Bewertung des Gefahrenpotenzials von Software mit Software Asset Management (SAM Foundation)
Verwenden Sie die Anwendung ServiceNow® Schwachstellenbewertung Bewertung des Gefahrenpotenzials, um die Gesamtanzahl der installierten Software für ein bestimmtes Softwarepaket in Ihren Assets zu bestimmen. Bei Verwendung mit der Anwendung ServiceNow® Software Asset Management (SAM) Foundation können Sie Ihre Gefährdung bewerten, angreifbare Elemente erstellen und die Nachbesserung für die erkannte angreifbare Software verwalten.
- Wenn für Produkte noch keine CVE-Daten vorliegen.
- Wenn eine Verzögerung zwischen dem Zeitpunkt besteht, zu dem eine Schwachstelle öffentlich bekannt wird, und der Aktualisierung der CVE-Daten mit der Schwachstelle im NVD.
- Wenn Sie zwischen den geplanten Prüfungen Ihres Schwachstellenscanners etwas über die Schwachstelle erfahren.
Mit der Anwendung Bewertung des Schwachstellenrisikos können Sie, wenn Sie den Herausgeber und das Produkt der angreifbaren Software kennen, anhand der Datensätze, die die in Ihrem Netzwerk installierte Software auflisten, die von der Anwendung SAM Foundation erstellt wurde, Ihr Risiko für potenziell schädliche Software einschätzen Pakete bei Bedarf.
Wenn Sie das Ausmaß Ihres Gefahrenpotenzials für diese Art von Schwachstelle kennen, können Sie proaktiv reagieren, indem Sie eine rote Warnung implementieren und die Software deinstallieren oder Ihr Security Operations Center (SOC) informieren, dass nach einem bestimmten Patch gesucht werden soll. Sie können angreifbare Elemente erstellen und dem Korrekturspezialisten Aufgaben zur weiteren Korrektur der Untersuchung zuweisen. Zeigen Sie die Liste der Korrekturaufgaben (VUL) an, um sicherzustellen, dass die gewünschten angreifbaren Elemente erstellt und der VUL ordnungsgemäß zugeordnet wurden.