Ingestion manuelle des vulnérabilités

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 2 minutes de lecture
  • Ingérez manuellement les vulnérabilités dans l’application Vulnerability Response afin de pouvoir les corriger rapidement sans avoir à attendre les résultats du scanner.

    Les analyseurs tiers permettent Rapid7 notamment d’importer des données de vulnérabilité et Vulnerability Response de traiter les données pour signaler les résultats. Avec l’intégration de l’ingestion manuelle, vous pouvez ingérer de manière proactive les vulnérabilités et les corriger au lieu d’attendre que les analyseurs signalent les actifs à risque. L’ingestion manuelle des vulnérabilités protège efficacement les actifs contre les menaces inconnues telles que les exploits zero-day.

    Ingestion manuelle des vulnérabilités

    Vous pouvez importer les données de vulnérabilité en chargeant un modèle dans les formats de fichier suivants :
    • Excel
    • Valeur séparée par des virgules (CSV)

    Pour accéder au modèle et le télécharger, accédez à Tous > Réponse aux vulnérabilités > Ingestion manuelle d’éléments de vulnérabilité > Interface utilisateur, charger le fichier.

    Assurez-vous de suivre ces points clés lors du remplissage des enregistrements dans le modèle :
    • Ne faites pas d’erreurs de frappe dans les enregistrements de colonne Gravité/État. En cas d’erreur de frappe, l’enregistrement est ignoré.
    • Ne modifiez pas les noms de colonnes.
    • Ne placez pas de noms de colonnes dans une ligne autre que la première ligne.
    • Ne modifiez pas l’ordre des feuilles dans le modèle Excel. Les données de vulnérabilité doivent toujours être présentes dans la deuxième feuille.
    • Ne placez les détails des vulnérabilités dans aucune feuille, à l’exception de la feuille Saisir les détections manuelles.
    • N’utilisez aucun caractère, à l’exception des caractères alphanumériques et spéciaux tels que le tiret (-), le point (.), plus (+), le trait de soulignement ( _ ), l’espace, les crochets '(' ')' et le symbole at (@) pour le nom du fichier.

    Pour obtenir des instructions sur le remplissage des données dans le modèle, reportez-vous à la section Modèle pour l’ingestion manuelle des vulnérabilités.

    Intégrations des intégrations d’ingestion manuelle

    L’intégration est déclenchée lorsqu’un fichier est chargé. En fonction du type de fichier chargé, l’intégration connexe est déclenchée.

    Pour afficher les intégrations, accédez à Tous > Réponse aux vulnérabilités > Ingestion manuelle d’éléments de vulnérabilité > Intégrations.

    Les intégrations d’ingestion manuelle du système de base suivantes sont disponibles par défaut.

    Tableau 1. Intégrations
    Type d'intégration Description
    Intégration d’Ingestion manuelle dans Excel Récupère les données en récupérant le dernier fichier Excel chargé à partir de la table File d’attente push d’ingestion de vulnérabilité et copie la pièce jointe dans l’exécution d’intégration respective.
    Intégration CSV d’ingestion manuelle Récupère les données en récupérant le dernier fichier CSV chargé à partir de la table File d’attente push d’ingestion de vulnérabilité et copie la pièce jointe dans l’exécution de l’intégration respective.
    L’intégration tierce d’ingestion manuelle crée une instance d’intégration, par défaut, avec les deux paramètres d’instance d’intégration suivants :
    • max_input_records : définit le nombre d’enregistrements qui peuvent être créés dans le modèle. Si vous ajoutez plus d’enregistrements que ce qui est spécifié dans ce paramètre, les enregistrements supplémentaires sont ignorés. Nombre d’enregistrements pouvant être mis à jour dans la colonne Valeur. Le nombre recommandé de créations d’enregistrements dans le modèle est de 1 000. Tout élément supérieur à cette valeur peut poser des problèmes de performances.
    • insert_fixed : importe les détections de vulnérabilité corrigées.

    Pour afficher les paramètres d’instance d’intégration, accédez à Tous > Réponse aux vulnérabilités > Ingestion manuelle d’éléments de vulnérabilité > Intégrations et cliquez sur l’instance source de n’importe quelle intégration. Vous pouvez également accéder à Tous > Réponse aux vulnérabilités > Instances d'intégration et cliquez sur Ingestion manuelle.