Espace de travail de Gestion de l'exposition de la sécurité Vue liste

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 11 minutes de lecture
  • La vue de liste dans permet aux gestionnaires et aux analystes de vulnérabilité et de sécurité de voir la progression du rattrapage sur les Espace de travail de Gestion de l'exposition de la sécurité enregistrements, d’explorer les enregistrements et d’afficher l’état de leurs demandes d’approbation et exceptions.

    Rôle requis :
    • sn_vul.vulnerability_analyst, sn_vul.vulnerability_admin ou sn_vul.remediation_owner pour les éléments vulnérables de l’hôte (VIT)
    • sn_vul.app_sec_manager, sn_vul.app_security_champion pour les éléments vulnérables de l’application (AVIT)
    • sn_vul_container.vulnerability_analyst, sn_vul_container.vulnerability_admin ou sn_vul_container.remediation_owner pour les éléments vulnérables de conteneurs (CVIT)
    • sn_vulc.admin, sn_vulc.remediation_owner pour les résultats des tests de configuration (CTR)
    Ces listes et liens vous permettent d’accéder facilement aux enregistrements et aux tâches. Il contient deux onglets :
    • Onglet Listes : affiche les listes par défaut des efforts de rattrapage, des tâches de rattrapage, des éléments vulnérables, des résultats des tests de configuration, des solutions, des exceptions et des bibliothèques.
    • Onglet Mes listes : affiche toutes les listes que vous avez renommées à partir de l’onglet Listes et toutes les listes que vous créez.

      Vous pouvez également créer votre propre liste pour surveiller la progression du rattrapage. Pour plus d'informations, consultez Créer une liste personnalisée d’enregistrements.

    Onglet Listes

    La table suivante présente les listes disponibles dans l’onglet Listes de la page Liste :

    Conseil :

    Si la sn_vul_cmn_ws.navigate_to_workspace propriété système est définie sur vrai par un administrateur, lors de la sélection des liens de filtre prédéfinis dans les modules Réponse aux vulnérabilités, Réponse aux vulnérabilités de l’application, Réponse aux vulnérabilités du conteneur et Conformité de la configuration dans le menu Tous , ces liens s’ouvrent dans la page Liste de la base de Espace de travail de Gestion de l'exposition de la sécurité votre rôle.

    Par exemple, si vous sélectionnez Affecté à mes groupes en accédant à Tous > Gestion de l'exposition de la sécurité > Tâches de remédiation > Affecté à mes groupes, ce lien est redirigé vers le .Espace de travail de Gestion de l'exposition de la sécurité La liste Affecté à mes groupes du module Tâches de remédiation s’ouvre dans la page Liste si vous avez le rôle d’administrateur Espace de travail de Gestion de l'exposition de la sécurité ou d’analyste de vulnérabilité. Pour afficher les tâches de rattrapage de l’hôte, regroupez les tâches par type d’enregistrement.

    Vous pouvez masquer le nombre d’enregistrements sur les listes à l’aide de la glide.ui.list.seismic.omit.count propriété système. Pour plus d’informations sur la façon de désactiver/d’activer le nombre d’enregistrements sur une liste, consultez l’article de la base de connaissances KBB0010402 .

    Tableau 1. Listes
    Élément de liste Description Modules Rôles requis
    Efforts de rattrapage (RE) Liste des ER actives et de toutes les ER affectées à vos groupes d’affectation.

    Regroupez les efforts de rattrapage par type d’enregistrement pour les classer par éléments vulnérables d’hôte, d’applications, de conteneurs et de résultats des tests de configuration.

