Modification en bloc pour les faux positifs dans Vulnerability Manager Workspace
Marquez un ou plusieurs enregistrements (VIT, AVIT, CVIT ou TR) comme faux positifs simultanément en utilisant la fonctionnalité de modification en bloc de Vulnerability Manager Workspace au lieu de sélectionner manuellement chaque élément.
Avant de commencer
Rôle requis :
- sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin pour les éléments vulnérables de l’hôte (VIT)
- sn_vul.app_sec_manager pour les éléments vulnérables de l’application (AVIT)
- sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin pour les éléments vulnérables de conteneurs (CVIT)
- sn_vulc.admin pour les résultats des tests de configuration (TR)
Pourquoi et quand exécuter cette tâche
Lorsque vous émettez une demande de faux positif pour un ou plusieurs enregistrements à partir du modal de modification en bloc, une tâche de rattrapage est créée avec les enregistrements sélectionnés.
Remarque :
Lorsque vous émettez une demande de faux positif pour les éléments vulnérables de l’application (AVIT) à l’aide de la fonctionnalité de modification en bloc, les AVIT des analyseurs pour lesquels le paramètre Gérer les faux positifs avec ServiceNow est défini sur faux ne sont pas mis à jour.
- Si vous sélectionnez des AVIT à partir de différents analyseurs, certains avec le paramètre Gérer les faux positifs avec ServiceNow défini sur vrai et d’autres avec false, les AVIT liés aux analyseurs avec le paramètre Gérer les faux positifs avec ServiceNow défini sur faux ne sont pas mis à jour.
- Si vous sélectionnez des AVIT uniquement parmi les scanners dont le paramètre Gérer les faux positifs avec ServiceNow est défini sur faux, l’option Faux positif n’apparaît pas dans le champ Motif du modal de modification en bloc.
Procédure
Résultats
Dans Vulnerability Manager Workspace, sur la page Liste, accédez à , ouvrez l’enregistrement d’approbation de changement d’état (VCA#) correspondant et vérifiez l’état de votre demande dans la colonne État d’approbation :
| État d'approbation | Résultat |
|---|---|
| Approuvé | L’état de la tâche de rattrapage passe à Fermé avec le motif Faux positif. L’état et le motif sont déployés jusqu’aux enregistrements. |
| Rejeté | L’état de la tâche de rattrapage et de ses enregistrements ne change pas. |
Dans le flux d’activité d’un enregistrement ou d’une tâche de rattrapage, vous pouvez afficher l’ensemble du workflow de votre demande.