NVD를 사용하여 보안 문제 식별 및 에스컬레이션
CVE-ID(Common Vulnerability and Exposures Identifier) 레코드가 NVD(국가 취약성 데이터베이스)에서 다운로드되면 소프트웨어 자산 검색 모델로 식별되는 회사 네트워크의 소프트웨어와 비교됩니다. CVE-ID가 네트워크의 취약한 소프트웨어 또는 구성 항목과 일치하면 취약한 항목이 생성됩니다. CVE-ID 기록의 정보를 사용하여 정정을 위해 취약한 항목을 에스컬레이션할지 여부를 결정합니다.
시작하기 전에
가상 사용자와 세분화된 역할을 사용하여 사용자와 그룹이 애플리케이션에서 보고 수행할 취약성 대응 수 있는 것을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 문서를 참조하십시오 설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당. 세분화된 역할 관리에 대한 자세한 내용은 다음 문서를 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 취약성 대응.