Resposta a vulnerabilidades de aplicações visão geral de tarefas de correção e regras de tarefa

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 6 min. de leitura
  • Configure tarefas de correção (AVULs) para ajudar analistas e especialistas em correção a organizar itens vulneráveis de aplicação (IVA) e analisá-los em massa. Os critérios pelos quais as tarefas de correção são formadas são configurados para que os AVIs sejam atribuídos automaticamente às tarefas de correção. Usando tarefas de correção, você pode monitorar o andamento e conduzir o processo de correção com mais eficiência.

    Acompanhar contagens de adiamento para itens vulneráveis da aplicação e tarefas de correção

    Rastreie o número de vezes que um item vulnerável, item vulnerável de aplicação, item vulnerável de contêiner ou tarefa de correção foi adiado. O trabalho agendado set deferral counts é executado diariamente para publicar contagens dos registros que foram adiados mais de uma vez na coluna Contagem de adiamento. Os registros são exibidos nos módulos de vários adiamentos para VR, AVR e CVR.

    Noções básicas sobre regras de tarefa de correção

    As regras de tarefa de correção permitem que você defina como os itens vulneráveis da aplicação são agrupados e atribuídos automaticamente. Uma vulnerabilidade de regra padrão está incluída no sistema de base que reúne AVIs com base em suas vulnerabilidades. No entanto, você pode agrupar por qualquer outro conjunto de valores em colunas acessíveis pelo AVI. Esses valores podem incluir item de configuração (IC), entrada de vulnerabilidade e assim por diante.

    Há regras de tarefa para a Resposta a vulnerabilidades de aplicações que estão incluídas com a aplicação Resposta a vulnerabilidades que está disponível quando você a ativa.

    Você pode criar várias condições com o Construtor de condições. Na seção Agrupar por, depois de definir um par de campos, outra linha será exibida. Você pode ter até seis seleções de Agrupar por. Você também pode automatizar a atribuição de grupo. Para obter mais informações, consulte Atribuir itens vulneráveis de aplicação em Resposta a vulnerabilidades de aplicações automaticamente e Filtrando em Resposta a vulnerabilidades.

    Por exemplo, você pode agrupar seus itens vulneráveis de aplicação pelo item de configuração ou pelo modelo de produto. Você pode ter uma regra de tarefa para vulnerabilidades de baixa gravidade ou ICs de baixo risco. Você pode ter outra regra de tarefa para servidores críticos e vulnerabilidades que expõem a empresa a mais riscos. Consulte Criar, editar e excluir Resposta a vulnerabilidades de aplicações regras de tarefa de correção para obter mais informações sobre as opções disponíveis.

    Um conjunto diferente de regras pode ser usado para itens vulneráveis de aplicação que expõem a empresa a mais riscos. O nome da tarefa de correção é anexado aos valores Agrupar por da regra da tarefa de correção para fazer a descrição resumida do novo registro.

    Quando um novo item vulnerável de aplicação é criado, importado ou reaberto após ser fechado, as regras são avaliadas em relação a ele. Um AVI só é avaliado uma vez, automaticamente, a menos que seja reaberto após ser fechado ou as regras sejam reaplicadas manualmente.

    O processo a seguir é usado para cada AVI novo ou reaberto:

    • Para cada regra de tarefa de correção, o AVI é comparado ao filtro de regra de tarefa de correção.
    • Para cada regra em que a condição da regra da tarefa de correção corresponde, a regra extrai os dados das seleções Agrupar por no AVI. Ele cria um nome de grupo e um campo. Neste caso, Alto risco: QID-32342:resumo de QID-3242 (Nome: ID da vulnerabilidade: resumo da vulnerabilidade).
      Nota:
      O campo de descrição resumida está limitado a 160 caracteres. Resumos de vulnerabilidade mais longos são truncados.
      A regra verifica se há uma tarefa de correção aberta correspondente que esteja atribuída ao mesmo grupo de atribuição que o AVI.
      • Se a tarefa for encontrada, o AVI será adicionado à tarefa existente no estado Aberto.
      • Se nenhuma tarefa no estado Aberto for encontrada, a regra criará uma tarefa de alto risco: QID-32342, a atribuirá ao mesmo grupo de atribuição que o AVI e colocará o AVI na tarefa de correção.

