Vulnerabilidades con mayor probabilidad de ser explotadas

01/08/2023

Vulnerabilidades con mayor probabilidad de ser explotadas
Diseñado por Freepik

En el siguiente artículo abordaremos las vulnerabilidades públicas que tuvieron mayor probabilidad de ser explotadas en la primera mitad del año 2023, así como también  explicaremos brevemente  las herramientas que se pueden utilizar para obtener este ranking.

Como administradores de sistemas, nos enfrentamos diariamente a diversas vulnerabilidades.

Para mantenernos informados acerca de éstas, podemos aprovechar varias fuentes, como suscribirnos a portales especializados en informar sobre ellas, seguir canales en distintas redes sociales y estar atentos a los mensajes de actualización en los propios sistemas que administramos, entre otras.

Cuando nos enfrentamos a múltiples vulnerabilidades distribuidas en nuestros sistemas y contamos con recursos limitados para abordar su corrección, es crucial contar con una metodología efectiva que nos permita clasificarlas y priorizarlas adecuadamente.  Al mencionar recursos, nos referimos no sólo a recursos humanos con experiencia sino también a licencias de software y costo de hardware.

Afortunadamente, existen dos herramientas open source que pueden ayudarnos en este proceso:  Common Vulnerability Scoring System (CVSS) y Exploit Prediction Scoring System (EPSS).

CVSS nos brinda una forma de clasificar las vulnerabilidades, asignándoles una puntuación basada en diversos factores como la gravedad y el impacto potencial. Esta clasificación nos proporciona una comprensión más clara de la importancia relativa de cada vulnerabilidad.

Por otro lado, EPSS es una herramienta que nos ayuda a priorizar las vulnerabilidades en función de la probabilidad de ser explotada en los próximos días.

(Acceso libre, no requiere suscripción)

Al utilizar tanto CVSS como EPSS de manera complementaria, podemos mejorar significativamente nuestra capacidad para gestionar de forma eficiente las múltiples vulnerabilidades a las que nos enfrentamos.

CVE – Common Vulnerabilities Exposures

Antes de hablar de las herramientas debemos de tener en cuenta el identificador de vulnerabilidades públicas utilizado por estas.

Subscribe
Notify of

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments