Configure e execute um trabalho programado para atualizar registros CVE com dados EPSS
Personalize o trabalho programado do sistema de base para atualizar registros CVE com dados EPSS.
Antes de Iniciar
Importante:
A seguir está a lista de novos campos adicionados à tabela NVD para armazenar dados de EPSS. Você precisa baixar e ativar o plug-in Vulnerability Response Integration with CISA (com.snc.vulnerability.cisa) para habilitar a integração de EPSS.
- Pontuação de EPSS
- Percentual de EPSS
- Última modificação de EPSS
Nota:
Configure a exibição de lista ou a exibição de formulário de acordo com o requisito para exibir os campos recém-adicionados.
Por Que e Quando Desempenhar Esta Tarefa
As importações de dados da integração de EPSS enriquecem ainda mais os dados de NVD em sua instância. Se os registros de NVD não estiverem presentes, ele criará um espaço reservado na tabela CVE e adicionará detalhes de EPSS na mesma tabela. Execute esta integração como parte de sua configuração inicial do Vulnerability Response e publique para importar dados de vulnerabilidade para sua instância.
Nota:
Por padrão, a integração de EPSS do First.org está no estado Ativo. O trabalho programado do sistema de base é configurado, por padrão, para ser executado diariamente.
Procedimento
O que Fazer Depois
- Consulte Adicionar condição de pontuação de EPSS na regra de negócio da calculadora de risco.
- Consulte Exibir Vulnerability Response bibliotecas de vulnerabilidade para ver as entradas importadas.