Upravljanje ranjivostimaVulnerability Management
Upravljanje ranjivostima je stalan proces pronalaženja, procene i praćenja slabosti u sistemima i aplikacijama. Skener daje početni nalaz, ali proces počinje tek kada se utvrdi gde je sistem, koliko je izložen i šta na njemu zavisi.
Pojam
opis · primeri · napomeneUpravljanje ranjivostima je stalan proces pronalaženja, procene i praćenja slabosti u sistemima i aplikacijama. Skener daje početni nalaz, ali proces počinje tek kada se utvrdi gde je sistem, koliko je izložen i šta na njemu zavisi.
Opis
Prioritet ne određuje samo ocena ozbiljnosti. Važni su dostupnost koda koji iskorišćava ranjivost, vrednost sistema, postojeće zaštite, javna izloženost i mogućnost da se problem stvarno ukloni.
Svaki nalaz dobija vlasnika, rok i način sanacije, a zatim se proverava da li je slabost zaista nestala. Bez tog zatvaranja izveštaj samo dokumentuje dug koji nastavlja da raste.
Šta se često čuje
- Skeniramo svakog meseca, pokriveni smo.
- Kritičnih nalaza nema, ostalo može da čeka.
- Skener je našao dve hiljade problema, to je nemoguće rešiti.
Pokriva / ne pokriva
Pokriva
- Redovno pronalaženje poznatih ranjivosti u sistemima i aplikacijama
- Prioritizaciju nalaza prema izloženosti, posledici i dostupnim zaštitama
- Dodelu vlasnika, rokova i načina sanacije za svaku važnu slabost
- Ponovnu proveru i praćenje ranjivosti do potvrđenog zatvaranja
Ne pokriva
- Primenu zakrpa i drugih mera za uklanjanje nalaza
- Proveru poslovne logike i spajanje slabosti u put napada
- Zaštitu sistema u realnom vremenu od aktivnog napada
- Nepoznate slabosti i probleme koje dostupni skeneri ne umeju da pronađu
Spomenuto u vestima
- 22. AVG 2026. Propust ocene 10.0 u Entra ID-u nije bio zloupotrebljen — uzbunu je digla jedna pogrešna kvačica →
- 21. AVG 2026. Cisco zakrpio pet propusta sa maksimalnom CVSS ocenom 10.0 →
- 21. AVG 2026. Oracle objavio 943 zakrpe: više od 460 ranjivosti ne traži ni prijavu →
- 21. AVG 2026. Propust u Elementor Pro može da preda sajt napadaču →
- 10. AVG 2026. Kad skener nađe ranjivost, posao tek počinje →
- 2. AVG 2026. 84 propusta u jezgru 4G i 5G mreža: kome se veruje bez pitanja →
- 31. JUL 2026. 1.072 zakrpe u dva izdanja Chrome-a, i sve čekaju tvoj restart →
- 28. JUL 2026. Microsoftov AI sam testira mrežu i krpi propuste →
- 20. JUL 2026. Ne morate da krpite celu mrežu odjednom: počnite od onog što vas napada →
- 17. JUL 2026. Ukoliko imate 7-Zip stariji od 26.02 — ažurirajte ga →
- 24. MAR 2026. Više od 511.000 zastarelih IIS servera i dalje je izloženo internetu →
- 11. MAR 2026. Vulnerability management ulazi u „agentic eru“ gde AI menja način otkrivanja i sanacije ranjivosti →
- 10. MAR 2026. Claude AI pronašao 22 ranjivosti u Firefoxu →
- 22. AVG 2026. Zakrpa je bila i poziv napadačima: SAP propust napadnut tri dana po objavi →
- 12. AVG 2026. Ko ima LoadMaster, krpljenje pod hitno →
- 21. JUL 2026. Obrisan rumunski RGZ →
- 19. JUL 2026. Naučnik iz Vranja pravi ono u šta Cisco ulaže milione →
- 19. JUL 2026. Osvane vam tuđa zastava na sajtu, a vi ni krivi ni dužni: ozbiljna pukotina u jezgru WordPressa →
- 11. JUL 2026. Poruka sa WhatsApp-a može da navede OpenClaw da pokrene programski kod na računaru korisnika →
- 19. MAJ 2026. EU Cyber Resilience Act stavlja IT lidere pred ozbiljan test →
- 5. MAJ 2026. Google menja bug bounty nagrade zbog rasta AI prijava ranjivosti →
Pretnje
suzbija 5Tehnike
neutrališe 4Tehnike koje neutrališe. Klik vodi na stranicu pojma.