---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Como solicitar e aprovar uma exceção no Contêiner de Resposta a vulnerabilidades

# Como solicitar e aprovar uma exceção no Contêiner de Resposta a vulnerabilidades {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Você pode solicitar o adiamento da correção de um item vulnerável de contêiner (CVIT) por um período especificado. Por exemplo, como desenvolvedor, você pode solicitar uma exceção se um patch não estiver disponível para uma máquina. Os aprovadores que têm acesso podem aprovar solicitações de outros usuários.

Para solicitar ou aprovar uma exceção, consulte:

* [Solicitar uma exceção para um item vulnerável de contêiner](https://servicenow-prod.fluidtopics.net/dOrNu~w0_J_ajMRPCE7evw "Solicite uma exceção para um item vulnerável de contêiner (CVIT) que não pode ser corrigido imediatamente. Por exemplo, como proprietário de correção, você pode solicitar uma exceção se um patch não estiver disponível para uma máquina.")
* [Solicitar uma exceção para vulnerabilidades de contêiner usando GRC: Gestão de políticas e conformidade](https://servicenow-prod.fluidtopics.net/NBp4hLR7e8dSIRoTgu~7ug "Solicite exceções de política usando a capacidade de gestão de exceções de política GRCGestão de políticas e conformidade na aplicação [] de dentro de Contêiner de Resposta a vulnerabilidades.")

{#cvr-request-approve-exception__ul_zq3_3yw_llb}  
Nota:  
As notificações por e-mail são enviadas em todas as fases da gestão de exceções, fornecendo o status e outros detalhes de uma solicitação. Por exemplo, quando uma exceção é solicitada, o solicitante recebe um e-mail confirmando que a solicitação foi gerada. O aprovador também recebe um e-mail informando que uma exceção foi solicitada. A partir da v2.5 de Contêiner de Resposta a vulnerabilidades, você pode configurar os intervalos de tempo para aprovar falsos positivos e exceções, junto com notificações por e-mail para o aprovador e o solicitante após um número definido de dias. Quando uma solicitação é gerada, o item vulnerável do contêiner muda para o status Em revisão e um registro de mudança de estado é criado. Se o aprovador não responder dentro do intervalo de tempo configurado, o item vulnerável do contêiner ou a tarefa de correção será revertido para o status Aberto. O estado anterior é armazenado no campo backup_state. Para obter mais informações, consulte [Configurar regras de aprovação para Gestão de exceções](https://servicenow-prod.fluidtopics.net/F6b9SdNPBcdeeu6MnmxYOw "A partir da Resposta a vulnerabilidades v15.0, use o Flow Designer para aprovar solicitações de exceção para gestão de exceções, regras de exceção e gestão de falsos positivos. Se você estiver implantando Resposta a vulnerabilidades (VR) pela primeira vez, o Flow Designer será habilitado por padrão.").
* **[Solicitar uma exceção para um item vulnerável de contêiner](https://servicenow-prod.fluidtopics.net/dOrNu~w0_J_ajMRPCE7evw)**   
  Solicite uma exceção para um item vulnerável de contêiner (CVIT) que não pode ser corrigido imediatamente. Por exemplo, como proprietário de correção, você pode solicitar uma exceção se um patch não estiver disponível para uma máquina.
* **[Solicitar uma exceção para uma tarefa de correção de contêiner](https://servicenow-prod.fluidtopics.net/2TS0LgBM1vmuHx06ylOPjg)**   
  Solicite uma exceção para adiar uma tarefa de correção de contêiner por um período especificado se ela não puder ser resolvida imediatamente.
* **[Solicitar uma exceção para vulnerabilidades de contêiner usando GRC: Gestão de políticas e conformidade](https://servicenow-prod.fluidtopics.net/NBp4hLR7e8dSIRoTgu~7ug)**   
  Solicite exceções de política usando a capacidade de gestão de exceções de política GRCGestão de políticas e conformidade na aplicação \[\] de dentro de Contêiner de Resposta a vulnerabilidades.
* **[Definir um mapeamento de motivo da política](https://servicenow-prod.fluidtopics.net/D_EdCL3tj1vXQ9S3lWsDhQ)**   
  Defina as opções de motivo a serem disponibilizadas a qualquer usuário que solicite uma exceção.
* **[Aprovar uma solicitação de exceção no Contêiner de Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/zDNrMtXSjMNdZhYkeKRlkw)**   
  Aprove solicitações de exceção para itens vulneráveis de contêiner ou tarefas de correção que não podem ser corrigidas imediatamente. Você deve avaliar essas solicitações quanto ao risco e aprová-las para adiamento até que possam ser corrigidas.
* **[Adiar um item vulnerável de contêiner em Contêiner de Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/DC1Dn~q~9MiFRUmqc57OyQ)**   
  Se você determinar que o problema associado a um item vulnerável de contêiner (CVIT) é de baixo risco e pode ser adiado imediatamente sem análise adicional, você pode usar o recurso Adiar.
* **[Solicitar uma extensão para um item vulnerável de contêiner adiado](https://servicenow-prod.fluidtopics.net/o4HE_zWJFnDTr8QTzP1bVg)**   
  Solicite uma extensão para um item vulnerável de contêiner adiado antes que ele atinja a data de vencimento adiada até. Como proprietário de correção, você não precisa mais esperar até a data de vencimento adiada para fazer essa solicitação.

