NVD를 사용하여 보안 문제 식별 및 에스컬레이션
NVD(국가 취약성 데이터베이스)에서 CVE-ID(Common Vulnerability and Exposures Identifier) 기록을 다운로드하면 소프트웨어 자산 검색 모델에서 식별한 회사 네트워크의 소프트웨어와 비교됩니다. CVE-ID가 네트워크의 취약한 소프트웨어 또는 구성 항목과 일치하면 취약한 항목이 생성됩니다. CVE-ID 기록의 정보를 사용하여 정정을 위해 취약한 항목을 에스컬레이션할지 여부를 결정할 수 있습니다.
시작하기 전에
가상 사용자 및 그룹이 애플리케이션에서 보고 수행할 수 있는 작업을 관리하는 데 도움이 되는 가상 사용자 및 세분화된 역할을 사용할 수 있습니다 Vulnerability Response . 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 을 참조하십시오 설정 도우미를 Vulnerability Response 사용하여 가상 사용자 역할 할당. 세분화된 역할 관리에 대한 자세한 내용은 을 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 Vulnerability Response.