애플리케이션 취약한 항목(AVI) 상태
애플리케이션 취약성 대응 는 지정된 시간에 애플리케이션 취약한 항목(AVI)의 상태에 대한 상태 모델을 제공합니다. 각 상태가 서로 어떻게 관련되고 영향을 미치는지 알면 AVI를 정정할 시기와 방법을 결정하는 데 도움이 됩니다.
애플리케이션 취약한 항목 상태
상태의 작동 방식을 이해하면 AVI(애플리케이션 취약한 항목) 규칙을 만들거나 편집하는 데 도움이 됩니다. AVI에는 외부 공급업체 통합에서 임포트한 정정 상태에서 매핑되는 몇 가지 가능한 상태가 있습니다. AVI에서 상태 필드는 읽기 전용입니다.
| 상태 | 설명 |
|---|---|
| 오픈 | 생성 시 상태입니다. 이 상태에서 다음을 수행할 수 있습니다.
|
| 연기됨 | V15 크랙:이는 예외 요청 옵션에 의해 트리거됩니다. 승인 워크플로우의 일부로, 지연됨 상태는 검토 중이며 승인될 때까지 종결할 수 없습니다. 이 상태에서 다음을 수행할 수 있습니다.
|
| 조사 중 | 상태 목록에서 이 옵션을 선택합니다. 이 상태에서 다음을 수행할 수 있습니다.
|
|
AVI에서 구현 대기 중을 선택하고 조사 중 상태의 정정 작업 기록을 선택해야만 기록을 수동으로 이 상태로 전환할 수 있습니다. 이 상태에서 다음을 수행할 수 있습니다.
이 상태에서는 조사에 착수하여 작업이 완료되고 수정 사항을 구현할 준비가 되었지만 아직 사용할 수 없는 경우에 기록을 구현 대기 중으로 전환합니다. 정정 약정 날짜 및 정정 계획 필드를 설정합니다. 구현 후 기록을 해결하거나 종결합니다. | |
| 해결됨 | 해결 버튼에서 트리거됩니다. 이 상태에서 다음을 수행할 수 있습니다.
메모 및 해결 정보는 메모 탭 아래에 나타납니다. |
| 종결 | 닫기 버튼에서 트리거됩니다. 이 상태에서 다음을 수행할 수 있습니다. 다시 열기: 다시 열린 상태로 전환됩니다. |
통합당 상태에 대한 매핑은 다음과 같습니다. 그림 1. Veracode에 대한 상태 매핑
그림 2. Fortify에 대한 상태 매핑
주:
이 상태 매핑은 환자 ServiceNow 분류 옵션을 선택하지 않은 경우에만 적용할 수 있습니다.
주:
이 상태 매핑은 환자 ServiceNow 분류 옵션을 선택하지 않은 경우에만 적용할 수 있습니다.