Zafiyetleri bulun, önceliklendirin ve yamalayın
Zafiyet yönetiminin pahalı kısmı zafiyetleri bulmak değil — devirdir: bir araçtan dışa aktarılır, başka birinde triyaj edilir, üçüncüsünde giderilir, hiç doğrulanmaz. Monitic döngüyü tek platformda kapatır.
- app-01 sudo 1.9.14
- app-02 sudo 1.9.14
- build-07 sudo 1.9.15
Bulgular gerçek makinelere bağlı
Her CVE, etkilenen yazılımı çalıştıran tam uç noktalara eşlenir — bir tarayıcı raporunun hangi varlıkları kastettiğini tahmin etmek yok.
Tespitten düzeltmeye, sıfır dışa aktarma
Düzeltme, başka bir ekibe e-postayla gönderilen bir CSV değil; aynı platformda bir tık ötede.
Yeniden tespit kanıtlar
Envanter güncellenir ve bulgu temizlenir — tespitin kendi düzeltmesini doğrulaması, aynı konsolda.
Tespit → Önceliklendir → Düzelt → Doğrula
- 01 · TESPİT
Canlı envantere karşı eşle
NVD CVE verisi senkronize olur ve her uç noktanın canlı yazılım envanterine karşı eşleşir — şu an kurulu paketler ve sürümler, ajan tarafından güncel tutulur. Tarama penceresi yok.
- 02 · ÖNCELİKLENDİR
Düz liste değil, bağlam
Maruziyet, bilinen-istismar durumu ve Wazuh entegrasyonundan gelen tehdit bağlamı, önce neyin düzeltileceğini sıralar — bağlamsız bir zafiyet listesi, yanlış sıralanmış bir yapılacaklar listesidir.
- 03 · DÜZELT
Aynı ajanda düzelt
Yamalanabilir CVE'ler yama dağıtımına yönlenir; yapılandırma bulguları betikli bir düzeltmeye — her ikisi de onları bulan aynı ajan tarafından çalıştırılır.
- 04 · DOĞRULA
Yeniden tespit kapanışı doğrular
Güncellenmiş envantere karşı yeniden değerlendirme, bulgunun temizlendiğini teyit eder. Tespit et, önceliklendir, düzelt, teyit et — tek veri modeli.
Canlı envanterinizle eşleşen CVE tespiti
Monitic, CVE verisini NVD'den senkronize eder ve her uç noktanın canlı yazılım envanterine karşı eşler. Yeni CVE yayınlanır, etkilenen makineler belirlenir — uç nokta CVE'leri için tarama cihazı olmadan, tüm boru hattı budur.
- NVD senkronizasyonu CVE verisini güncel tutar
- Eşleştirme, eski bir varlık dışa aktarımına değil canlı envantere karşı çalışır
- Her bulgu uç noktayı, yazılımı ve sürümü adlandırır
- CVE-2025-32463 → app-01, app-02
- CVE-2025-2857 → build-07
- CVE-2024-6387 → 0 affected · cleared
Greenbone ile ağ zafiyet tarama
Uç noktalar tüm saldırı yüzeyi değildir. Greenbone entegrasyonu aracılığıyla Monitic, ajan taşımayan cihaz ve servislere karşı ağ zafiyet taramaları çalıştırır — ve bu bulguları uç nokta CVE'leriyle aynı konsola getirir.
Ağ tarama →- 192.168.10.1 · edge-fw · 2 findings
- 192.168.10.24 · printer · 1 finding
- 192.168.10.55 · nas · 0 findings
Wazuh SIEM entegrasyonundan tehdit bağlamı
Wazuh entegrasyonu SIEM yeteneği ekler — log toplama, dosya bütünlüğü izleme, güvenlik yapılandırma değerlendirmesi, MITRE ATT&CK eşlemesi ve bir SOC panosu — böylece ekipler neyin araştırıldığını ve istismar edildiğini, neyin zafiyetli olduğunun yanında görür.
