Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Obs!
Avsnittet Sårbarhetshantering i Microsoft Defender-portalen finns nu under Exponeringshantering. Med den här ändringen kan du nu använda och hantera data om säkerhetsexponering och sårbarhetsdata på en enhetlig plats för att förbättra dina befintliga funktioner för sårbarhetshantering. Mer information.
Dessa ändringar är relevanta för förhandsversionskunder (Microsoft Defender XDR + Microsoft Defender for Identity förhandsversionsalternativ).
En nolldagars säkerhetsrisk är en brist i programvara som ingen officiell korrigering eller säkerhetsuppdatering är tillgänglig för ännu. En programvaruutgivare kanske inte känner till säkerhetsrisken och ingen offentlig information om den här risken är tillgänglig. Nolldagarssårbarheter har ofta höga allvarlighetsnivåer och utnyttjas aktivt.
Sårbarhetshantering visar bara nolldagarssårbarheter som den har information om.
Tips
Visste du att du kan prova alla funktioner i Microsoft Defender – hantering av säkerhetsrisker utan kostnad? Ta reda på hur du registrerar dig för en kostnadsfri utvärderingsversion.
Hitta information om nolldagarssårbarheter
När en nolldagsrisk hittas förmedlas information om den via följande upplevelser i Microsoft Defender-portalen.
Översiktssida för Defender – hantering av säkerhetsrisker
Obs!
I det här avsnittet beskrivs Microsoft Defender – hantering av säkerhetsrisker för kunder som använder förhandsversionen av Microsoft Defender XDR + Microsoft Defender for Identity. Den här upplevelsen är en del av integreringen av Microsoft Defender – hantering av säkerhetsrisker i Microsoft Security Exposure Management. Mer information.
För att identifiera nolldagssårbarheter på sidan Exponeringshantering>Sårbarhetshantering>Översikt i Microsoft Defender-portalen:
- Hitta rekommendationer med taggen Zero day på kortet Rekommendationer för de främsta slutpunkterna.
- Hitta de främsta programvarorna med taggen Zero day i kortet Mest sårbar programvara.
Sidan Sårbarheter
Obs!
I det här avsnittet beskrivs Microsoft Defender – hantering av säkerhetsrisker för kunder som använder förhandsversionen av Microsoft Defender XDR + Microsoft Defender for Identity. Den här upplevelsen är en del av integreringen av Microsoft Defender – hantering av säkerhetsrisker i Microsoft Security Exposure Management. Mer information.
På sidan Exponeringshantering>Sårbarheter i Defender-portalen letar du upp den angivna nolldagarssårbarheten tillsammans med en beskrivning och detaljer.
- Om den här säkerhetsrisken har tilldelats ett CVE-ID visas etiketten Noll dag bredvid CVE-namnet.
- Om den här säkerhetsrisken inte har tilldelats något CVE-ID visas etiketten Noll dag under ett internt, tillfälligt namn som ser ut som "TVM-XXXX-XXXX". Namnet uppdateras när ett officiellt CVE-ID har tilldelats, men det tidigare interna namnet kan fortfarande sökas i sidopanelen.
Sidan för programvaruinventering
Leta efter programvara med taggen zero-day. Filtrera efter taggen "noll dag" om du bara vill se programvara med nolldagarssårbarheter.
Programvarusida
Leta efter en zero day-tagg för varje programvara som har påverkats av nolldagarsrisken.
Sidan Rekommendationer
Visa tydliga förslag om reparations- och åtgärdsalternativ, inklusive lösningar om de finns. Filtrera efter taggen Zero day (Noll dag ) om du bara vill se säkerhetsrekommendationer som åtgärdar nolldagarssårbarheter.
Om det finns programvara med en nolldagsrisk och andra säkerhetsrisker att åtgärda får du en rekommendation om alla sårbarheter.
Åtgärda nolldagarssårbarheter
Gå till sidan säkerhetsrekommendationssidan och välj en rekommendation med en nolldag. En utfälld meny öppnas med information om nolldagars- och andra säkerhetsrisker för programvaran.
Det finns en länk till åtgärdsalternativ och lösningar om de är tillgängliga. Lösningar kan bidra till att minska risken med den här nolldagarsrisken tills en korrigering eller säkerhetsuppdatering kan distribueras.
Öppna reparationsalternativ och välj åtgärdstyp. Ett åtgärdsalternativ som kräver "uppmärksamhet" rekommenderas för nolldagarsriskerna, eftersom en uppdatering ännu inte är tillgänglig. Du kan inte välja ett förfallodatum eftersom det inte finns någon specifik åtgärd att utföra. Om det finns äldre säkerhetsrisker för den här programvaran som du vill åtgärda kan du åsidosätta åtgärdsalternativet "uppmärksamhet krävs" och välja "uppdatera".
Spåra nolldagars reparationsaktiviteter
Gå till sidan Remediation om du vill visa aktivitetsposten för åtgärd. Om du väljer åtgärdsalternativet "Åtgärd krävs" finns det ingen förloppsindikator, biljettstatus eller förfallodatum eftersom det inte finns någon faktisk åtgärd som vi kan övervaka. Du kan filtrera efter reparationstyp, till exempel "programuppdatering" eller "åtgärd krävs", för att se alla aktivitetsobjekt i samma kategori.
Korrigera nolldagarssårbarheter
När en korrigering släpps för nolldagen ändras rekommendationen till Uppdatera och en blå etikett bredvid den som säger Ny säkerhetsuppdatering för noll dag. Säkerhetsrisken betraktas inte längre som en nolldag och taggen zero-day tas bort från alla sidor.