CWE를 사용하여 보안 문제 식별 및 에스컬레이션
NVD(국가 취약성 데이터베이스)의 CWE(Common Weakness Enumeration) 기록 라이브러리를 보고 CVE(Common Vulnerability and Exposure) 기록과 어떤 관련이 있는지 이해합니다. 그런 다음 이 정보를 사용하여 취약한 소프트웨어 항목을 소프트웨어 자산 관리 검색 모델과 매칭합니다.
시작하기 전에
필요한 역할: sn_vul.vulnerability_write
가상 사용자 및 세분화된 역할을 사용하면 사용자와 그룹이 애플리케이션에서 취약성 대응 보고 수행할 수 있는 작업을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 을 참조하십시오 설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당. 세분화된 역할 관리에 대한 자세한 내용은 을 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 취약성 대응.