Lancer une nouvelle analyse pour l’intégration de vulnérabilité Rapid7
Lancez de nouvelles analyses dans la Rapid7 plateforme pour vérifier que vos éléments vulnérables ont été corrigés entre les cycles d’analyse planifiés.
Avant de commencer
Vous pouvez lancer de nouvelles analyses à partir des espaces de travail Réponse aux vulnérabilités. Pour plus d'informations, consultez Analyser à nouveau les enregistrements et les tâches de rattrapage dans le Espace de travail du gestionnaire de vulnérabilités et Analyser à nouveau les éléments vulnérables et les tâches de remédiation dans le Espace de travail de remédiation IT.
Rôles requis : Rôles requis : sn_vul.write_all ou sn_vul.write_assigned
Pourquoi et quand exécuter cette tâche
Pour les nouvelles analyses dans l’environnement classique, reportez-vous aux sections suivantes.
Pour réduire les frais généraux et le volume liés aux analyses complètes planifiées, les responsables de la remédiation, les spécialistes informatiques, les analystes de vulnérabilité ou les gestionnaires de vulnérabilité peuvent lancer de nouvelles analyses ciblées à la demande pour des vulnérabilités spécifiques sur les actifs (éléments de configuration) de leurs environnements. Vous pouvez lancer de nouvelles analyses à partir d’enregistrements d’éléments vulnérables (VI), de tâches de rattrapage (RT), d’entrée tierce (TPE) ou d’éléments détectés à partir de votre ServiceNow AI Platform® instance.
Les nouvelles analyses vous permettent de vérifier que vos activités de rattrapage, correctifs et autres actions ont corrigé avec succès des vulnérabilités spécifiques sur vos éléments de configuration (CI).
Par exemple, l’ensemble de votre environnement est analysé une fois toutes les trois semaines. L’analyse complète la plus récente a été terminée il y a une semaine, mais vous avez appliqué un correctif hier pour corriger une vulnérabilité critique. En raison de la nature de cette vulnérabilité, vous ne pouvez pas attendre deux semaines pour la prochaine analyse planifiée pour vérifier qu’elle a été corrigée. Pour vérifier que votre correctif a corrigé avec succès une vulnérabilité critique découverte lors d’une analyse précédente, vous pouvez lancer une nouvelle analyse ciblée à partir de votre ServiceNow AI Platform pour rechercher Rapid7 des éléments vulnérables. Vous pouvez afficher les résultats mis à jour sur vos éléments vulnérables avec la prochaine importation planifiée de vulnérabilité et d’intégrations d’éléments Rapid7 InsightVM vulnérables.