에서 정정 연기 Application Vulnerability Response
v20.0부터는 AVI(애플리케이션 취약한 항목) 및 정정 작업이 수명주기를 거치는 동안 해당 작업에 사용할 수 있는 구현 대기 중 상태로 정정을 연기할 수 있습니다. AVI에서 구현 대기 중 을 선택하고 조사 중 상태의 정정 작업 기록을 선택해야만 기록을 이 상태로 수동으로 전환할 수 있습니다.
사용 사례
정정 전문가는 기록을 구현 대기 중 으로 이동하여 리서치 및 작업이 완료되었음을 팀에 알릴 수 있습니다. 수정 사항을 구현할 준비가 되었지만 사용할 수 없는 경우 이 업데이트를 선택할 수 있습니다. 사용할 수 없는 수정의 예로는 소프트웨어 패치가 있습니다. 조사를 마쳤을 때 패치에 대한 유지 관리 기간을 사용할 수 없는 경우 패치를 배포할 수 있을 때까지 작업을 구현 대기 중 으로 이동할 수 있습니다.
필수 필드
'구현 대기 중' 상태에 있는 AVI 및 정정 작업 기록에는 편집 가능한 필수 필드가 두 개 있습니다.
- 정정 약정 날짜
- 계획된 정정 날짜입니다.
- 정정 계획
- 정정을 위한 정정 계획에 대한 설명입니다. 이 텍스트는 기록의 메모에 표시됩니다.
필드 및 시스템 속성
기록을 구현 대기 중으로 전환할 때 나타나는 모달에 대해 기본적으로 true로 설정되는 두 가지 시스템 속성이 있습니다. 기본 설정으로 남아 있는 경우:
- sn_vul.remediation_fields
- 정정 약정 날짜 및 정정 계획을 필수 필드로 설정합니다. false로 설정하면 이러한 필드는 선택 사항입니다.
- sn_vul.awaiting_implementation
- 기록에서 구현 대기 중을 선택하면 정정 약정 날짜, 정정 계획 필드가 있는 모달을 표시합니다. false로 설정하면 약정 날짜 또는 계획을 입력하라는 메시지 없이 AVI의 상태를 구현 대기 중으로 변경할 수 있습니다.
누락된 정정 약정 날짜 모듈
누락된 정정 약정 날짜 모듈에서 정정 약정 날짜를 놓친 AVI를 봅니다. 이동 목록을 봅니다.
정정 작업에서 AVI로 상태 롤다운
기록을 구현 대기 중 으로 전환하는 UI 작업 버튼은 조사 중 상태의 애플리케이션 취약한 항목 및 정정 작업 기록에만 표시됩니다. 상태 롤다운의 경우 정정 작업에서 구현 대기 중 을 선택할 때 나타나는 모달에 기존 AVI를 재정의하는 옵션이 있습니다.
| 옵션 | 설명 |
|---|---|
| Override existing AVIs(기존 AVI 재정의)를 선택합니다. | 이미 구현 대기 중 상태에 있는 작업의 모든 정정 약정 날짜 및 정정 계획을 무효화하려면 이 옵션을 선택합니다. 선택하는 경우 이 기능은 정정 작업의 날짜 및 계획 데이터를 AVI로 롤다운합니다. |
| Override existing AVIs(기존 AVI 재정의)를 비활성화된 상태로 둡니다. | 이미 구현 대기 중 상태에 있는 작업의 기존 AVI에 대한 날짜 및 계획 값을 그대로 유지하려면 이 옵션을 비활성화된 상태로 둡니다. 비활성화되면 이미 구현 대기 중인 AVI는 기존 날짜 및 계획 데이터를 보존하며 상태 롤다운의 영향을 받지 않습니다. |
롤다운 예제
소프트웨어 패치 유지관리 기간에 대한 작업의 약정 날짜 및 계획 정보를 업데이트할 수 있도록 정정 작업을 오픈 에서 구현 대기 중 으로 전환하려 한다고 가정해 보겠습니다. 이 작업에 구현 대기 중 상태의 AVI가 있고, 약정 날짜 및 계획 정보를 정정 작업과 일치하도록 업데이트하려 한다고 가정합니다.
정정 작업과 일치하도록 AVI 날짜 및 계획 데이터를 덮어쓰려면 메시지가 표시될 때 기존 AVI 무효화 확인란을 선택합니다. AVI의 날짜 및 계획 값은 구현 대기 중을 선택할 때 프롬프트에서 작업에 대해 입력하는 계획 및 날짜 값이 됩니다.
이 경우 재정의 옵션을 선택하지 않고 구현 대기 중 AVI가 있는 경우 AVI의 원래 날짜와 계획 데이터는 그대로 유지됩니다. [구현 대기 중]을 선택할 때 프롬프트에 작업에 대해 입력하는 계획 및 날짜 값은 작업의 [구현 대기 중] 상태에 이미 있는 AVI에는 사용되지 않습니다.
작업의 AVI가 해결 됨 또는 종결-고정 상태이고 작업을 구현 대기 중으로 전환하는 경우 기존 AVI 무효화 를 선택해도 상태 우선 순위가 높기 때문에 AVI가 종결-고정 및 해결됨 에서 구현 대기 중 으로 변경되지 않습니다.
작업을 구현 대기 중 으로 이동하는 동안 재정의를 선택하지 않고 이미 구현 대기 중 AVI가 있는 경우 작업을 다시 오픈 또는 조사 중으로 이동하면 AVI는 구현 대기 중 상태로 유지됩니다.