Marquage et approbation d’un faux positif

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Les éléments vulnérables (VI) et les tâches de rattrapage (VUL) peuvent être marqués comme faux positifs. Les approbateurs disposant d’un accès en écriture peuvent approuver de telles demandes d’autres utilisateurs.

    Remarque :

    Des notifications par e-mail sont envoyées à chaque étape du workflow de faux positif, fournissant l’état et d’autres détails d’une demande. Par exemple, lorsqu’un élément vulnérable ou une tâche de rattrapage est marqué comme faux positif, le demandeur reçoit un e-mail de confirmation. En même temps, l’approbateur reçoit un e-mail indiquant qu’un élément vulnérable ou une tâche de rattrapage a été marqué comme faux positif.

    À partir de la version 21.0 de Vulnerability Response, vous pouvez configurer les délais d’approbation des faux positifs et des exceptions, ainsi que des notifications par e-mail pour l’approbateur et le demandeur après un nombre défini de jours. Lorsqu’une demande est émise, l’élément vulnérable passe à l’état En cours de révision et un enregistrement de changement d’état est créé. Si l’approbateur ne répond pas dans le délai configuré, l’élément vulnérable ou la tâche de rattrapage revient à l’état Ouvert. L’état précédent est stocké dans le champ backup_state . Pour en savoir plus, consultez Configurer les règles d’approbation pour Exception Management.