---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar uma regra de item vulnerável da aplicação no espaço Lista de materiais de software

# Criar uma regra de item vulnerável da aplicação no espaço Lista de materiais de software {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configure as condições sob as quais os itens vulneráveis da aplicação (AVITs) são criados automaticamente no módulo Regras de criação de AVI no espaço Lista de materiais de software (SBOM).

## Antes de Iniciar

A aplicação de resposta SBOM é necessária se você quiser criar itens vulneráveis da aplicação. Para obter mais informações, consulte [Exploração do Lista de materiais de software](https://servicenow-prod.fluidtopics.net/wK2srTYckHGejvH~vn5IwA "Identifique os componentes usados nas aplicações da sua organização a partir de Lista de materiais de software (SBOM) arquivos que você carrega em sua instância. Entenda todos os riscos associados ao uso de software de código aberto para ajudá-lo a determinar sua possível exposição e corrigir vulnerabilidades.").

Função necessária: sn_sbom_resp.manage_avi_rule.

## Procedimento

1. Navegar até Espaço de SBOMRegras de criação de AVI.
2. Selecione Novo.
3. Preencha os campos.  
   {#vr-sbom-create-avi-rule__table_kdg_gbq_xzb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da regra. |
   | Ativo | Indica se a regra de criação está ativada. |
   | Ordem de execução | Ordem na qual as regras são avaliadas. A regra com o menor valor numérico é executada primeiro. Por exemplo, você pode criar regras de prioridade mais alta para itens que precisam de tratamento especial ou onde o risco é crítico, portanto, elas são executadas primeiro. Em seguida, crie regras gerais para itens que não requerem tratamento especial. Por fim, crie uma regra padrão para detectar componentes que tenham vulnerabilidades. |
   | Descrição | Descrição da regra para ajudá-lo a diferenciá-la de outras regras. |
   | Condições | Crie as condições sob as quais os itens vulneráveis da aplicação (IVAs) são criados. Por exemplo, você pode selecionar \[Vulnerabilidade \> Severidade\]\[é\]\[1-Crítico\] para criar AVITs para componentes que têm vulnerabilidades de alto risco e podem afetar gravemente você. Observe que você pode adicionar mais condições. |
   [ ]

   {#vr-sbom-create-avi-rule__table_kdg_gbq_xzb}
4. Selecione Salvar.  
   Sua regra de criação é executada automaticamente após o próximo carregamento e cria AVIs para componentes que correspondem às suas condições. Você também pode executar a regra sob demanda no módulo Regras de criação de AVI selecionando Executar agora.

## Resultado

Depois que eles forem criados, você poderá verificar se um AVIT foi criado especificamente para dados SBOM, verificando os valores nos campos Origem e Tipo de verificação em um registro AVI.  
{#vr-sbom-create-avi-rule__table_bmg_1zy_yxb__entry__2}

| Campo | Valor |
|-|-|
| Origem | SBOM |
| Tipo de verificação | SBOM-SCA |
[ ]

{#vr-sbom-create-avi-rule__table_bmg_1zy_yxb}

