Ordnen Sie einer vorhandenen Change-Anforderung eine Korrekturaufgabe zu

  • Freigeben Version: Yokohama
  • Aktualisiert 9. Januar 2026
  • 3 Minuten Lesedauer
  • Wenn Sie Appsec-Manager oder Security Champion sind, sollten Sie vermeiden, dass bei der Lösung Ihrer Korrekturaufgaben doppelte Change-Anforderungen (CHG) erstellen, indem Sie einer bereits in Ihrer Instanz verfügbaren Change-Anforderung eine Korrekturaufgabe (APP-VUL) zuordnen.

    Vorbereitungen

    Erforderliche Rollen:

    In Manager-Arbeitsbereich des Schwachstellenmanagers: sn_vul.app_sec_manager.

    Aus dem Arbeitsbereich des ITRem-Besitzers: sn_vul.app_sec_Champion oder sn_vul.app_developer und die Rolle itil.

    Warum und wann dieser Vorgang ausgeführt wird

    Als Korrekturbesitzer können Sie Korrekturaufgaben, die Ihnen oder Ihrer Zuweisungsgruppe zugewiesen sind, vorhandenen Change-Anforderungen direkt aus den Korrekturaufgaben-Datensätzen zuordnen. Die folgende Abbildung zeigt den Basis-Flow für die Zuordnung einer Change-Anforderung zu einer vorhandenen APP-VUL (VG).

    Hinweis:
    Sie können einer APP-VUL in jedem Status („Offen“, „Wird untersucht“, „Warten auf Implementierung“, „Geschlossen“ und „Zurückgestellt“) eine vorhandene Change-Anforderung zuordnen. Wenn Sie einer vorhandenen VUL einen Change Request zuordnen, werden dem Change Request nur die aktiven AEs hinzugefügt.

    Bevor Sie beginnen, sollten Sie, um die Erstellung doppelter Change-Anforderungen zu vermeiden, alle vorhandenen Change-Anforderungen anzeigen, die bereits einer APP-VUL zugeordnet sind. Um die Anzahl der Change-Anforderungen, die sich auf eine bestimmte APP-VUL beziehen, einfach nachzuverfolgen, konsultieren Sie die Spalte CR-Anzahl in der Liste der Korrekturaufgaben. Falls nicht angezeigt, klicken Sie auf das Einstellungssymbol () oben rechts. Verschieben Sie die Spalte CR-Anzahl von Verfügbar in Ausgewählt, und klicken Sie auf OK.

    Um die neue Spalte automatisch auszufüllen, führen Sie für Kunden mit vorhandenen Daten in dieser Tabelle die geplante Aufgabe aus: Neue CR-Anzahlspalte ausfüllen.

    Prozedur

    1. Um einer vorhandenen Change-Anforderung eine Korrekturaufgabe zuzuordnen, navigieren Sie zu Alle > Application Vulnerability Response > Korrekturaufgaben.
    2. Suchen Sie die Korrekturaufgabe, mit der Sie arbeiten.
    3. Wahlweise: Navigieren zu Alle > Application Vulnerability Response > Korrekturübersicht um das Dashboard „Remediationsübersicht“ anzuzeigen und eine APP-VUL zu suchen, die Ihnen oder Ihrer Zuweisungsgruppe zugewiesen ist.
    4. Klicken Sie in der Spalte Nummer auf einen APP-VUL-Datensatz, um ihn zu öffnen.
      Der APP-VUL-Datensatz wird angezeigt.
    5. Scrollen Sie bei angezeigtem geöffneten Datensatz zur zugehörigen Liste Change-Anforderungen, und wählen Sie sie aus.
      Alle Change-Anforderungen, die der APP-VUL zugeordnet sind, werden zusammen mit der Schaltfläche Hinzufügen angezeigt. In der folgenden Abbildung sind dieser APP-VUL bereits Change-Anforderungen zugeordnet.
    6. Um die APP-VUL einem vorhandenen CHG zuzuordnen, klicken Sie auf Hinzufügen.
      Das Formular „Vorhandene Change-Anforderung zu Korrekturaufgabe hinzufügen“ wird angezeigt.
    7. Klicken Sie im Formular auf das Suchsymbol.
      In einem neuen Fenster wird eine Listenansicht der vorhandenen Change-Anforderungen angezeigt (siehe folgende Abbildung).
    8. Wählen Sie ein Element aus der angezeigten Liste aus, oder klicken Sie alternativ auf den Filter (), und geben Sie Bedingungen ein, um Ihre Suchergebnisse einzuschränken.
    9. Wählen Sie für das Kontrollkästchen CIs zu CR hinzufügen aus, um fortzufahren.
      Hinweis:
      Diese Checkbox wird nur für vorhandene Change-Anforderungen im Status Neu angezeigt.
      Tabelle : 1.
      Option Beschreibung
      Das Kontrollkästchen CIs zu CR hinzufügen ist aktiviert Standard ist ausgewählt. Wenn das Kontrollkästchen aktiviert ist, werden alle Configuration Items (CI), die zu aktiven angreifbaren Elementen in dieser Korrekturaufgabe gehören, zu dieser Change-Anforderung hinzugefügt.

      Wenn diese Option ausgewählt ist, wird der Status der Change-Anforderung mit der APP-VUL synchronisiert. Weitere Informationen finden Sie unter Statussynchronisierung zwischen Change-Anforderungen und Korrekturaufgaben.

      Das Kontrollkästchen „CIs zu CR hinzufügen“ ist deaktiviert Deaktivieren Sie das Kontrollkästchen, wenn Sie nicht möchten, dass die CIs aus den aktiven angreifbaren Elementen aus dieser Korrekturaufgabe dem neuen Change Request hinzugefügt werden.

      Wenn diese Option deaktiviert ist, wird der Status der Change-Anforderung nicht mit der APP-VUL synchronisiert, und die APP-VUL verbleibt in ihrem aktuellen Status.

    10. Klicken Sie im Feld Search for Change Request (Nach Change-Anforderung suchen) auf Absenden.
      Die APP-VUL wird angezeigt. Oben im Datensatz wird eine blaue Bestätigungsmeldung angezeigt, die anzeigt, dass die von Ihnen ausgewählte Change-Anforderung erfolgreich der APP-VUL zugeordnet wurde.
      Hinweis:
      Bei einer APP-VUL im Status Offen mit nicht zugewiesenen Feldern Zuweisungsgruppe und Zugewiesen an (leer) wird der aktuell angemeldete Benutzer automatisch der APP-VUL zugewiesen, nachdem Sie auf Hinzufügengeklickt haben. Außerdem muss das Kontrollkästchen CIs zu CR hinzufügen aktiviert sein. Oben in APP-VUL wird eine blaue Bestätigungsmeldung angezeigt, die angibt, dass der aktuelle Benutzer zugewiesen ist.

    Nächste Maßnahme

    Überprüfen Sie den APP-VUL-Datensatz. Klicken Sie in der Spalte „Change-Anforderung“ in der zugehörigen Liste „Change-Anforderungen“ auf den Link für das neue CHG, um den CR-Datensatz anzuzeigen. Im geöffneten CHG-Datensatz können Sie den Status des Change Request überwachen. Die betroffenen Configuration Items (CI) und die Korrekturaufgaben werden in den zugehörigen Listen Betroffene CIs und Korrekturaufgaben angezeigt.