---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Corrigindo Resposta a vulnerabilidades de aplicações vulnerabilidades

# Corrigindo Resposta a vulnerabilidades de aplicações vulnerabilidades {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

O monitoramento da correção é um processo que começa com a revisão do status e termina com o fechamento dos itens vulneráveis da aplicação (AVITs). Resposta a vulnerabilidades de aplicações oferece ferramentas e procedimentos para tornar esse processo mais produtivo e eficiente.

## Resposta a vulnerabilidades de aplicações processo de correção {#avm-monitor-rem-prog__section_jk2_s4q_2db}

A correção de item vulnerável da aplicação é feita manualmente.  
Uma visão geral do processo:

* Faça login na sua instância Resposta a vulnerabilidades de aplicações.
* Valide se suas regras (Pesquisa de IC, Atribuição) para itens vulneráveis de aplicação estão funcionando conforme o esperado. Para obter informações sobre como revisar as Regras de pesquisa de IC, consulte [Identificar aplicações em Resposta a vulnerabilidades de aplicações automaticamente](https://servicenow-prod.fluidtopics.net/aAw8wWwbUyeh3kn53ohjVw "Quando os dados são importados de uma integração de terceiros, Resposta a vulnerabilidades de aplicações usa automaticamente os dados da aplicação para pesquisar correspondências no Configuration Management Database (CMDB). Ele faz isso usando Regras de Pesquisa de IC. Essas regras identificam aplicações para o registro de item vulnerável da aplicação (IVA) para ajudar na correção."). Para obter informações sobre regras de atribuição, consulte [Atribuir itens vulneráveis de aplicação em Resposta a vulnerabilidades de aplicações automaticamente](https://servicenow-prod.fluidtopics.net/TKQVyh5pxrjVyFje1wKmMQ "Atribua automaticamente vulnerabilidades de aplicação com base em marcadores de aplicação ou em qualquer um dos grupos de atribuição no item de configuração [cmdb_ci] ou grupos de atribuição de plataforma, para reduzir o tempo médio de atribuição.").
* Valide se suas metas de correção estão corretas. Consulte [Automatizar o acompanhamento da meta de correção no Resposta a vulnerabilidades de aplicações](https://servicenow-prod.fluidtopics.net/nNQPe3fqgGCX2ZvG0bd_Og "As Regras de destino de correção da aplicação definem o intervalo de tempo esperado para corrigir itens vulneráveis de aplicação (IVAs), fornecendo um intervalo de tempo para corrigir a própria vulnerabilidade. Por exemplo, se um item vulnerável de aplicação contiver uma classificação de risco crítica, a vulnerabilidade nesse item precisará ser corrigida em 15 dias.") para obter informações sobre como as regras de destino de correção funcionam e como revisá-las. [Exibir o status da meta de correção de um item vulnerável da aplicação](https://servicenow-prod.fluidtopics.net/Hj6m9IelHkJUg7N62p79hQ "Quando um item vulnerável de aplicação (IVA) quase atingiu (ou passou) sua data de meta de correção, conforme definido por uma regra de meta de correção, o registro AVI é atualizado com um status. Essas informações podem ajudá-lo a monitorar proativamente as próximas atividades de correção.").  
  Nota:  
  As regras de destino de correção pertencem a AVITs. Essas regras são executadas quando o AVIT é importado.
* Revise os painéis ou relatórios. Por exemplo, exiba painéis que mostram o envelhecimento de AVITs por estados.  
  Nota:  
  Quando a aplicação Performance Analytics para Resposta a vulnerabilidades (com.snc.vulnerability.analytics) é ativada, os usuários com determinadas funções podem exibir dados de interesse para os membros dos grupos de gerentes de App-Sec e de defensores da segurança.

