EPSS 데이터로 CVE 기록을 업데이트하도록 예약된 작업을 구성 및 실행합니다.
기본 시스템 예약된 작업을 사용자 지정하여 CVE 기록을 EPSS 데이터로 업데이트합니다.
시작하기 전에
중요사항:
다음은 EPSS 데이터를 저장하기 위해 NVD 테이블에 추가된 새 필드 목록입니다. EPSS 통합을 사용하려면 (com.snc.vulnerability.cisa) 플러그인을 Vulnerability Response Integration with CISA 다운로드하여 활성화해야 합니다.
- EPSS 점수
- EPSS 백분위수
- EPSS 마지막으로 수정됨
주:
새로 추가된 필드를 보려면 요구 사항에 따라 목록 뷰 또는 양식 뷰를 구성합니다.
이 태스크 정보
EPSS 통합에서 데이터를 임포트하면 인스턴스의 NVD 데이터가 더욱 보강됩니다. NVD 기록이 없으면 CVE 테이블에 자리 표시자가 생성되고 동일한 테이블에 EPSS 세부 정보가 추가됩니다. 취약성 대응 초기 설정의 일부로 이 통합을 실행하고 인스턴스로 취약성 데이터 임포트에 게시합니다.
주:
기본적으로 First.org EPSS 통합은 활성 상태입니다. 기본 시스템에서 예약된 작업은 기본적으로 매일 실행되도록 구성됩니다.
프로시저
다음에 수행할 작업
- 위험 계산기 비즈니스 규칙에 EPSS 점수 조건 추가 문서를 참조하십시오.
- 가져온 항목을 보려면 다음을 참조하십시오 취약성 라이브러리 보기 취약성 대응 .