Glossari de seguretat de Xygeni
Glossari de seguretat de desenvolupament i lliurament de programari

Què són els KEV?

Vulnerabilitats explotades conegudes (KEV) es defineixen com a defectes de seguretat que els actors maliciosos han aprofitat activament en atacs del món real. El Catàleg de Vulnerabilitats Explotades Conegudes, supervisat per CISA, serveix com a referència autoritària per a aquestes vulnerabilitats, dissenyada per alertar les organitzacions sobre riscos significatius que requereixen una acció ràpida.

Aquest glossari pretén proporcionar als gestors de seguretat, professionals de la ciberseguretat i equips de DevSecOps una comprensió detallada dels KEV i el seu paper en les pràctiques de seguretat contemporànies. Reconèixer i abordar aquestes vulnerabilitats és molt important per mantenir un marc de seguretat proactiu i resilient.

L'origen i el propòsit del catàleg de vulnerabilitats explotades conegudes #

El Catàleg de Vulnerabilitats Explotades Conegudes va ser creat per CISA. L'objectiu: proporcionar un recurs centralitzat per a vulnerabilitats documentades que s'exploten activament. Tot i que hi ha diverses bases de dades de vulnerabilitats disponibles, el catàleg KEVs destaca específicament les vulnerabilitats amb proves d'explotació confirmades. Això significa que aquests atacants ja han utilitzat aquestes vulnerabilitats per comprometre els sistemes.


Aquest catàleg actua com una referència útil per prioritzar els esforços de gestió de pegats i mitigació de vulnerabilitats. Com que les vulnerabilitats enumerades als KEV s'exploten activament, presenten un risc més gran. Això fa que sigui essencial que les organitzacions se centrin en accions de remediació per a aquestes vulnerabilitats per sobre de les que són menys crítiques.

Per què els KEV són essencials per a la ciberseguretat #

El principal avantatge dels KEV és la seva capacitat d'ajudar els equips de seguretat a concentrar els recursos en les amenaces més crítiques. En proporcionar informació útil sobre vulnerabilitats actualment explotades per actors maliciosos, permeten a les organitzacions:
– Prioritzar la remediació: Els KEV ajuden els equips a concentrar-se en les vulnerabilitats que són objectiu actiu dels atacants, reforçant les seves defenses.
– Millora la postura de seguretat: Abordar els KEV tanca les bretxes de seguretat urgents i reforça el marc de seguretat general.
– Complir amb la normativa: Per a les organitzacions de sectors regulats, abordar els KEV és essencial per complir els requisits de compliment de la ciberseguretat.

Algunes recomanacions per gestionar els KEV de manera eficaç #

Per garantir que els KEV es gestionin de manera eficient, tingueu en compte aquestes pràctiques recomanades:

1. Superviseu el catàleg KEV regularment: monitoritzar les actualitzacions de CISA's per mantenir-se informat de les noves vulnerabilitats.
2. Identificar les vulnerabilitats rellevants: Feu una comparació regular dels KEV amb els actius de programari de la vostra organització. D'aquesta manera, podreu identificar les vulnerabilitats rellevants.
3. Prioritzar l'aplicació de pegats i la correcció: Centreu-vos en els KEV, ja que tenen un estat d'explotació activa i representen amenaces immediates.
4. Implementar la gestió contínua de vulnerabilitats: Incorporeu els KEV a les vostres avaluacions de vulnerabilitats contínues per garantir un seguiment constant.
5. Educar els equips: Finalment, però no menys important, mantingueu els equips de seguretat i desenvolupament informats de les millors pràctiques. Emfatitzeu la importància de solucionar aquestes vulnerabilitats crítiques.

KEV vs. CVE: Entendre la distinción #

Diferències en l'abast i la finalitat:

– CVE (Vulnerabilitats i Exposicions Comunes): CVE és un standard que identifica i cataloga totes les vulnerabilitats conegudes en productes de programari. La base de dades CVE proporciona un identificador únic per a cada vulnerabilitat, cosa que permet a les organitzacions consultar-les i avaluar-les.
– Vulnerabilitats explotades conegudes: Aquests fan referència a una categoria específica de vulnerabilitats que actualment s'estan explotant en escenaris actius. La llista està dissenyada per ajudar les organitzacions a prioritzar i abordar les amenaces més urgents de manera eficaç.


Mentre que CVE cataloga totes les vulnerabilitats, KEV destaca les que representen una amenaça immediata, permetent així a les organitzacions prioritzar de manera eficaç.

Alguns Eines per a la seva gestió a la cadena de subministrament de programari #


La gestió eficaç dels KEV requereix eines que millorin la visibilitat, la detecció i la remediació. Aquí teniu alguns exemples:

  • Anàlisi de la composició del programari (SCA): SCA instruments analitzar dependències de codi obert i detectar vulnerabilitats conegudes en components de programari.
  • Plataformes de gestió de vulnerabilitats: Aquest tipus de plataforma pot escanejar automàticament les vulnerabilitats que figuren a KEV, garantint una identificació i resposta ràpides.
  • Solucions de gestió de pegatsLes eines automatitzades de gestió de pegats optimitzen el procés d'aplicació i ajuden les organitzacions abordar les vulnerabilitats amb promptitud.

Comença gratis

Comença gratis.
No es requereix cap targeta de crèdit.

Comença amb un sol clic:

Aquesta informació es guardarà de manera segura d'acord amb la Termes del servei i Política de privacitat

Captura de pantalla de l'aplicació