Identifier et escalader les problèmes de sécurité à l’aide de NVD

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 2 minutes de lecture
  • Lorsque les enregistrements d’identificateur de vulnérabilité et d’exposition communes (CVE-ID) sont téléchargés à partir de la base de données de vulnérabilité nationale (NVD), ils sont comparés au logiciel de votre réseau d’entreprise tel qu’identifié par le modèle de détection des actifs logiciels. Lorsqu’un CVE-ID correspond à un logiciel ou à un élément de configuration vulnérable dans votre réseau, un élément vulnérable est créé. Vous utilisez les informations de l’enregistrement CVE-ID pour décider s’il convient d’escalader l’élément vulnérable pour le rattrapage.

    Avant de commencer

    Des rôles granulaires et de profil sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent afficher et faire dans l’application Vulnerability Response . Pour une affectation initiale des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles de profil à l’aide de l’Assistant Vulnerability Response de configuration. Pour plus d’informations sur la gestion des rôles granulaires, consultez Gérer les profils et les rôles granulaires pour Vulnerability Response.

    Procédure

    1. Accédez à la Tous > Réponse aux vulnérabilités > Bibliothèques > NVD.
      Une liste des CVE-ID qui ont été téléchargés à partir du NVD s’affiche. Les mises à jour à partir du NVD peuvent être effectuées à la demande et par exécutions planifiées à partir des enregistrements d’intégration de la base de données des vulnérabilités nationale du NIST situés à Tous > Administration > Intégrations.
    2. Cliquez sur un enregistrement CVE pour afficher les informations suivantes :
      • un récapitulatif pour le CVE-ID.
      • une référence à une entrée Common Weakness Enumeration (CWE), le cas échéant.
      • le score de vulnérabilité du CVE-ID sur le système CVSS (Common Vulnerability Scoring System). Pour plus d’informations sur le CVSS, consultez le site Web de la Base de données nationale sur les vulnérabilités.
    3. Cliquez sur les listes connexes pour plus d’informations sur les vulnérabilités.
      Références de vulnérabilité
      Nom, description et URL de la vulnérabilité donnée et où elle est référencée.
      Exploite
      Détails.
      Faiblesses
      Liste des faiblesses de CWE.
    4. Cliquez sur les listes connexes suivantes pour obtenir plus d’informations sur l’identification des vulnérabilités.
      Liste connexeDescription
      Éléments vulnérables Répertorie tous les éléments vulnérables, qui consistent en des paires d’un élément de configuration et d’un logiciel potentiellement vulnérables. Pour obtenir plus d’informations sur un appariement, cliquez sur l’icône d’information ( icône d’information).
      Remarque :
      Si le logiciel est supprimé, tous les éléments vulnérables associés sont fermés et retirés de la liste connexe des éléments vulnérables .
      Entrées de vulnérabilité Répertorie les entrées de vulnérabilité pour l’enregistrement logiciel sélectionné. Cliquez sur un enregistrement pour en afficher les détails.
      Si des vulnérabilités ont été identifiées et que des éléments vulnérables ont été créés, vous pouvez Résoudre les tâches de rattrapage, selon les besoins.