---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# referências de Resposta a vulnerabilidades de aplicações

# referências de Resposta a vulnerabilidades de aplicações {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Os termos a seguir são usados em Resposta a vulnerabilidades de aplicações.

[Itens vulneráveis da aplicação (IVAs)](https://servicenow-prod.fluidtopics.net/STcT1xb2TVqBp9eatZACbQ "Os itens vulneráveis da aplicação (IVAs) são criados automaticamente durante as importações de integração de vulnerabilidade de terceiros.")
:   Pares de entradas de vulnerabilidade e aplicações potencialmente vulneráveis no ambiente da sua empresa.

[Regras de atribuição](https://servicenow-prod.fluidtopics.net/TKQVyh5pxrjVyFje1wKmMQ "Atribua automaticamente vulnerabilidades de aplicação com base em marcadores de aplicação ou em qualquer um dos grupos de atribuição no item de configuração [cmdb_ci] ou grupos de atribuição de plataforma, para reduzir o tempo médio de atribuição.")
:   Regras usadas para atribuir AVIs com base nos critérios definidos.

[Enumeração de plataforma comum (CPE)](https://nvd.nist.gov/products/cpe)
:   Um esquema de nomenclatura estruturado do NIST NVD para sistemas, software e pacotes de tecnologia da informação.

[Vulnerabilidades e Exposições Comuns (CVE)](https://cve.mitre.org/)
:   Dicionário de vulnerabilidades e exposições de segurança da informação conhecidas publicamente.

[Enumeração de pontos fracos comuns (CWE)](https://cwe.mitre.org/)
:   Lista de tipos de pontos fracos de software desenvolvidos pela comunidade.

[Integrações](https://servicenow-prod.fluidtopics.net/aTsiKpY9he2F4kBDk2aAWg "Resposta a vulnerabilidades inclui suporte para integrações de terceiros.")
:   Trabalhos agendados que extraem dados de relatório do CWE ou de um sistema de terceiros, como Veracode, para recuperar dados de vulnerabilidade.  
    Nota:  
    Se a integração do banco de dados nacional de vulnerabilidades do NIST em Resposta a vulnerabilidades estiver ativada e configurada, o aprimoramento de CVE estará disponível para CWEs, mas não será obrigatório. Para obter informações sobre a integração do banco de dados nacional de vulnerabilidades do NIST, consulte [Importação de dados com as integrações de NVD e CWE e gestão de bibliotecas de terceiros](https://servicenow-prod.fluidtopics.net/0ba66OG6UMxIZtjFJHhMeA "Se ainda não estiver instalado, baixe e execute a integração do NVD e execute o trabalho agendado do CWE como parte da configuração inicial da Resposta a vulnerabilidades e antes de importar dados de vulnerabilidade para sua instância com um produto de scanner de terceiros. A Integração de resposta a vulnerabilidades com NVD está disponível no ServiceNow Store.").

[Banco de dados nacional de vulnerabilidades (NVD)](https://nvd.nist.gov/)
:   Repositório do governo dos EUA de dados de gestão de vulnerabilidades baseados em padrões representados usando o Security Content Automation Protocol (SCAP).

[Regras de destino de correção](https://servicenow-prod.fluidtopics.net/nNQPe3fqgGCX2ZvG0bd_Og "As Regras de destino de correção da aplicação definem o intervalo de tempo esperado para corrigir itens vulneráveis de aplicação (IVAs), fornecendo um intervalo de tempo para corrigir a própria vulnerabilidade. Por exemplo, se um item vulnerável de aplicação contiver uma classificação de risco crítica, a vulnerabilidade nesse item precisará ser corrigida em 15 dias.")
:   Regras usadas para atribuir datas de destino de IVAs para correção com base nos critérios definidos.

[Calculadoras de vulnerabilidade](https://servicenow-prod.fluidtopics.net/aPHsaIT8ngPSW1dEEHLt6Q "As calculadoras de vulnerabilidade da aplicação automatizam o cálculo dos valores de risco inicial dos campos nos itens vulneráveis da aplicação (IVAs). Os cálculos de risco oferecem informações sobre como priorizar a correção. A condição de cada calculadora é avaliada em ordem e a primeira calculadora correspondente é usada.")
:   Calculadoras usadas para priorizar e categorizar vulnerabilidades da aplicação com base nos critérios definidos.

