の例外ルールを作成、削除、およびキャンセルする アプリケーション脆弱性対応
特定の条件を満たすアプリケーション脆弱性一致アイテム (AVI) に対する例外を自動的に要求するルールを作成します。
始める前に
たとえば、すぐに修正できないことがわかっている特定の既知の脆弱性または重大な脆弱性に基づく条件でルールを作成できます。このルールでは、新規および既存の AVI が承認済みルールの条件に一致する場合に、AVI を自動的に保留にすることができます。
- 例外ルールは、ルールレコードに入力した [有効開始日 ] から [ 有効期限 ] まで適用されます。
- 修復タスク (AVUL) は、[ 保留 ] ステータスの AVI の照合に対してルールが承認された後に作成されます。
- この AVUL のグループ化方法は、例外ルールと呼ばれます。
- この AVUL を閉じたり、再度開いたり、削除したりすることはできません。新規および再オープンされた AVI は、 有効開始日 から有効期限 の日付で グループが期限切れになるまで延期され、この AVUL に追加されます。
注:
メール通知は、例外ルールワークフローのすべてのステージで送信されます。こうしたメールには、要求のステータスとその他の詳細が記載されています。たとえば、例外ルールが要求されると、要求が送信されたことを確認するメールが要求者に届きます。
ルールが却下された場合は、[ドラフト] ステータスで再オープンして更新し、承認のために再送信できます。
必要なロール:アプリ SEC マネージャー sn_vul.app_sec_manager およびセキュリティチャンピオン sn_vul.app_security_champion。