Comprendre le paquet
Consultez le paquet affecté et la version détectée. Comparez-la à la version corrigée signalée, si disponible, pour définir la mise à jour nécessaire.
Reliez chaque CVE au paquet, à la version et au workload cloud affectés. Byrsa réunit les détails de vulnérabilité, le contexte des ressources et l’historique des résolutions pour aider votre équipe à prioriser.
Apache Log4j · Vulnérabilité de paquet
L’identifiant CVE est un point de départ. Identifiez la version vulnérable et le workload concerné, puis utilisez la criticité et les informations de correction pour préparer la suite.
Consultez le paquet affecté et la version détectée. Comparez-la à la version corrigée signalée, si disponible, pour définir la mise à jour nécessaire.
Identifiez la ressource, le compte et la région concernés. Ce contexte permet à la bonne équipe de situer le problème.
Examinez la criticité, les scores disponibles et les références CVE. Analysez les vulnérabilités critiques avec l’exposition et les relations entre ressources dans les chemins d’attaque.
Distinguez les dates de premier enregistrement et de dernière mise à jour d’une clôture observée. Le dernier état enregistré permet de savoir si un suivi reste nécessaire.
Utilisez la vue Hôtes pour examiner les ressources ayant des constats critiques et élevés. La vue Constats permet de rechercher les enregistrements collectés et de filtrer par compte, région, criticité et paquet.
Analysez les CVE des paquets d’une instance, puis examinez les détails de la ressource et ses chemins d’attaque potentiels.
Instance → Paquet affecté → CVEExaminez les CVE des paquets d’une image de conteneur et coordonnez les mises à jour des dépendances avec l’équipe applicative.
Image → Dépendance vulnérable → CVEReliez les CVE des dépendances à une fonction et gardez le paquet affecté en vue pendant le suivi.
Fonction → Dépendance affectée → CVELa visibilité dépend de la couverture des vulnérabilités configurée pour vos comptes AWS connectés et des constats accessibles à Byrsa.
Suivez l’état de chaque constat CVE sur le workload concerné. Les dates enregistrées distinguent les vulnérabilités en cours des clôtures observées et alimentent le suivi des résolutions.
Byrsa enregistre une date de clôture lorsque la collecte observe pour la première fois le constat comme clôturé. Cette date alimente les statistiques de résolution ; elle ne correspond pas à l’heure exacte d’application d’un correctif.
La mise à jour d’un paquet peut concerner plusieurs workloads et responsables. Poursuivez l’investigation dans l’espace qui aide votre équipe à décider de la suite.
Utilisez Technologies pour analyser un paquet vulnérable dans les constats de votre environnement.
Explorer les technologiesPour EC2, examinez les CVE critiques avec l’exposition et les relations entre ressources dans le graphe d’attaque.
Explorer les chemins d’attaqueCréez une tâche liée, attribuez un responsable et créez un ticket Jira via une intégration connectée.
Explorer les tâchesOuvrez un constat de vulnérabilité pour consulter son identifiant CVE, sa criticité, sa description, le paquet et la version affectés, le workload et les conseils disponibles. Suivez le lien de la ressource pour étudier son contexte cloud.
Oui. Une dépendance vulnérable peut se retrouver sur plusieurs instances, images ou fonctions. Filtrez par paquet et ressource pour identifier les workloads concernés, puis utilisez Technologies pour explorer les dépendances communes.
Les versions et recommandations dépendent du constat source. Si aucune version corrigée n’est indiquée, examinez les références et recommandations disponibles avec le responsable du workload.
Elle correspond à la première observation du constat comme clôturé par Byrsa lors d’une collecte. Elle permet de suivre les résolutions sans déterminer l’heure exacte d’application du correctif.
Non. Une tâche consigne le travail de l’équipe. L’état du constat provient des données de sécurité collectées : vérifiez séparément l’observation suivante.
Découvrez le parcours d’investigation avec l’équipe Byrsa.