Gerenciamento de vulnerabilidade de aplicação Painel (PA)

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 6 min. de leitura
  • Rastreie o volume, o desempenho e o andamento das vulnerabilidades da aplicação, desde a análise e detecção iniciais até a contenção ou correção.

    Casos de uso

    Usuário Uso do painel
    Gerenciadores de vulnerabilidade

    Com o painel Gerenciamento de vulnerabilidade de aplicação, a gestão de vulnerabilidades pode determinar quais itens vulneráveis da aplicação (IVAs) apresentam mais risco para suas organizações.

    Esses painéis fornecem uma exibição gráfica da atividade do AVI para ajudá-los a determinar os planos de correção e o andamento do status. Concentre-se nos KPIs associados a aplicações críticas afetadas e vulnerabilidades de alta visibilidade.

    Obrigatório Now Platform funções, configuração e guias do painel

    O painel do Application Vulnerability Management (PA) está incluído como parte do pacote de conteúdo do Performance Analytics para Vulnerability Response. O pacote de conteúdo do Performance Analytics para Vulnerability Response não é instalado automaticamente com a aplicação Vulnerability Response. Ele está disponível no ServiceNow® Store como uma assinatura separada.

    Para obter mais informações sobre como instalar e configurar a aplicação Performance Analytics for Vulnerability Response, consulte Instalar e configurar a aplicação Performance Analytics for Vulnerability Response [PA].

    Para exibir o painel, como um usuário atribuído aos grupos de usuários do Campeão de Segurança, Gerente de App-Sec ou Desenvolvedor, navegue até Application Vulnerability Response > Visão geral.

    Nota:
    O painel Minhas vulnerabilidades da aplicação é um subconjunto do painel Visão geral e só está disponível quando um membro do grupo de usuários do Campeão de segurança faz login em uma instância. Para obter informações sobre o painel Minhas vulnerabilidades da aplicação, consulte Meu painel de vulnerabilidades da aplicação.

    A partir da versão 19.0 do Application Vulnerability Response, este painel também pode ser exibido na IU da nova experiência. Para exibir o painel na nova IU, navegue até Espaços > Espaço para gerentes de vulnerabilidades e clique no íconePainéis. Dependendo da sua função, o painel padrão será exibido. Para exibir outros painéis, clique no menu suspenso ao lado do nome do painel. Para obter mais informações, consulte Visão geral dos painéis e Visão geral dos painéis.

    O painel Visão geral comunica os KPIs de risco de vulnerabilidade e predominância, aplicações afetadas, tendências de correção e andamento da correção. O padrão para tendências é três meses, mas pode ser alterado para 7 dias, um mês, 3 meses, 6 meses, acumulado no ano, 1 ano ou Todos.

    Detalha os dados no painel Gerenciamento de vulnerabilidade de aplicação por tipo de verificação, aplicação ou unidade de negócios. Cada uma dessas opções tem um filtro adicional, Selecionar elementos, para refinar suas seleções. A partir de Application Vulnerability Response v15.0, as aplicações de negócios e de IC foram adicionadas às opções do filtro Aplicação.

    Figura 1. Guia Postura de segurança

    A guia Postura de segurança ajuda a entender sua postura de segurança e o andamento de suas ações de correção.

    A partir de Application Vulnerability Response v15.0, você pode exibir os relatórios de descobertas do teste de invasão. As descobertas do teste de invasão são itens vulneráveis de aplicação (IVAs) que são criados manualmente com base nas solicitações de avaliação do teste de invasão.
    Nota:
    O tipo de verificação desses widgets é Manual.
    Figura 1. Guia Postura de segurança do painel do AVM
    Esta guia chamada "Postura de segurança" mostra os gráficos de barras, gráficos de pizza e o total de itens vulneráveis para a postura de segurança e o andamento de suas ações de correção.
    Figura 3. Guia Tendência de correção

    A guia Tendência de correção ajuda a entender o andamento das ações de correção.

    Esta guia chamada "Tendência de correção" mostra o andamento das suas ações de correção.
    Figura 4. Guia Quadro de pontuação

    A guia Painel de pontuação ajuda a entender o andamento das suas ações de correção e quais AVIs precisam de mais assistência para concluí-las.

    Elementos do tipo de verificação:
    • Dinâmico: use somente métricas da importação de dados dinâmicos
    • Estático: use somente métricas da importação de dados estáticos

    Você pode escolher um ou ambos.

    Esta guia chamada "Placar" mostra os AVIs que precisam de mais assistência com a conclusão.

