セキュリティエクスポージャー管理ワークスペースでの一括例外の要求
各レコードを手動で選択するのではなく、一括編集機能を同時に使用して、複数の検出結果の例外を要求します。
始める前に
必要なロール:
- ホスト脆弱性一致アイテム (VIT) の場合、sn_vul.vulnerability_analyst、sn_vul.vulnerability_admin、または sn_vul.remediation_owner
- アプリケーション脆弱性一致アイテム (AVIT) の場合、sn_vul.app_sec_manager、sn_vul.app_security_champion
- コンテナ脆弱性一致アイテム (CVIT) の場合、sn_vul_container.vulnerability_analyst、sn_vul_container.vulnerability_admin、または sn_vul_container.remediation_owner
- 構成テスト結果 (CTR) の場合、sn_vulc.admin、sn_vulc.remediation_owner
このタスクについて
一括編集モーダルから複数のレコードの例外を要求すると、選択したレコードで修復タスクが作成されます。
注:
[ServiceNow での例外の管理] パラメーターが [false] に設定されているスキャナーのアプリケーション脆弱性一致アイテム (AVIT) は更新されません。
- さまざまなスキャナーの AVIT を選択したときに、[ServiceNow での例外の管理] パラメーターの設定が [true] と [false] で混在している場合、[ServiceNow での例外の管理] パラメーターが [false] のスキャナーにリンクされている AVIT は更新されません。
- 選択した AVIT において、[ServiceNow での例外の管理] パラメーターが [false] のスキャナーとしかリンクしていない場合、[一括編集] モーダルの [ステータス] フィールドに [保留] オプションが表示されません。
手順
タスクの結果
セキュリティエクスポージャー管理ワークスペースの [リスト] ページで、 で、対応するステータス変更承認レコード (VCA#) を開き、[承認ステータス] 列で要求のステータスを確認します。
| 承認ステータス | 結果 |
|---|---|
| 承認済み | 修復タスクのステータスが [保留] に移行し、示される [理由] がサブステートになります。ステータスや理由はレコードにロールダウンされます。 |
| 却下 | 修復タスクやレコードのステータスは変更されません。 |
レコードや修正タスクのアクティビティストリームでは、要求のワークフロー全体を表示できます。