---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar ou editar regras de destino de correção da aplicação

# Criar ou editar regras de destino de correção da aplicação {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Conduza a correção de vulnerabilidades de alto risco em tempo hábil configurando uma regra de meta de correção no nível do item vulnerável da aplicação (IVA).

## Antes de Iniciar

Função necessária: grupo de gerentes de App-Sec  
Nota:  
O sistema base é fornecido com três regras de destino de correção.

* Regra de classificação de risco crítico
* Regra de classificação de risco menos crítico
* Regra de classificação de risco médio-alto

{#avm-create-time-to-rem-rule__ul_jg2_4r5_rlb}

Essas regras estão inativas por padrão. Se você optar por editar um, em vez de criar um novo, lembre-se de marcar a caixaAtivo antes de salvar.

## Procedimento

1. Navegar até TodosResposta a vulnerabilidades de aplicaçõesAdministraçãoRegras de destino de correção.
2. Clique em Nova.
3. Preencha os campos no formulário, conforme o apropriado.  
   {#avm-create-time-to-rem-rule__table_t4d_4bd_5t__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da regra. |
   | Meta (dias) | Especifique o número de dias em que os AVIs devem ser corrigidos, desde a última abertura. |
   | V17.1: destino de (data) | Data a partir do momento em que os SLAs de destino são calculados. Você pode especificar somente a data ou os campos de tipo de data e hora. O valor padrão é Data da última abertura. Para personalizar os valores deste campo, consulte [KB1642413](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1642413). |
   | Ativo | Por padrão, a caixa de seleção Ativa está marcada, o que significa que a regra de meta de correção está ativa. Se esta caixa de seleção estiver desmarcada, esta regra não se aplicará aos novos IVAs criados no sistema. |
   | Notificar (dias antes do vencimento) | Número de dias antes do tempo de correção de destino para um lembrete a ser definido. A data de notificação calculada usando este valor é usada para mostrar o status de correção e a codificação de cores. Se a data for anterior à data de notificação, o status da correção será "Em andamento". Se já tiver passado da data de notificação e for anterior à data da meta de correção, o status será mostrado como se aproximando da meta. Nota: Se este campo estiver definido como 0, somente uma notificação de destino não atingido será definida. |
   | A regra se aplica a | Usando o filtro de condição, selecione os critérios para aplicar a regra aos AVIs. Para evitar impacto no desempenho, teste suas condições em toda a escala de produção. Os testes permitem que você determine quanto tempo o trabalho Avaliar metas de correção leva para ser executado, de acordo com as condições e o tamanho do seu Configuration Management Database (CMDB). |
   | Atualizar histórico ||
   | Atividades | Não usado para a criação inicial de uma regra. Posteriormente, as anotações de trabalho do sistema são registradas aqui. |
   [ ]

   {#avm-create-time-to-rem-rule__table_t4d_4bd_5t}
4. Clique em Enviar.  
   Esta regra entra em vigor durante a próxima execução do trabalho agendado, Evaluate remediation targets. O mesmo se aplica quando uma regra existente é atualizada ou ao usar o botão Aplicar mudanças na exibição de lista Regras de destino de correção. O mesmo acontece quando uma regra existente é atualizada. Para obter mais informações sobre o trabalho agendado e Aplicar mudanças, consulte [Automatizar o acompanhamento da meta de correção no Resposta a vulnerabilidades de aplicações](https://servicenow-prod.fluidtopics.net/nNQPe3fqgGCX2ZvG0bd_Og "As Regras de destino de correção da aplicação definem o intervalo de tempo esperado para corrigir itens vulneráveis de aplicação (IVAs), fornecendo um intervalo de tempo para corrigir a própria vulnerabilidade. Por exemplo, se um item vulnerável de aplicação contiver uma classificação de risco crítica, a vulnerabilidade nesse item precisará ser corrigida em 15 dias.").

