Visão geral da Gestão de exceções

  • Versão de lançamento: Washingtondc
  • Atualizado 6 de fev. de 2024
  • 2 min. de leitura
  • Quando sua organização não pode estar em conformidade com uma gestão de vulnerabilidades ou política de segurança, padrão ou diretriz publicada, você pode solicitar uma exceção. A gestão de exceções envolve solicitar, revisar, aprovar ou rejeitar exceções a um item vulnerável (IV) ou tarefa de correção (RT) que não pode ser corrigida de acordo com a política.

    Algumas vulnerabilidades podem não ter um patch, correção ou solução existente. Quando uma exceção é aprovada, isso também significa que você está aceitando um risco porque está reconhecendo e concordando com as consequências de não corrigir a vulnerabilidade.

    Ciclo de vida de uma exceção

    Definição de uma exceção
    Uma exceção é uma solicitação para adiar a correção de um IV ou RT por um período especificado. Por exemplo, como proprietário de correção, você pode solicitar uma exceção se um patch não estiver disponível para uma máquina.
    Solicitar uma exceção
    Como proprietário da correção, você pode solicitar uma isenção para um IV ou RT usando o processo de gestão de exceções. Depois que o aprovador de exceção aprova esta solicitação, o IV ou RT é movido para um estado Adiado.
    Aprovação de uma solicitação de exceção
    IVs ou RTs que não podem ser corrigidos imediatamente são revisados por analistas de vulnerabilidade, avaliados quanto ao risco e aprovados para adiamento até que possam ser corrigidos. A aprovação de uma solicitação de exceção pode ser um fluxo de trabalho de dois níveis. Se somente o aprovador de primeiro nível estiver presente, a exceção poderá ser solicitada e aprovada. No entanto, se não houver nenhum aprovador de primeiro nível, uma exceção não poderá ser solicitada. Para obter mais informações, consulte Adicionar um aprovador de exceção.
    Nota:

    A partir de Vulnerability Response v15.0, se você estiver implantando a aplicação de VR pela primeira vez, o Flow Designer para gestão de exceções será habilitado por padrão. Se você já estiver usando o fluxo de trabalho, poderá atualizar para o Flow Designer. Em ambos os casos, você não pode alterá-lo de volta para o fluxo de trabalho. Para configurar regras de aprovação para gestão de exceções e falso-positivo, consulte Configurar regras de aprovação para Gestão de exceções.

    Depois que uma solicitação de exceção para um IV ou RT for aprovada, você poderá executar as seguintes ações:
    • Reabrir
    • Excluir
    • Atualizar os campos Atribuição a ou Grupos de atribuição
    Como rastrear uma solicitação de exceção
    Depois de gerar a exceção, você pode rastrear seu status usando a guia Aprovações de mudança de estado do IV ou RT. Se uma ação for realizada em um RT, você não poderá rastrear o status dos IVs individuais nesse RT.
    Vencimento de uma solicitação de exceção
    Quando uma solicitação de exceção para um IV ou RT específico expira, o IV ou RT afetado é revertido para o estado Aberto.
    Figura 1. Processo de aprovação da gestão de exceções antes do VR v15.0
    Ciclo de vida de uma exceção solicitada para um IV ou tarefa de correção. A solicitação de exceção começa com o proprietário de correção e termina com o aprovador de exceção L2.

    Se um único IV ou todos os IVs em um RT forem aprovados na próxima verificação, os IVs e, quando aplicável, o campo Estado do RT mudarão para Encerrado com o subestado Fixo.