Identifier et escalader les problèmes de sécurité à l’aide de NVD
Lorsque les enregistrements d’identificateur de vulnérabilité et d’exposition communes (CVE-ID) sont téléchargés à partir de la base de données de vulnérabilité nationale (NVD), ils sont comparés au logiciel de votre réseau d’entreprise tel qu’identifié par le modèle de détection des actifs logiciels. Lorsqu’un CVE-ID correspond à un logiciel ou à un élément de configuration vulnérable dans votre réseau, un élément vulnérable est créé. Vous utilisez les informations de l’enregistrement CVE-ID pour décider s’il convient d’escalader l’élément vulnérable pour le rattrapage.
Avant de commencer
Des rôles granulaires et de profil sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent afficher et faire dans l’application Vulnerability Response . Pour une affectation initiale des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles de profil à l’aide de l’Assistant Vulnerability Response de configuration. Pour plus d’informations sur la gestion des rôles granulaires, consultez Gérer les profils et les rôles granulaires pour Vulnerability Response.