CWE를 사용하여 보안 문제 식별 및 에스컬레이션
NVD(국가 취약성 데이터베이스)의 CWE(일반 약점 열거) 기록 라이브러리를 보고 CVE(일반적인 취약성 및 노출) 기록과 어떤 관련이 있는지 이해합니다. 그런 다음 이 정보를 사용하여 취약한 소프트웨어 항목을 소프트웨어 자산 관리 검색 모델과 매칭합니다.
시작하기 전에
필요한 역할: sn_vul.vulnerability_write
가상 사용자 및 세분화된 역할을 사용하면 애플리케이션에서 취약성 대응 사용자와 그룹이 보고 수행할 수 있는 내용을 관리하는 데 도움이 됩니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 다음 문서를 참조하십시오 설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당. 세분화된 역할을 관리하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 취약성 대응의 가상 사용자 및 세분화된 역할 관리.