    Réponse aux vulnérabilités, , Réponse aux vulnérabilités des applicationsRéponse aux vulnérabilités pour conteneurs, etConformité de la configuration
    • sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin pour les éléments vulnérables d’hôte (VIT)
    • sn_vul.app_sec_manager pour les éléments vulnérables de l’application (AVIT)
    • sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin pour les éléments vulnérables de conteneur (CVIT)
    • sn_vulc.admin pour les résultats des tests de configuration (CTR)
    Actifs impactés Contient les listes suivantes :
    • Affecté à moi : liste des actifs impactés qui vous sont affectés pour le rattrapage.
    • Affecté à mon groupe : actifs impactés affectés à vos groupes d’affectation pour le rattrapage.
    Réponse aux vulnérabilités, , Réponse aux vulnérabilités des applicationsRéponse aux vulnérabilités pour conteneurs, etConformité de la configuration
    • sn_vul.remediation_owner pour les éléments vulnérables d’hôte (VIT)
    • sn_vul.app_security_champion pour les éléments vulnérables de l’application (AVIT)
    • sn_vul_container.remediation_owner pour les éléments vulnérables de conteneur (CVIT)
    • sn_vulc.remediation_owner pour les résultats des tests de configuration (CTR)
    Tâches de rattrapage Contient les listes suivantes :
    • Actif : liste de toutes les tâches de rattrapage actives d’hôtes, d’applications, de conteneurs et de résultats de tests.
    • Tous : liste des tâches de remédiation des hôtes, applications, conteneurs et résultats des tests, actives et inactives.
    • Affecté à moi : liste des tâches de rattrapage qui vous sont affectées pour le rattrapage.
    • Affecté à mon groupe : tâches de rattrapage affectées à vos groupes d’affectation pour le rattrapage.
    • Reports multiples : répertorie les résultats que vous avez reportés plusieurs fois.

    Regroupez les tâches de rattrapage par type d’enregistrement pour les classer par éléments vulnérables d’hôte, d’applications, de conteneurs et de résultats des tests de configuration.

    Remarque :
    La liste des tâches de rattrapage comprend les tâches générées lors de la création de l’effort de rattrapage dans le Espace de travail de Gestion de l'exposition de la sécurité, ainsi que celles créées manuellement, par des règles de tâche de rattrapage et d’autres processus dans l’interface utilisateur classique. La colonne Effort de rattrapage est vide pour toutes les tâches de rattrapage qui n’ont pas été créées dans le cadre de l’effort de rattrapage.
    Réponse aux vulnérabilités, , Réponse aux vulnérabilités des applicationsRéponse aux vulnérabilités pour conteneurs, etConformité de la configuration
    • sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin pour les éléments vulnérables d’hôte (VIT)
    • sn_vul.app_sec_manager pour les éléments vulnérables de l’application (AVIT)
    • sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin pour les éléments vulnérables de conteneur (CVIT)
    • sn_vulc.admin pour les résultats des tests de configuration (CTR)
    Éléments vulnérables d'hôte Contient les listes suivantes
    • Actif : liste de tous les éléments vulnérables de l’hôte actifs.
    • Tous : liste des éléments vulnérables de l’hôte actifs et inactifs.
    • Affecté à moi : liste des éléments vulnérables d’hôte qui vous sont affectés pour le rattrapage.
