Lista podatności ma wartość dopiero wtedy, gdy prowadzi do decyzji: co aktualizujemy najpierw, na których hostach i jak sprawdzamy efekt. Wazuh może połączyć inwentaryzację oprogramowania z informacjami o znanych CVE i pokazać wyniki dla monitorowanych endpointów.
Skąd Wazuh wie, że pakiet jest podatny?
Agent wykorzystuje moduł Syscollector do zbierania danych o systemie operacyjnym oraz zainstalowanych pakietach i aplikacjach. Serwer Wazuh koreluje tę inwentaryzację z informacjami z platformy Wazuh Cyber Threat Intelligence. Jeśli wersja produktu mieści się w zakresie podatnym na dane CVE, znalezisko trafia do inwentarza podatności.
Co zobaczysz w panelu?
- identyfikator CVE i opis problemu;
- poziom ważności oraz informacje o podatnym pakiecie;
- hosty, których dotyczy podatność;
- status znaleziska, np. aktywne albo rozwiązane;
- odnośniki do informacji źródłowych i Wazuh CTI.
Praktyczny proces obsługi
- Sprawdź jakość inwentaryzacji. Niekompletne dane o pakietach oznaczają niekompletną ocenę.
- Priorytetyzuj kontekstowo. Połącz ważność CVE z krytycznością hosta, ekspozycją usługi i dostępnością poprawki.
- Potwierdź podatność. Zweryfikuj wersję produktu oraz informacje producenta przed zmianą na systemie produkcyjnym.
- Aktualizuj kontrolowanie. Zachowaj okno serwisowe, kopię konfiguracji i plan wycofania.
- Sprawdź wynik. Po aktualizacji potwierdź zmianę wersji i ponownie oceń inwentarz Wazuh.
Ważne ograniczenie
Brak alertu nie zawsze oznacza brak podatności. Dokumentacja Wazuh rozróżnia inwentarz aktualnego stanu od alertów generowanych przy określonych zmianach. Przy pierwszej synchronizacji oraz w części scenariuszy aktualizacji treści CTI nie wszystkie zmiany tworzą osobny alert. Dlatego przeglądaj również zakładkę Inventory, a nie tylko Events.
Źródło: oficjalna dokumentacja Wazuh — Vulnerability Detection (sprawdzono 12.08.2026).