    Mais de uma regra de tarefa de correção pode ser definida para agrupar diferentes tipos de vulnerabilidades. Como cada vulnerabilidade é comparada com as condições da regra da tarefa de correção antes de ser colocada em uma tarefa de correção, muitas regras podem afetar o desempenho. Configure suas regras de tarefa para que as condições ajudem a evitar a criação de tarefas de correção duplicadas.

    Por padrão, as regras de tarefa de correção usam o grupo de atribuição definido pelas Regras de atribuição no AVI ao agrupar os itens e atribui a tarefa de correção para corresponder aos AVIs.

    Como parte da regra de tarefa padrão, a atribuição dessas tarefas de correção é controlada pelas regras no módulo Regras de atribuição. Para obter mais informações sobre regras de atribuição, consulte Resposta a vulnerabilidades visão geral das regras de atribuição.

    Quando uma regra de tarefa é excluída do formulário ou da exibição de lista, você tem a opção de excluir todas as tarefas Abertas criadas por essa regra. As tarefas que não estão no estado Aberto são excluídas.

    Reaplicar regras de tarefa de correção

    Quando você quiser mudar uma regra de tarefa de correção, use o botão Reaplicar na página de regra de tarefa de correção para executar novamente a regra alterada em todas as tarefas de correção em aberto ativas criadas por essa regra. Ele exclui e recria automaticamente as tarefas de correção com base na regra alterada.

    A reaplicação verifica somente as tarefas de correção existentes.

    Depois de selecionar Reaplicar, a seguinte mensagem será exibida: A reaplicação desta regra de tarefa de correção excluirá e recriará as tarefas de correção para esta regra. As tarefas de correção que não estão no estado Aberto não são excluídas.

    Como criar tarefas de correção e adicionar AVIs manualmente

    Você cria uma tarefa de correção de aplicação (AVUL) a partir de outro registro de tarefa de correção de aplicação e adiciona itens vulneráveis de aplicação (AVITs) manualmente. Para obter mais informações, consulte Criar uma tarefa de correção de aplicação manualmente no Resposta a vulnerabilidades de aplicações.

    Regras de tarefa de correção e criação e atualização de AVI

    Se um IC ou modelo de produto de uma verificação estiver associado a uma vulnerabilidade conhecida, um AVI será criado. Depois de criado, o AVI é avaliado em relação às condições das regras de tarefa de correção para uma correspondência. Se houver uma correspondência para uma tarefa de correção existente, o AVI será adicionado. Se uma tarefa de correção correspondente não for encontrada, uma será criada para o AVI.

    Se qualquer propriedade capturada nas condições de filtragem da tarefa de correção for atualizada ou alterada em um AVI, o AVI atualizado também será avaliado em relação às regras de tarefa de correção para uma correspondência. Se houver uma correspondência com uma tarefa de correção existente, o AVI será adicionado. Se uma tarefa de correção correspondente não for encontrada, uma será criada para o AVI.

    Rollup e rolldown de estado

    Se você atualizar uma tarefa de correção para Aberto ou de Aberto para Sob investigação, o novo estado será revertido para todos os AVIs associados. A rolagem de estado ocorre imediatamente após a mudança de estado.

    O acúmulo de estado de AVIs para a tarefa de correção ocorrerá somente se todos os AVIs na tarefa estiverem nos estados Adiado ou Encerrado-fixo. O acúmulo é feito com o trabalho agendado Rollup application vulnerable item values to vulnerability and group, que é executado a cada 15 minutos. O estado não é acumulado até que o trabalho seja executado. Para que um estado seja acumulado dos AVIs para a tarefa de correção, todos os AVIs devem estar no mesmo estado.