---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Marcar e aprovar um item de vulnerabilidade de contêiner com falso-positivo

# Marcar e aprovar um item de vulnerabilidade de contêiner com falso-positivo {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Itens vulneráveis de contêiner (CVITs) e tarefas de correção (VULs) podem ser marcados como falso-positivos. Aprovadores com acesso de gravação podem aprovar essas solicitações de outros usuários.

* [Marcar como falso-positivo em Contêiner de Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/Yf~c827aZm0qSgWXIRfPVg "Marque um item vulnerável de contêiner (CVIT) ou tarefa de correção como falso-positivo se o aviso fornecido pelo scanner não for realmente um problema. Por exemplo, se um CVIT tiver sido desativado, mas o scanner ainda estiver levantando um problema relacionado a ele, marque-o como um falso-positivo.")
* [Aprovar um falso-positivo](https://servicenow-prod.fluidtopics.net/tx9SgaqhwBTQeikFfIEi5A "Como aprovador de falso-positivo, você pode aprovar solicitações de falso-positivo de outros usuários.")

{#request-approve-fp-cvr__ul_zq3_3yw_llb}  
Nota:  
As notificações por e-mail são enviadas em todas as fases do fluxo de trabalho de falso-positivo, fornecendo o status e outros detalhes de uma solicitação. Por exemplo, quando um CVIT ou tarefa de correção é marcado como falso-positivo, o solicitante recebe um e-mail de confirmação. Simultaneamente, o aprovador recebe um e-mail informando que um CVIT ou tarefa de correção foi marcado como falso-positivo. A partir da v2.5 de Contêiner de Resposta a vulnerabilidades, você pode configurar os intervalos de tempo para aprovar falsos positivos e exceções, junto com notificações por e-mail para o aprovador e o solicitante após um número definido de dias. Quando uma solicitação é gerada, o item vulnerável do contêiner muda para o status Em revisão e um registro de mudança de estado é criado. Se o aprovador não responder dentro do intervalo de tempo configurado, o item vulnerável do contêiner ou a tarefa de correção será revertido para o status Aberto. O estado anterior é armazenado no campo backup_state. Para obter mais informações, consulte [Configurar regras de aprovação para Gestão de exceções](https://servicenow-prod.fluidtopics.net/F6b9SdNPBcdeeu6MnmxYOw "A partir da Resposta a vulnerabilidades v15.0, use o Flow Designer para aprovar solicitações de exceção para gestão de exceções, regras de exceção e gestão de falsos positivos. Se você estiver implantando Resposta a vulnerabilidades (VR) pela primeira vez, o Flow Designer será habilitado por padrão.").  
Importante:  
Como analista de vulnerabilidade e proprietário de correção, você pode solicitar e aprovar falsos positivos no Espaço do [gerenciador de vulnerabilidades e no Espaço](https://servicenow-prod.fluidtopics.net/HzMbTXjdHLABmdw5auCmfg "A partir do Vulnerability Manager Workspace, os gerentes e analistas de vulnerabilidade podem solicitar exceções e falso-positivos para uma tarefa de correção (VUL, AVUL, CVUL ou CRG) e registrar (VIT, CVIT, AVIT ou TR). Você também pode dividir uma tarefa de correção e criar solicitações de mudança.") de correção de [TI](https://servicenow-prod.fluidtopics.net/otosBWSWzeKurjn09nZq4A "Gere uma solicitação de falso-positivo para item vulnerável de host (VIT), item vulnerável de aplicação (AVIT), item vulnerável de contêiner (CVIT) ou tarefa de correção (VUL, AVUL, CVUL ou CRG) no Espaço de correção de problemas de TI."), respectivamente.
* **[Marcar como falso-positivo em Contêiner de Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/Yf~c827aZm0qSgWXIRfPVg)**   
  Marque um item vulnerável de contêiner (CVIT) ou tarefa de correção como falso-positivo se o aviso fornecido pelo scanner não for realmente um problema. Por exemplo, se um CVIT tiver sido desativado, mas o scanner ainda estiver levantando um problema relacionado a ele, marque-o como um falso-positivo.
* **[Aprovar um falso-positivo](https://servicenow-prod.fluidtopics.net/tx9SgaqhwBTQeikFfIEi5A)**   
  Como aprovador de falso-positivo, você pode aprovar solicitações de falso-positivo de outros usuários.

