Affichez les éléments de configuration présentant des vulnérabilités dans le Espace de travail de remédiation IT

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 2 minutes de lecture
  • Les améliorations suivantes ont été ajoutées aux tâches de remédiation avec la version 16.1 de l’application Réponse aux vulnérabilités .

    Avant de commencer

    Rôle requis :
    • sn_vul.remediation_owner pour les éléments vulnérables de l’hôte (VIT)
    • sn_vul_container.remediation_owner pour les éléments vulnérables de l’application (AVIT)
    • sn_vul.app_security_champion pour les éléments vulnérables du conteneur (CVIT)
    • sn_vulc.remediation_owner pour les résultats des tests de configuration (TR)
    Le rôle itil ou cmdb_read est également requis si vous souhaitez afficher les données CI dans les espaces de travail.

    Pourquoi et quand exécuter cette tâche

    Consultez les éléments de configuration (CI) qui vous sont affectés et qui présentent des vulnérabilités. Cliquez sur Vulnerable CIs scorecard (Tableau de résultats des CI vulnérables ). Cliquez sur la liste Filtres en haut à gauche pour basculer entre Affecté à moi et Affecté à mes groupes. Dans la vue de liste, cliquez sur les liens.

    Procédure

    1. Accédez à la Tout > Réponse aux vulnérabilités > Espace de travail de remédiation informatique.
      La page de destination de l’écran d’accueil s’affiche.
    2. Vous pouvez également afficher ces listes à partir des liens présents dans la vue Liste ou en accédant à leurs modules, par exemple : Tout > Réponse aux vulnérabilités > Tâches de remédiation.
    3. Choisissez-en un pour continuer.
      En fonction de ce qui est sélectionné dans l’activation/désactivation du filtre, affichez les listes des enregistrements suivants qui vous sont affectés ou qui vous sont affectés, à vous et à vos groupes.
      OptionDescription
      Tâche de rattrapage affectée Tâches de rattrapage (RT). Pour plus d’informations sur les actions que vous pouvez effectuer à partir d’un RT, reportez-vous à la section Utiliser les enregistrements de tâche de rattrapage dans le Espace de travail de remédiation IT.
      Solution privilégiée sur les VI Enregistrements auxquels des solutions préférées sont mappées. Si l’application Gestion des solutions en matière de vulnérabilité est installée, les solutions privilégiées sont les solutions de remplacement les plus élevées appliquées aux enregistrements. La liste des solutions est basée sur les enregistrements de l’enregistrement de tâche de rattrapage. Pour voir ce que vous pouvez faire à partir des enregistrements de solution, reportez-vous à la section Utiliser les enregistrements de tâche de rattrapage dans le Espace de travail de remédiation IT.
      CI vulnérables (CI)s avec des vulnérabilités. Après son remplissage initial, ce tableau de résultats affiche les nombres mis à jour de vos CI vulnérables après l’ajout de nouveaux éléments vulnérables ou lorsque des changements d’état sont apportés aux VI existants. Consultez les étapes suivantes pour savoir comment afficher cet enregistrement et ce que vous pouvez faire à partir de cette liste.
    4. Cliquez sur le tableau de résultats des CI vulnérables .

      La liste des enregistrements de CI s’affiche.

    5. Cliquez sur un élément de configuration pour ouvrir son enregistrement.
      L’enregistrement s’affiche.
      Les listes connexes vous permettent d’afficher les détails et divers enregistrements connexes. Les nouvelles données disponibles sur cet enregistrement avec cette version comprennent :
      • Chronologie qui affiche l’activité récente sur cet enregistrement.
      • Toutes les demandes de changement associées à ce CI.
      • Naviguez facilement vers les tableaux de résultats et affichez les tâches de rattrapage, les éléments vulnérables et les solutions préférées associés à ce CI.
      • Vouspouvez accéder aux tableaux de résultats et afficher les correctifs préférés associés à ce CI. Les correctifs préférés sont les correctifs associés aux éléments vulnérables. L’onglet Correctifs de la liste connexe affiche les correctifs installés et manquants pour les CI.
      • Informations sur le CI, y compris la classe, l’emplacement, l’accès sur Internet, l’environnement et le calendrier de maintenance.