Identifier et escalader les problèmes de sécurité à l’aide de NVD
Lorsque les enregistrements CVE-ID (Common Vulnerability and Exposures Identifier) sont téléchargés à partir de la base de données de vulnérabilité nationale (NVD), ils sont comparés aux logiciels de votre réseau d’entreprise, tels qu’identifiés par le modèle de découverte des actifs logiciels. Lorsqu’un CVE-ID correspond à un logiciel ou à un élément de configuration vulnérable dans votre réseau, un élément vulnérable est créé. Vous utilisez les informations contenues dans l’enregistrement CVE-ID pour décider s’il convient d’escalader l’élément vulnérable pour le rattrapage.
Avant de commencer
Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l’application Réponse aux vulnérabilités . Pour une première affectation des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles du profil à l’aide de l’Assistant Réponse aux vulnérabilités de configuration. Pour plus d’informations sur la gestion des rôles granulaires, reportez-vous à la section Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités.