Wazuh porządkujący wykryte podatności według priorytetów i prowadzący do zabezpieczonego systemu

Wazuh Vulnerability Detection: od listy CVE do planu aktualizacji

Lista podatności ma wartość dopiero wtedy, gdy prowadzi do decyzji: co aktualizujemy najpierw, na których hostach i jak sprawdzamy efekt. Wazuh może połączyć inwentaryzację oprogramowania z informacjami o znanych CVE i pokazać wyniki dla monitorowanych endpointów.

Skąd Wazuh wie, że pakiet jest podatny?

Agent wykorzystuje moduł Syscollector do zbierania danych o systemie operacyjnym oraz zainstalowanych pakietach i aplikacjach. Serwer Wazuh koreluje tę inwentaryzację z informacjami z platformy Wazuh Cyber Threat Intelligence. Jeśli wersja produktu mieści się w zakresie podatnym na dane CVE, znalezisko trafia do inwentarza podatności.

Co zobaczysz w panelu?

  • identyfikator CVE i opis problemu;
  • poziom ważności oraz informacje o podatnym pakiecie;
  • hosty, których dotyczy podatność;
  • status znaleziska, np. aktywne albo rozwiązane;
  • odnośniki do informacji źródłowych i Wazuh CTI.

Praktyczny proces obsługi

  1. Sprawdź jakość inwentaryzacji. Niekompletne dane o pakietach oznaczają niekompletną ocenę.
  2. Priorytetyzuj kontekstowo. Połącz ważność CVE z krytycznością hosta, ekspozycją usługi i dostępnością poprawki.
  3. Potwierdź podatność. Zweryfikuj wersję produktu oraz informacje producenta przed zmianą na systemie produkcyjnym.
  4. Aktualizuj kontrolowanie. Zachowaj okno serwisowe, kopię konfiguracji i plan wycofania.
  5. Sprawdź wynik. Po aktualizacji potwierdź zmianę wersji i ponownie oceń inwentarz Wazuh.

Ważne ograniczenie

Brak alertu nie zawsze oznacza brak podatności. Dokumentacja Wazuh rozróżnia inwentarz aktualnego stanu od alertów generowanych przy określonych zmianach. Przy pierwszej synchronizacji oraz w części scenariuszy aktualizacji treści CTI nie wszystkie zmiany tworzą osobny alert. Dlatego przeglądaj również zakładkę Inventory, a nie tylko Events.

Źródło: oficjalna dokumentacja Wazuh — Vulnerability Detection (sprawdzono 12.08.2026).