  Para gerentes de App-Sec, Performance Analytics para Resposta a vulnerabilidades contém a visão geral Resposta a vulnerabilidades de aplicações, que pode ajudá-lo a monitorar áreas de interesse. Consulte [Soluções de análise e emissão de relatórios para o](https://servicenow-prod.fluidtopics.net/9x7ENHuvpDcJ1zPr1_nWpw "Soluções Análise da plataforma contêm conteúdo Análise da plataforma ] pré-empacotado para uso com outros produtos Now Platform. Este Solução Análise da plataforma apresenta métricas importantes para analisar o processo de Gestão de vulnerabilidades de aplicações.")[painel Application Vulnerability Response e Application Vulnerability Management \[PA\]](clA33ZxohKm0KB8HmZgwDw "Rastreie o volume, o desempenho e o andamento das vulnerabilidades da aplicação, desde a análise e detecção iniciais até a contenção ou correção.").

  A partir da versão 13.0 da aplicação Resposta a vulnerabilidades : para os Campeões de segurança, Performance Analytics para Resposta a vulnerabilidades contém o painel Minhas vulnerabilidades da aplicação, que pode ajudá-lo a monitorar suas áreas de interesse. Consulte [Meu painel de vulnerabilidades da aplicação](https://servicenow-prod.fluidtopics.net/NOKWbAnEFM45Sow9lNa1oA "Este painel apresenta métricas importantes para analisar o processo de Gestão de vulnerabilidades de aplicações, como a exibição das taxas de cumprimento da meta de correção.").

  A partir da versão 13.0 da aplicação Resposta a vulnerabilidades : para limitar a quantidade de dados coletados para relatórios ou listas relacionadas, consulte [Definir classificações de serviço para Resposta a vulnerabilidades relatórios e listas relacionadas](https://servicenow-prod.fluidtopics.net/u6TTdfBoetBmoTJBj9Jo5w "Traga mais foco para a emissão de relatórios e listas relacionadas em Resposta a vulnerabilidades definindo classificações de serviço. Além disso, a redução do número de classificações de serviço solicitadas pode melhorar o desempenho da Resposta a vulnerabilidades coleta de dados.").
* Revise o estado dos AVITs, em ordem de prioridade, procurando o que mudou.
* Revise o risco dos AVITs, conforme necessário. Para obter mais informações, consulte [Criar uma calculadora de vulnerabilidade da aplicação](https://servicenow-prod.fluidtopics.net/A~mLfLfMct3ii~HpWAFydA "Uma calculadora de vulnerabilidade da aplicação é uma fórmula predefinida para calcular um campo de destino quando determinados critérios são atendidos. As calculadoras, que calculam a pontuação de riscodo item vulnerável da aplicação (IVA), podem conter regras de risco. Os cálculos de risco oferecem informações sobre como priorizar a correção.").
* Reatribua o AVIT a um grupo de atribuição para correção, se necessário.
* Novas verificações são acionadas automaticamente pela programação de importação de terceiros.
* Após a nova verificação, se o estado for Fixo, os AVITs serão fechados automaticamente durante a importação.
* Após a verificação, se o estado não for Fixo, o AVIT será reaberto.
{#avm-monitor-rem-prog__ul_ng1_dy2_ycb}

## Obter mais detalhes de Veracode {#avm-monitor-rem-prog__section_epw_wbf_dbc}

Selecione Obter mais detalhes sobre itens vulneráveis da aplicação (AVITs) que têm Veracode como a origem na tabela Item vulnerável da aplicação \[sn_vul_app_vulnerable_item\] ou nas exibições de lista nos Espaços de resposta a vulnerabilidades para exibir os seguintes dados Veracode.

* Os detalhes da solicitação de origem HTTP e da resposta de origem para verificações do Teste de segurança da aplicação dinâmico (Dynamic Application Security Testing, DAST) são exibidos na lista relacionada Solicitação/resposta HTTP.
* As recomendações de solução de Veracode são exibidas na lista relacionada Descobertas.
* A solicitação de origem HTTP, a resposta de origem e as recomendações são exibidas na guia Detalhes nos espaços de resposta a vulnerabilidades Resposta a vulnerabilidades.
* A coluna Descrição é compatível com a tabela Item vulnerável da aplicação \[sn_vul_app_vulnerable_item\].
{#avm-monitor-rem-prog__ul_k1l_hcf_dbc}

