Exibir Vulnerability Response bibliotecas de vulnerabilidade

  • Versão de lançamento: Washingtondc
  • Atualizado 6 de fev. de 2024
  • 1 min. de leitura
  • Você pode exibir dados de vulnerabilidade importados do National Vulnerability Database (NVD), Common Weakness Enumeration (CWE) ou de terceiros para decidir se deve escalar uma tarefa de correção.

    Antes de Iniciar

    Função necessária: sn_vul.remediation_owner

    Procedimento

    1. Navegar até Todos > Vulnerability Response > Bibliotecas.

      Para obter informações sobre campos específicos, consulte Vulnerability Response campos de formulário de vulnerabilidade.

      As seguintes bibliotecas estão disponíveis:
      Bibliotecas Descrição
      NVD Lista de vulnerabilidades encontradas pelo NVD e inclui check-lists de segurança, falhas de software relacionadas à segurança, configurações incorretas, nomes de produtos e métricas de impacto, incluindo explorações.
      CWE

      Lista de tipos de pontos fracos de software desenvolvidos pela comunidade.

      Cada registro CWE também inclui um artigo de conhecimento associado que descreve o ponto fraco. Você não pode escalar uma vulnerabilidade na tela Enumerações de Pontos Fracos Comuns, é apenas para referência.

      Terceiros Lista de vulnerabilidades de terceiros importadas em sua instância. Contém uma lista de referências relacionadas, itens vulneráveis, explorações e CVEs.
    2. Escolha uma biblioteca para exibir as vulnerabilidades.
    3. Clique em um link na lista para abrir um registro.

      Um registro CVE na biblioteca de entradas do banco de dados de vulnerabilidades nacionais. Mais informações estão disponíveis nos Links relacionados. Após uma importação de dados, você pode escolher uma vulnerabilidade e explorar seus relacionamentos com itens vulneráveis, explorações, possíveis soluções, possíveis patches e quaisquer referências a artigos da base de conhecimento na Base de conhecimento HI. Se Solução de gerenciamento de vulnerabilidade estiver instalado, você poderá exibir uma solução preferencial em registros NVD, se houver uma disponível.

      Exemplo de entrada de vulnerabilidade do NVD.