Demander un faux positif pour un élément vulnérable ou une tâche de rattrapage
Indiquez une demande de faux positif pour un élément vulnérable de l’hôte (VIT), un élément vulnérable de l’application (AVIT), un élément vulnérable de conteneur (CVIT) ou une tâche de remédiation (VUL, AVUL, CVUL ou CRG) dans le Espace de travail de remédiation IT. Un faux positif est une condition dans laquelle un scanner signale de manière incorrecte l’existence d’une vulnérabilité dans le système en raison de situations telles qu’une classification incorrecte, une logique incorrecte ou un algorithme dans le scanner.
Avant de commencer
- sn_vul.remediation_owner pour les éléments vulnérables d’hôte (VIT)
- sn_vul.app_security_champion pour les éléments vulnérables de l’application (AVIT)
- sn_vul_container.remediation_owner pour les éléments vulnérables de conteneur (CVIT)
- sn_vulc.remediation_owner pour les résultats des tests de configuration (CTR)
Pourquoi et quand exécuter cette tâche
Pour plus d’informations sur la procédure de demande d’un faux positif pour un ensemble de résultats de test, reportez-vous à la section Demander un faux positif pour un ensemble de résultats des tests.
Procédure
Résultats
L’état de l’élément vulnérable (VIT, AVIT ou CVIT) ou de la tâche de rattrapage (VUL, AVUL ou CVUL) passe à l’état En cours de révision.
Votre demande est soumise pour approbation et l’approbateur reçoit une notification par e-mail concernant votre demande.
Vous recevrez une notification par e-mail lors de l’approbation ou du rejet de votre demande.
Que faire ensuite
| État d'approbation | Enregistrement (VIT, AVIT ou CVIT) | Tâche de rattrapage (VUL, AVUL, CVUL ou CRG) |
|---|---|---|
| Approuvé | L’état de l’enregistrement passe à Fermé avec le motif Faux positif. | L’état de la tâche de rattrapage passe à Fermé avec le motif Faux positif. L’état est déployé vers le bas dans les enregistrements de la tâche de rattrapage en conséquence. Accédez à l’onglet Détails d’une tâche de rattrapage et définissez la date d’expiration du faux positif dans le champ Jusqu’à si nécessaire. La tâche de rattrapage revient à l’état Ouvert après la date spécifiée et l’état est ramené aux résultats des tests. |
| Rejeté | L’état de l’enregistrement ne change pas. | L’état de la tâche de rattrapage et de ses enregistrements revient à l’état précédent. |
Dans le flux d’activité d’un enregistrement ou d’une tâche de rattrapage, vous pouvez afficher l’ensemble du workflow de la demande de faux positif.