脆弱性対応 - 脆弱性一致アイテムのスキャンワークフロー

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • 単一または複数の脆弱性一致アイテムの脆弱性スキャンは、ベースシステムに含まれる Vulnerability Response - 脆弱性一致アイテムのスキャンワークフローアクティビティを使用して自動化できます。

    始める前に

    必要なロール:sn_vul.vulnerability_admin または sn_vul.admin (非推奨)

    脆弱性対応 アプリケーションでユーザーとグループが表示および実行できることを管理できるように、ペルソナと詳細ルールが用意されています。セットアップアシスタントでのペルソナロールの初期アサインについては、「セットアップアシスタントを使用した 脆弱性対応 ペルソナロールのアサイン」を参照してください。詳細なロール管理の詳細については、「脆弱性対応 のペルソナと詳細ロールの管理」を参照してください。

    このタスクについて

    Vulnerability Response - 脆弱性一致アイテムのスキャンワークフローでは、呼び出し元の脆弱性一致アイテムまたはアイテムのグループのスキャンレコードが作成されます。
    注:
    影響を受けるレコードに脆弱性パッチを適用した場合は、修正後に脆弱性または脆弱性一致アイテムを再スキャンすることをお勧めします。説明されている方法で再スキャンを実行することも、再スキャンを自動化することもできます。

    ワークフロープロセスアクティビティには、[脆弱性のスキャンレコードを作成] アクティビティの変数が含まれます。

    図 : 1. Vulnerability Response - 脆弱性一致アイテムのスキャンワークフロー
    脆弱性一致アイテムのスキャン