SIEM & tehdit tespiti →- app-01 · probing on :22 (24h)
- ATT&CK T1190 · exploit public-facing
- FIM · /etc/sudoers changed
Bulgudan düzeltmeye aynı platformda
Üretici yaması olan bir CVE, yama yönetimine yönlenir ve onu bulan aynı ajan üzerinden dağıtılır. Yapılandırma değişikliği gereken bir bulgu, otomasyon üzerinden betikli bir düzeltmeye yönlenir. Ardından envanter güncellenir ve bulgu temizlenir.
- Yamalanabilir CVE'ler doğrudan yama dağıtımına akar
- Yama-dışı bulgular ajanda betikli düzeltmeyle çözülür
- Güncellenmiş envantere karşı yeniden tespit kapanışı teyit eder
- patch → dispatched · app-01, app-02
- script → sudoers hardened · build-07
- re-detect → 0 open · closed ✓
Zafiyet yönetiminde neler var
NVD CVE tespiti
Yayınlanan CVE'lerin, ajan tarafından güncel tutulan canlı yazılım envanterine karşı sürekli eşleştirilmesi.
Ağ tarama (Greenbone)
Ajansız ağ zafiyet tarama; bulgular uç nokta CVE'leriyle birleştirilir.
Tehdit bağlamı (Wazuh)
SIEM sinyalleri — FIM, SCA, MITRE ATT&CK eşlemesi — bulgulara iliştirilir.
Yama düzeltmesi
Yamalanabilir CVE'ler aynı ajanda OS ve üçüncü taraf yama dağıtımına yönlenir.
Betikli düzeltme
Yama-dışı bulgular otomasyon motoru ve betikli düzeltmelerle çözülür.
Doğrulanmış kapanış
Güncellenmiş envantere karşı yeniden tespit, bulgunun temizlendiğini teyit eder ve kaydeder.
Açık yüzey, hesap verebilir aksiyonlar
Uç nokta CVE tespiti NVD verisini kullanır; ajansız kapsam Greenbone entegrasyonunu kullanır; tehdit bağlamı Wazuh kullanır. Her düzeltme operatörün izinleri içinde çalışır ve değiştirilemez bir denetim günlüğüne düşer — Güven Merkezi'ne bakın.
Zafiyet yönetimini keşfedin
Tarayıcıyı, SIEM'i ve düzeltmeyi tek iş akışında mı birleştiriyorsunuz? Güvenlik operasyonları için Monitic'e bakın.
Zafiyet yönetimi SSS
Uç nokta CVE'leri için ayrı bir tarayıcıya ihtiyacım var mı?
Hayır. Uç nokta CVE tespiti, NVD verisini ajanın zaten güncel tuttuğu canlı yazılım envanterine karşı eşler — tarama cihazı, tarama penceresi ya da uç noktalar için kimlik bilgili tarama yapılandırması yok.
Monitic ajansız cihazları nasıl tarar?
Ağ zafiyet taraması yapan ve bulguları uç nokta CVE'leriyle aynı konsola döndüren Greenbone entegrasyonu aracılığıyla.
Monitic bulduğunu gerçekten düzeltebilir mi?
Evet. Yamalanabilir CVE'ler yama dağıtımına, diğer bulgular betikli düzeltmelere yönlenir; ikisi de aynı platformda aynı ajan tarafından çalıştırılır, sonra yeniden tespitle doğrulanır.
Bu, uyum kontrolleriyle nasıl ilişkilidir?
Zafiyet yönetimi kusurlu yazılımı bulur; güvenlik uyumu kusurlu yapılandırmayı bulur. Tamamlayıcı kontrollerdir ve Monitic her ikisini de paylaşımlı düzeltme ve denetim günlüğüyle çalıştırır.
Zafiyetlerde döngüyü kapatın
Her modül, tam özellikli, 14 gün. İlk gün filonuz konsolda.