vez mais difícil para os administradores de segurança identificar e mitigar os riscos de segurança e conformidade associados a componentes e dependências de software comuns, proprietários e de código aberto usados em suas organizações. Para ajudar a resolver este desafio, Gerenciamento de Vulnerabilidades do Defender fornece suporte para identificar, comunicar e recomendar remediações para vulnerabilidades encontradas em componentes conhecidos por terem tido problemas de segurança no passado.
Com a visibilidade de que componentes de software estão presentes num dispositivo, os administradores de segurança podem concentrar a sua atenção e recursos em tomar medidas para reduzir os riscos associados.
Este artigo explica como usar a página de componentes de software no Gerenciamento de Vulnerabilidades do Defender para identificar componentes vulneráveis, analisar dispositivos afetados e encontrar orientações para remediação.
Observação
O nome da página Componentes vulneráveis foi mudado para Componentes de software.
Dica
Sabia que pode experimentar todas as funcionalidades no Gerenciamento de Vulnerabilidades do Microsoft Defender gratuitamente? Descubra como iniciar uma avaliação gratuita de Gerenciamento de Vulnerabilidades do Microsoft Defender.
Navegue para a página Componentes de software
Para abrir a página componentes de software, siga estas etapas:
- No portal Microsoft Defender, efetue um dos seguintes procedimentos:
- Se você for um cliente da versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, selecione Gerenciamento de exposição>Gerenciamento de vulnerabilidades>Inventários.
- Se você já é cliente, selecione Endpoints>Gerenciamento de vulnerabilidades>Inventários.
- Selecione a guia Componentes de software.
A página Componentes de software é aberta com uma lista de componentes de software conhecidos identificados na sua organização. Fornece informações, incluindo o nome do componente e o fornecedor, o número de pontos fracos encontrados para esse componente e se existem ameaças ou alertas ativos associados ao mesmo.
Componentes de software com suporte no Gerenciamento de Vulnerabilidades do Defender
Gerenciamento de Vulnerabilidades do Defender suporta os seguintes componentes de software:
- OpenSSL
- LiteDB
- XZ Utils
- Log4J
- libwebp
- Texto do Apache Commons
- Estrutura de Primavera
- Apache Tomcat
- Next.js
- Ghostscript (GPL)
- React Server DOM Webpack
- Suportes Apache
- CLI da comunidade do React Native
- Estrutura de Primavera
- Apache Parquet Avro
- Langflow
- Ghostscript
- SAP NetWeaver Application Server Visual Composer
- Pacote DOM do Servidor React
- React Server DOM Turbopack
Exibir detalhes de um componente de software
Selecione um componente de software para abrir um painel de lista de opções onde encontrará mais informações sobre esse componente de software.
Selecione o separador Dispositivos com componentes para ver uma lista de dispositivos nos quais o componente está instalado.
Selecione o separador Ficheiros vulneráveis para ver informações sobre os caminhos e versões de ficheiros vulneráveis, as vulnerabilidades relacionadas e os dispositivos expostos.
No painel de submenu, você também pode selecionar Abrir página de componentes para exibir informações detalhadas sobre o componente, incluindo detalhes do fornecedor, dispositivos instalados, vulnerabilidades descobertas e recomendações de segurança. Para sinalizar inconsistências técnicas, selecione Imprecisão de relatório. Para obter mais informações, consulte a imprecisão do relatório.
Revise os dados na página Componentes de software
Selecione Abrir página de componente para um componente de software para ver todos os detalhes desse componente:
A página inclui informações sobre o fornecedor do componente, os dispositivos em que o componente está instalado e visualizações de dados que mostram o número de vulnerabilidades detetadas e dispositivos expostos.
Há abas com informações específicas do componente do software, como:
- Recomendações de segurança correspondentes para as vulnerabilidades identificadas.
- Informações de ficheiros vulneráveis, incluindo os caminhos e versões de ficheiros vulneráveis, as vulnerabilidades relacionadas, juntamente com os dispositivos expostos.
Exibir recomendações
Para ver as recomendações de segurança para componentes de software:
- Na página de Inventários, selecione a aba Componentes de software.
- Selecione um componente de software e selecione Ir para recomendação de segurança relacionada no painel de lista de opções.
Em alternativa, selecione Abrir página de componente no painel de lista de opções do componente e selecione o separador Recomendações de segurança na página do componente.
Quando seleciona uma recomendação de segurança, verá no painel de opções que a recomendação de segurança é do tipo Aplicação proprietária.
A recomendação de segurança está rotulada como Dono do app porque não há uma maneira fácil de consertar ou corrigir um componente de software. O rótulo Aplicativo proprietário permite que os administradores de segurança usem as informações sobre o componente de software para avaliar o impacto de qualquer medida de remediação proposta na organização como um todo.
Exibir componentes de software em dispositivos
Também pode ver uma lista de componentes de software num dispositivo. Com uma página de dispositivo aberta, selecione Inventários e, em seguida , Componentes de software para ver uma lista de componentes de software instalados nesse dispositivo.
Artigos relacionados
Para obter informações relacionadas, veja os seguintes artigos: