---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar, editar e excluir Resposta a vulnerabilidades de aplicações regras de tarefa de correção

# Criar, editar e excluir Resposta a vulnerabilidades de aplicações regras de tarefa de correção {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Você pode criar regras para agrupar automaticamente itens vulneráveis de aplicação (IVA) em tarefas de correção (AVUL) com base nas condições do filtro. Essas regras agrupam automaticamente os AVIs conforme são importados ou criados manualmente.

## Antes de Iniciar

Se você criar uma nova regra, ela não se aplicará aos dados existentes. Depois de enviá-lo, ele é executado em relação às novas importações.

Função necessária: gerente de App-Sec

## Procedimento

1. Navegar até TodosResposta a vulnerabilidades de aplicaçõesAdministraçãoRegras de tarefa de correção.
2. Abra a regra ou selecione Novo.
3. Preencha os campos no formulário ou edite-os.  
   {#avm-create-rt-rule__table_g2b_tmn_rkb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da regra de tarefa. |
   | Ativo | Indica se a tarefa está ativa. |
   | Descrição | Descrição da regra. |
   | Diferenciação entre maiúsculas e minúsculas | Determina se uma condição faz distinção entre maiúsculas e minúsculas ou não. Nota: O valor padrão não diferencia maiúsculas de minúsculas. |
   | Condição | Condições de filtro opcionais para a regra. Por padrão, (caixa de seleção quediferencia maiúsculas de minúsculas não marcada), o texto de pesquisa que você insere no construtor de condições em registros e formulários de regras de tarefa não diferencia maiúsculas de minúsculas. Você tem a opção de habilitar pesquisas que diferenciam maiúsculas de minúsculas em registros e formulários de tarefas. Um exemplo de condição é VulnerabilidadeéVULNENT123451 (uma vulnerabilidade importada conhecida). Todos os AVIs que têm esta vulnerabilidade correspondem a esta condição. |
   | Agrupar por (até seis conjuntos de condições estão disponíveis) ||
   | Agrupar itens vulneráveis da aplicação de | A tabela que a regra usa para agrupar AVIs. Selecione os elementos da árvore: * Item vulnerável da aplicação \[sn_vuln_vulnerable_item\] * Item de configuração de item vulnerável da aplicação \[cmdb_ci\] * Vulnerabilidade da aplicação de item vulnerável da aplicação \[sn_vul_ third_party_entry\] * Modelo de produto de item vulnerável da aplicação {#avm-create-rt-rule__ul_yhb_ffv_rkb} Nota: Se você escolher uma tabela estendida, o campo Usando será aplicado somente para itens vulneráveis de aplicação que usam essa tabela estendida. |
   | Usando o campo | Campo na tabela que a regra usa para agrupar AVIs. Selecione as condições na árvore. Nota: Você pode criar agrupar por condições para que nem todos os AVIs que compartilham dados sejam atribuídos à mesma tarefa de correção. Por exemplo, se você selecionar Grupo de atribuição e Endereço IP como os campos de uso e vários AVIs corresponderem à condição de filtragem inicial Vulnerabilidade, esses AVIs poderão ser atribuídos a grupos de atribuição distintos para correção usando as várias opções disponíveis na seção Agrupar por. As condições Agrupar por oferecem a flexibilidade de criar tarefas de correção distintas que podem ser atribuídas a grupos diferentes, mesmo que compartilhem alguns dados. |
   | Atribuição ||
   | Atribuir tarefas de correção por | Ao atribuir automaticamente tarefas de correção, a opção Atribuição é usada além das opções Agrupar por para agrupar os itens vulneráveis. Novas tarefas são criadas, conforme necessário, para que cada AVI seja colocado em uma tarefa com um conjunto de grupo de atribuição correspondente. Para automatizar a atribuição de tarefas criadas com base nesta regra, escolha uma das opções disponíveis. * Agrupar por campo: se você selecionou qualquer campo de grupo de usuários nos valores de campo Usando na seção Agrupar por, eles serão exibidos no menu suspenso. * Grupo de usuários: use a lista de pesquisa para selecionar um grupo de usuários estático. {#avm-create-rt-rule__ul_j2b_tmn_rkb} |
   [Tabela 1. Regra de tarefa de correção]

   {#avm-create-rt-rule__table_g2b_tmn_rkb}

   Se você excluir uma regra do formulário ou da exibição de lista, terá a opção de excluir todas as tarefas de correção em aberto criadas por essa regra. Grupos que não estão no estado Aberto são excluídos.
4. Selecione Enviar para novas regras.  
   Depois de selecionar Enviar, sua regra será exibida na lista Regras da tarefa de correção \[sn_vul_grouping_rule\]. As situações a seguir iniciam sua regra.
   * Quando novos IVAs são criados.
   * Quando você seleciona Reaplicar. Selecione Reaplicar para avaliar regras de tarefa somente em tarefas de correção existentes.
   * Quando os IVAs são atualizados, por você ou pelo sistema.  
     Se um AVI for atualizado, as regras de tarefa serão avaliadas quanto a correspondências com as tarefas de correção existentes. Algumas atualizações comuns que iniciam uma verificação de regras são:
     * Quando o Estado muda de Encerrado para Aberto ou de Encerrado para Sob investigação.
     * O item de configuração (IC) foi alterado.
     * A vulnerabilidade foi alterada.
     {#avm-create-rt-rule__ul_ylb_dth_1zb}

   {#avm-create-rt-rule__ul_xwb_fsh_1zb}

   O sistema verifica se todas as regras de tarefa correspondem ao AVI atualizado. Se as condições de uma regra corresponderem às condições de uma tarefa de correção, os AVIs correspondentes serão atribuídos a ela.

   Se nenhuma correspondência for encontrada, uma nova tarefa de correção será criada.

   Para obter mais informações sobre a distribuição de estado de AVIs para tarefas de correção e a distribuição de estado de tarefas de correção para AVIs, consulte [Resposta a vulnerabilidades de aplicações visão geral de tarefas de correção e regras de tarefa](https://servicenow-prod.fluidtopics.net/vyyIY3inm~6WaN6aL_dRSQ "Configure tarefas de correção (AVULs) para ajudar analistas e especialistas em correção a organizar itens vulneráveis de aplicação (IVA) e analisá-los em massa. Os critérios pelos quais as tarefas de correção são formadas são configurados para que os AVIs sejam atribuídos automaticamente às tarefas de correção. Usando tarefas de correção, você pode monitorar o andamento e conduzir o processo de correção com mais eficiência.").

   Para obter um exemplo de uma regra de tarefa de correção, consulte [Resposta a vulnerabilidades de aplicações exemplos de regra de tarefa de correção](https://servicenow-prod.fluidtopics.net/79ZdfDlOApb4EDtcItW2iQ "Um exemplo de regra de tarefa de correção usando o Construtor de condições.").
5. Para excluir uma regra de tarefa, selecione a regra na lista Regras da tarefa de correção e clique em Excluir.  
   A seguinte mensagem é exibida: A regra de tarefa de correção selecionada criou n tarefas de correção. Das tarefas de correção, n estão no estado Aberto.. {#avm-create-rt-rule__table_htj_nx3_1zb__entry__2}

   | Opção | Descrição |
   |-|-|
   | Caixa de seleção desativada (padrão). | Exclua somente a regra. As tarefas que não estão no estado Aberto são excluídas. |
   | Caixa de seleção selecionada. | Inclua as tarefas de correção no estado Aberto ao excluir a regra da tarefa de correção. Exclua a regra e todas as tarefas de correção no estado Aberto. |
   [ ]

   {#avm-create-rt-rule__table_htj_nx3_1zb}
6. Escolha uma opção e selecione Excluir.