    Indicadores

    Tempo médio para corrigir IVAs baixos
    [[Soma da duração dos itens vulneráveis da aplicação encerrados > Classificação de risco = 4 - Baixo]] / [[Itens vulneráveis da aplicação encerrados > Classificação de risco = 4 - Baixo]]. O objetivo é minimizar.
    Versões da aplicação
    É a contagem em aplicações distinta de AVI.Active, que está usando a tabela: sn_vul_app_vulnerable_item. O objetivo é minimizar.
    Itens vulneráveis da aplicação
    É a contagem de itens de vulnerabilidade do app AVI.Active, que está usando a tabela: sn_vul_app_vulnerable_item. O objetivo é minimizar.
    IVAs médios por aplicação
    [Itens vulneráveis da aplicação ativos]] / [[Versões da aplicação]]. O objetivo é minimizar.
    IVs não atribuídos
    É a contagem na origem do indicador AVI.Active, que está usando a tabela: sn_vul_app_vulnerable_item. O objetivo é minimizar.
    Tempo médio para corrigir IVAs
    [[Soma da duração dos itens vulneráveis da aplicação encerrados]] / [[Itens vulneráveis da aplicação encerrados]]. O objetivo é minimizar.
    Tempo médio para corrigir IVAs altos
    [[Soma da duração dos itens vulneráveis da aplicação encerrados > Pontuação de risco = 2 - Alto]] / [[Itens vulneráveis da aplicação encerrados > Pontuação de risco = 2 - Alto]]. O objetivo é minimizar.
    Itens vulneráveis da aplicação encerrados
    É a contagem na origem do indicador AVI.Closed, que está usando a tabela: sn_vul_app_vulnerable_item. O objetivo é maximizar.
    Tempo médio para corrigir IVAs críticos
    [[Soma da duração dos itens vulneráveis da aplicação encerrados > Classificação de risco = 1 - Crítico]] / [[Itens vulneráveis da aplicação encerrados > Classificação de risco = 1 - Crítico]]. O objetivo é minimizar.
    Novos itens vulneráveis da aplicação
    É a contagem na origem do indicador AVI.New, que está usando a tabela: sn_vul_app_vulnerable_item. O objetivo é minimizar.
    Tempo médio para corrigir IVAs médios
    [[Soma da duração dos itens vulneráveis da aplicação encerrados > Pontuação de risco = 3 - Médio]] / [[Itens vulneráveis da aplicação encerrados > Pontuação de risco = 3 - Médio]]. O objetivo é minimizar.
    Mudança líquida em IVs
    [[Novos itens vulneráveis da aplicação]] - [[Itens vulneráveis da aplicação encerrados]]. O objetivo é minimizar.
    Soma da duração de itens vulneráveis da aplicação encerrados
    É a contagem na origem do indicador AVI.Closed, que está usando a tabela: sn_vul_app_vulnerable_item. O objetivo é minimizar.
    Itens vulneráveis da aplicação atrasados críticos
    É a contagem na fonte de dados AVI.Active, que está usando a tabela: sn_vul_app_vulnerable_item. O objetivo é minimizar.
    Itens vulneráveis da aplicação críticos
    É a contagem nas aplicações de origem do indicador com AVIs ativos, que está usando a tabela: sn_vul_analytics_app_ci_dept_bu. O objetivo é minimizar.

    Detalhamentos

    • Idade
    • Momento do fechamento
    • Aplicação
    • Unidade de Negócios
    • Pontuação de risco
    • Tipo de Verificação

    Visualizações de dados

    Tabela 1. Postura de segurança
    Nome Tipo Descrição
    V15.0: descobertas do teste de invasão no estado de validação pendente Gráfico de pizza Ícone de gráfico de pizza Descobertas do teste de invasão no estado Resolvido, mas com validação pendente, agrupadas por classificação de risco.
    V15.0: resultados de testes de invasão atrasados Gráfico de pizza Ícone de gráfico de pizza Descobertas críticas do teste de invasão que não atingiram a data de meta de correção, agrupadas por classificação de risco.
    Itens vulneráveis de aplicação (IVAs) ativos Pontuação única Ícone de pontuação única Número de itens vulneráveis da aplicação ativos (não encerrados).
    Itens vulneráveis de aplicação (IVAs) não atribuídos Pontuação única Ícone de pontuação única Número de itens vulneráveis de aplicação (IVAs) sem um designado ou grupo de atribuição.
    Distribuição de item vulnerável da aplicação (IVA) Gráfico de pizza Ícone de gráfico de pizza Distribuição de todos os itens vulneráveis de aplicação (IVAs) agrupados por avaliação de risco.
    Itens vulneráveis de aplicação (IVAs) por idade Mapa térmico ícone de mapa térmico Número de itens vulneráveis da aplicação (IVAs) agrupados por classificação de risco e idade (em dias).
    Tendências de IVA Ícone Barrade tendências Tendência de todos os itens vulneráveis da aplicação (IVAs) ativos agrupados por avaliação de risco.
    IVAs médios por aplicação Ícone Barrade tendências Tendência dos itens vulneráveis de aplicação (IVAs) por aplicação, agrupado pela avaliação de risco.
    Tabela 2. Tendência de correção
    Nome Tipo Descrição
    Tempo médio para corrigir itens vulneráveis da aplicação (IVAs) Linha Íconede linha Tendência do tempo médio de correção dos itens vulneráveis da aplicação (IVAs) por classificação de risco.
    Mudança líquida de AVIs Ícone de barra de tendência ícone de linha Tendência de novos itens vulneráveis da aplicação (AVIs) detectados versus encerrados por mês.
    Tabela 3. Placar
    Nome Tipo Descrição
    10 principais aplicações com itens vulneráveis da aplicação (IVAs) mais críticos Cartão de pontuação e barra de distribuição Ícone de cartão de pontuação Ícone da barrade distribuição Aplicações com o número maior de itens vulneráveis da aplicação (IVAs).
    10 principais aplicações com itens vulneráveis de aplicação (IVAs) mais atrasados Cartão de pontuação e barra de distribuição Ícone de cartão de pontuação Ícone da barrade distribuição Aplicações com o maior número de itens vulneráveis de aplicação (IVAs) que já passaram das datas de destino de correção.