Configurar e executar o trabalho programado para atualizar registros CWE
Dimportações de dados do CWE enriquecem ainda mais os dados de vulnerabilidade em sua instância. Use registros de enumeração de pontos fracos comuns (CWE) baixados do banco de dados do CWE para referência ao decidir se uma vulnerabilidade deve ser escalonada. Execute esta integração como parte de sua configuração inicial de Vulnerability Response e antes de importar dados de vulnerabilidade para sua instância com um scanner de terceiros.
Antes de Iniciar
Persona e funções granulares estão disponíveis para ajudá-lo a gerenciar o que usuários e grupos podem ver e fazer na aplicação Vulnerability Response. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte Atribua as funções de persona Vulnerability Response usando o Assistente de configuração. Para obter mais informações sobre como gerenciar funções granulares, consulte Gerenciar persona e funções granulares para Vulnerability Response.
Atualize os registros de fraqueza comuns do banco de dados de Enumeração de Pontos Fracos Comuns em uma programação regular. Você também pode atualizar o script padrão ou escrever seus próprios scripts, conforme necessário.
Cada registro CWE também inclui um artigo de conhecimento associado que descreve o ponto fraco. Você não pode escalar uma vulnerabilidade na página Enumerações de Pontos Fracos Comuns.
- Se você tiver a função de administrador, poderá adicionar repositórios ao trabalho programado.
- Se você tiver sn_vul.vulnerability_read, poderá executar o trabalho programado.
- Se você tiver sn_vul.vulnerability_write, poderá editar os detalhes do trabalho programado.
Por Que e Quando Desempenhar Esta Tarefa
- sn_sec_cmn.record_threshold_heartbeat: define o número de registros processados, após o qual a pulsação (carimbo de data/hora) é enviada para a entrada da fila de importação.
- sn_sec_cmn.maximum_heartbeat_delay: define o tempo após o qual a entrada da fila de importação deve atingir o tempo limite.