Initiieren Sie den erneuten Scan für die Rapid7 Vulnerability Integration
Initiieren Sie erneute Scans auf der Plattform Rapid7, um sicherzustellen, dass Ihre angreifbaren Elemente zwischen den geplanten Scan-Zyklen korrigiert wurden.
Vorbereitungen
Sie können erneute Scans über die Vulnerability Response-Arbeitsbereiche initiieren. Weitere Informationen finden Sie unter Scannen Sie Datensätze und Korrekturaufgaben im erneut Vulnerability Manager Workspace und Scannen Sie angreifbare Elemente und Korrekturaufgaben im erneut IT Remediation Workspace.
Erforderliche Rolle: Erforderliche Rolle: sn_vul.write_all oder sn_vul.write_assigned
Warum und wann dieser Vorgang ausgeführt wird
Informationen zum erneuten Scannen in der klassischen Umgebung finden Sie in den folgenden Abschnitten.
Um den Aufwand und das Volumen zu reduzieren, die mit geplanten, vollständigen Scans verbunden sind, können Nachbesserungsbesitzer, IT-Spezialisten, Schwachstellenanalysten oder Schwachstellenmanager bei Bedarf gezielte erneute Scans für bestimmte Schwachstellen für Assets (Konfigurationselemente) in ihren Umgebungen initiieren. Sie können erneute Scans von angreifbaren Elementen (VIs), Korrekturaufgaben (RTs), Drittparteieinträgen (TPE) oder von Datensätzen erkannter Elemente in Ihrer Instanz Now Platform® initiieren.
Durch erneute Scans können Sie überprüfen, ob durch Ihre Nachbesserungsaktivitäten, Patches und andere Aktionen bestimmte Schwachstellen in Ihren Configuration Items (CIs) erfolgreich behoben wurden.
Beispielsweise wird Ihre gesamte Umgebung alle drei Wochen gescannt. Der letzte vollständige Scan wurde vor einer Woche abgeschlossen, Sie haben jedoch gestern einen Patch angewendet, um eine kritische Schwachstelle zu beheben. Aufgrund der Art dieser Schwachstelle können Sie nicht zwei Wochen auf den nächsten geplanten Scan warten, um sicherzustellen, dass sie behoben wurde. Um sicherzustellen, dass Ihr Patch eine kritische Schwachstelle erfolgreich behoben hat, die bei einem früheren Scan erkannt wurde, können Sie einen gezielten erneuten Scan von Now Platform für angreifbare Elemente vom Typ Rapid7 initiieren. Sie können aktualisierte Ergebnisse für Ihre angreifbaren Elemente mit dem nächsten geplanten Import von Rapid7 InsightVM Integrationen für Schwachstelle und angreifbare Elemente anzeigen.