Przejdź do treści

Podatności

Moduł Podatności służy do rejestrowania i zarządzania lukami bezpieczeństwa wykrytymi w systemach organizacji - od momentu odkrycia aż do potwierdzenia naprawy.

Widok rejestru podatności

Zakładki modułu

U góry strony są dwie zakładki (kafelki):

  • Skaner podatności - wyszukiwanie znanych CVE dla podanej technologii i import wybranych pozycji do rejestru
  • Rejestr podatności - lista zarejestrowanych podatności, filtry, eksport i obsługa cyklu życia

To nie jest trzecia zakładka „Dashboard” w tym rzędzie - zbiorcze statystyki i wykresy uruchamiasz w rejestrze przełącznikiem trybu widoku (Lista / Karty / Dashboard), obok filtrów.

Jak przebiega obsługa podatności?

Każda podatność przechodzi przez ustandaryzowany cykl statusów:

Nowa → W trakcie analizy → W trakcie naprawy → Usunięta → Zamknięta

Każda zmiana statusu jest rejestrowana w historii wraz z datą i osobą, która jej dokonała.

Dodawanie podatności

Kliknij Nowa podatność. Formularz zawiera następujące pola:

Podstawowe informacje

PoleTypWymaganeOpis
NazwatekstKrótki, jednoznaczny tytuł luki (np. „Niezaktualizowany firmware routera")
Opistekst (długie)Szczegółowy opis podatności - co jest podatne i w jaki sposób
Typ podatnościlistaTechniczna / Organizacyjna / Proceduralna / Ludzka
Poziom zagrożenia (severity)listaKrytyczna / Wysoka / Średnia / Niska

Szczegóły techniczne

PoleTypOpis
ExploitowalnośćlistaJak łatwo można wykorzystać tę lukę: Łatwa / Umiarkowana / Trudna
Dostępność łatkilistaDostępna / W przygotowaniu / Brak
Wpływ na poufnośćcheckboxCzy podatność może prowadzić do ujawnienia danych
Wpływ na integralnośćcheckboxCzy podatność może prowadzić do modyfikacji danych
Wpływ na dostępnośćcheckboxCzy podatność może prowadzić do niedostępności systemu
Wpływ na zgodnośćcheckboxCzy podatność narusza wymagania regulacyjne

Powiązany zasób i odpowiedzialność

PoleTypOpis
Powiązany zasóbwybór z rejestruSystem lub urządzenie, w którym podatność została wykryta
Właściciellista użytkownikówOsoba odpowiedzialna za naprawę tej luki
Termin naprawydataKiedy luka powinna być usunięta

Notatki

PoleTypOpis
Uwagitekst (długie)Dodatkowe informacje, np. obejścia tymczasowe, plany awaryjne

Kliknij Zapisz po wypełnieniu formularza.

Formularz nowej podatności

Statusy i ich znaczenie

StatusCo oznacza
NowaPodatność zarejestrowana, jeszcze nie przypisana do obsługi
W trakcie analizyKtoś analizuje zakres i wpływ - czy naprawdę stanowi zagrożenie
W trakcie naprawyToczą się prace nad usunięciem luki
UsuniętaLuka została technicznie naprawiona, czeka na weryfikację
ZamkniętaNaprawa potwierdzona lub ryzyko formalnie zaakceptowane

Aby zmienić status, otwórz szczegóły podatności i kliknij Zmień status, a następnie dodaj komentarz opisujący podjęte kroki.

Lista podatności - kolory i wskaźniki

Na liście podatności:

  • Wiersze czerwone - podatności, których termin naprawy minął
  • Oznaczenia severity - kolorowe etykiety przy każdej pozycji
  • Filtrowanie - dostępne filtry po severity, statusie, powiązanym zasobie i terminie

Filtrowanie podatności

Pulpit metryk (tryb widoku „Dashboard”)

W zakładce Rejestr podatności włącz trzeci tryb widoku (ikona pulpitu). Na górze obszaru listy pojawią się zbiorcze statystyki:

WskaźnikCo pokazuje
Całkowita liczba podatnościWszystkie aktywne podatności w systemie
Podatności krytyczneLiczba i procent krytycznych spośród wszystkich
Otwarte podatnościLiczba wymagająca działania (nie zamknięte)
Średni czas remediacjiIle dni średnio zajmuje naprawa podatności

Wykresy pokazują rozkład według severity i statusów oraz oś czasu odkrytych podatności w ostatnich 12 miesiącach.

Szczegóły podatności

Kliknij dowolną pozycję na liście, aby zobaczyć pełny panel boczny z:

  • Wszystkimi polami formularza
  • Historią zmian statusu z datami i komentarzami
  • Powiązanymi zasobami, ryzykami i incydentami
  • Listą załączonych plików (raporty ze skanów, screenshoty)

Powiązania z ryzykiem

Podatność możesz powiązać z kartą ryzyka w module Analiza ryzyka. Dzięki temu widać, że dana karta ma konkretne, zidentyfikowane luki techniczne jako podstawę oceny. Powiązanie dodajesz w sekcji Powiązania w szczegółach podatności.

Eksport

Kliknij Eksportuj, aby pobrać rejestr podatności w formacie Excel (.xlsx) lub CSV. Eksport zawiera pola uwzględnione w kolumnach zestawienia, status i daty zgodnie z widokiem. Z podglądu podatności: PDF lub ZIP - patrz Podgląd encji.

Co dalej?

System zarządzania zgodnością NIS2