Importer les données du Cadre de travail consultatif de Security commun (CSAF) via l’URL CSAF
Importez des données CSAF en configurant l’URL du fournisseur dans l’Assistant de configuration.
Avant de commencer
Rôle requis : sn_vul.vulnerability_admin, sn_vul.admin (déconseillé) ou admin
Pourquoi et quand exécuter cette tâche
Vous pouvez également importer des solutions en matière de vulnérabilité à partir d’agrégateurs CSAF ou de fournisseurs de confiance via une importation d’URL prenant en charge le flux ROLIE. Ces solutions de vulnérabilité sont automatiquement mappées au fournisseur et aux éléments vulnérables (VIT) appropriés en fonction des vulnérabilités et expositions courantes (CVE).
Le mappage d’analyse ne s’applique pas aux vulnérabilités basées sur la base de données de vulnérabilité nationale (NVD), qui sont des vulnérabilités avec une entrée de vulnérabilité commune (CVE) dans la base de données NVD.
Si vous n’avez qu’une seule solution de remplacement la plus élevée et qu’elle se déploie jusqu’aux éléments vulnérables, la solution privilégiée est renseignée. Lorsque plusieurs solutions de fournisseurs sont incluses dans une entrée NVD, la solution privilégiée n’est pas renseignée, car il existe plus d’une solution de remplacement la plus élevée. Dans ce cas, vous devez sélectionner manuellement une solution. Pour les vulnérabilités tierces, la solution privilégiée n’est renseignée que si vous ajoutez le mappage de scanner correspondant.