    • Affecté à mon groupe : liste des éléments vulnérables d’hôte affectés à vos groupes d’affectation pour le rattrapage.
    Réponse aux vulnérabilités sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin
    Éléments vulnérables d'applications Contient les listes suivantes :
    • Actif : liste de tous les éléments vulnérables actifs de l’application.
    • Tout : liste des éléments vulnérables de l’application actifs et inactifs.
    • Affecté à moi : liste des éléments vulnérables de l’application qui vous sont affectés pour le rattrapage.
    • Affecté à mon groupe : liste des éléments vulnérables d’applications affectés à vos groupes d’affectation pour le rattrapage.
    Vous pouvez créer un nouvel élément vulnérable d’application en sélectionnant le bouton Nouveau .
    Réponse aux vulnérabilités des applications sn_vul.app_sec_manager
    Éléments vulnérables de conteneurs Contient les listes suivantes :
    • Actif : liste de tous les éléments vulnérables de conteneur actifs.
    • Tous : liste des éléments vulnérables de conteneur actifs et inactifs.
    • Affecté à moi : liste des éléments vulnérables de conteneurs qui vous sont affectés pour le rattrapage.
    • Affecté à mon groupe : liste des éléments vulnérables de conteneurs affectés à vos groupes d’affectation pour le rattrapage.
    Réponse aux vulnérabilités pour conteneurs sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin
    Résultats des tests de configuration Contient les listes suivantes :
    • Actif : liste de tous les résultats de tests actifs.
    • Tous : liste des résultats des tests actifs et inactifs.
    • Affecté à moi : liste des résultats des tests qui vous sont affectés pour le rattrapage.
    • Affecté à mon groupe : liste des résultats des tests affectés à vos groupes d’affectation pour le rattrapage.
    Conformité de la configuration sn_vulc.admin
    Solutions Contient les listes suivantes :
    • Tout : affiche toutes les solutions disponibles que vous pouvez utiliser pour corriger les éléments vulnérables de l’hôte.
    • Priorité la plus élevée : affiche toutes les solutions utilisées pour renseigner les solutions privilégiées.
    • Avec éléments vulnérables : affiche les solutions qui sont utilisées en tant que solution préférée pour les éléments vulnérables.
    Réponse aux vulnérabilités sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin
    Exceptions Affiche les états d’approbation de toutes les demandes d’exception et de faux positifs associées à vos groupes d’affectation.
    • Tous : liste des demandes d’approbation d’exception, de faux positif et de désaffectation associées aux VIT, AVIT et CVIT et à leurs tâches de rattrapage (VUL, AVUL et CVUL).
    • Mes demandes : liste de toutes les demandes d’approbation d’exception, de faux positif et de non-affectation que vous avez émises pour les éléments vulnérables d’hôte, d’application et de conteneur, ainsi que leurs tâches de rattrapage.
    • Tous (Conformité de la configuration) : liste des exceptions, des faux positifs et des demandes d’approbation non affectées Résultats des tests et tâches de remédiation (CTR#) associés.
    • Mes demandes (Conformité de la configuration) : liste de toutes les demandes d’approbation, d’exception, de faux positif et de non-affectation que vous avez émises pour les résultats des tests et leurs tâches de rattrapage sur lesquelles vous travaillez.

    Regroupez les exceptions par type d’enregistrement pour les classer par éléments vulnérables d’hôte, d’applications, de conteneurs et de résultats des tests de configuration.

    Réponse aux vulnérabilités, , Réponse aux vulnérabilités des applicationsRéponse aux vulnérabilités pour conteneurs, etConformité de la configuration
    • sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin pour les éléments vulnérables d’hôte (VIT)
    • sn_vul.app_sec_manager pour les éléments vulnérables de l’application (AVIT)
    • sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin pour les éléments vulnérables de conteneur (CVIT)
    • sn_vulc.admin pour les résultats des tests de configuration (CTR)
    Approbations Affecté à moi : affiche les demandes d’approbation qui vous sont affectées pour traitement. Pour traiter vos approbations dans l’espace de travail, reportez-vous à .Approuvez ou rejetez les demandes dans le Espace de travail de Gestion de l'exposition de la sécurité Réponse aux vulnérabilités, , Réponse aux vulnérabilités des applicationsRéponse aux vulnérabilités pour conteneurs, etConformité de la configuration
    • sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin pour les éléments vulnérables d’hôte (VIT)
    • sn_vul.app_sec_manager pour les éléments vulnérables de l’application (AVIT)
    • sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin pour les éléments vulnérables de conteneur (CVIT)
    • sn_vulc.admin pour les résultats des tests de configuration (CTR)
    Bibliothèques Comprend les listes suivantes :
    • CVE (NVD) : liste de toutes les vulnérabilités et expositions courantes (CVE) de Réponse aux vulnérabilités, Réponse aux vulnérabilités des applications et Réponse aux vulnérabilités pour conteneurs.
      Remarque :
      À partir de la version 30.3 de Réponse aux vulnérabilités, il est renommé Vulnérabilités.
    • TPE : liste des vulnérabilités tierces importées dans votre instance. Contient une liste des références, des éléments vulnérables, des exploits et des CVE connexes.
    • CWE : liste de toutes les Common Weakness Enumerations (CWE) de Réponse aux vulnérabilités, Réponse aux vulnérabilités des applications, et Réponse aux vulnérabilités pour conteneurs.
    • Logiciel vulnérable : liste de toutes les entrées vulnérables logicielles.
    • Vulnérabilités de l’application : liste de toutes les entrées de vulnérabilité de l’application tierce.
    • Groupes de tests : liste de tous les Conformité de la configuration groupes de tests. Vous pouvez afficher le pourcentage de conformité des CI et des résultats des tests pour un groupe de tests dans la vue d’enregistrement.
    • Tests : liste de tous les tests de Conformité de la configuration. Vous pouvez afficher le pourcentage de conformité des résultats des tests pour un test dans la vue d’enregistrement.
    • Contrôles de compensation : liste de tous les contrôles de compensation qui peuvent être utilisés pour les demandes de réduction des risques. Vous pouvez ajouter un contrôle de compensation en cliquant sur Nouveau. Pour plus d’informations sur l’ajout d’un contrôle de compensation, reportez-vous à la section Ajouter un contrôle de compensation à la bibliothèque.
    Réponse aux vulnérabilités, , Réponse aux vulnérabilités des applicationsRéponse aux vulnérabilités pour conteneurs, etConformité de la configuration
    • sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin pour les éléments vulnérables d’hôte (VIT)
    • sn_vul.app_sec_manager pour les éléments vulnérables de l’application (AVIT)
    • sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin pour les éléments vulnérables de conteneur (CVIT)
    • sn_vulc.admin pour les résultats des tests de configuration (CTR)
    CMDB Contient les listes suivantes
    • Éléments découverts : liste de tous les éléments détectés.
    • Images du conteneur détectées : liste des images du conteneur. Ces images de conteneur fournissent des informations sur l’ID d’image, l’image Docker et le référentiel d’images, ainsi que des informations sur la couche.
    • Applications détectées : liste de toutes les applications détectées, y compris des détails tels que le nom de l’application, la source, l’état, l’instance d’intégration, etc.
    Réponse aux vulnérabilités, , Réponse aux vulnérabilités des applicationsRéponse aux vulnérabilités pour conteneurs, etConformité de la configuration
    • sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin pour les éléments vulnérables d’hôte (VIT)
    • sn_vul.app_sec_manager pour les éléments vulnérables de l’application (AVIT)
    • sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin pour les éléments vulnérables de conteneur (CVIT)
    • sn_vulc.admin pour les résultats des tests de configuration (CTR)
    Demandes d'évaluation de test de pénétration Contient les listes suivantes :
    • Actif : liste des demandes actives d’évaluation de test de pénétration.
    • Toutes : liste des demandes d’évaluation de test de pénétration actives et inactives
    • Affecté à moi : liste des demandes d’évaluation de test de pénétration que vous avez émises.
    • Affecté à mon groupe : liste des demandes d’évaluation de test de pénétration émises par les utilisateurs de vos groupes d’affectation.

    Pour en savoir plus sur la création d’une demande d’évaluation de test de pénétration, reportez-vous à la section Créer une nouvelle demande d'évaluation de test de pénétration.

    Réponse aux vulnérabilités des applications sn_vul.app_sec_manager
    Conclusions du test de pénétration Contient les listes suivantes :
    • Actif : liste de tous les résultats actifs du test de pénétration.
    • Tous : liste des résultats du test de pénétration actifs et inactifs.
    • Affecté à moi : liste des conclusions du test de pénétration qui vous sont affectés pour le rattrapage.
    • Affecté à mon groupe : liste des résultats du test de pénétration affectés à vos groupes d’affectation pour le rattrapage.
    • En attente de validation : liste des conclusions du test de pénétration en attente de validation après le rattrapage.

    Pour plus d’informations sur la création de résultats d’un test d’intrusion, reportez-vous à la section Créer les conclusions du test de pénétration basées sur un questionnaire d’évaluation.

    Réponse aux vulnérabilités des applications sn_vul.app_sec_manager
    Correctifs Tous : liste de tous les correctifs disponibles qui peuvent être utilisés pour corriger les éléments vulnérables de l’hôte. Réponse aux vulnérabilités sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin
    Données associées Contient les listes suivantes :
    • Sources faisant autorité : liste des sources faisant autorité qui fournissent des informations récapitulatives utiles à la recherche des publications sources.
    • Technologies : liste des technologies qui fournissent les informations récapitulatives sur chaque source et citation faisant autorité (également appelée, dans Qualys, cadre de travail).
    Conformité de la configuration sn_vulc.admin