---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Associar controles de remuneração a CVEs ou TPEs para solicitações de redução de risco

# Associar controles de remuneração a CVEs ou TPEs para solicitações de redução de risco {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Como gerente de vulnerabilidade ou analista, você pode associar controles de compensação relevantes a uma entrada de vulnerabilidade comum (CVE) ou entrada de terceiros (TPE) no espaço do gerente de vulnerabilidade, que pode ser usado para reduzir o risco representado por uma vulnerabilidade.

## Antes de Iniciar

Função necessária: sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin

## Por Que e Quando Desempenhar Esta Tarefa

* Se você não associar controles de remuneração a um CVE ou TPE, todos os controles ativos serão exibidos no campo [Selecionar controles de remuneração](https://servicenow-prod.fluidtopics.net/oyhfgCWmjaLru_f9GjDF~A#request-risk-reduction__entry-select-controls) do formulário Solicitar exceção.
* Se você associar um controle de remuneração a um CVE, esse controle de remuneração será associado automaticamente ao TPE, que é mapeado para o CVE.
{#associate-controls-cve-risk-reduction__ul_kwn_kk4_21c}  
Nota:  
O recurso de controles de compensação está disponível somente para vulnerabilidades de host.

## Procedimento

1. Navegar até EspaçosEspaço para gerentes de vulnerabilidades.
2. Na página Listas, em Bibliotecas, abra uma das seguintes opções para as quais você deseja associar os controles:  
   * CVE da lista de CVEs.
   * TPE da lista de TPEs.
   {#associate-controls-cve-risk-reduction__ul_jy3_y4h_c1c}
3. Selecione Associar controles.  
   Nota:  
   O botão Associar controles aparece somente quando a redução de risco está habilitada para um CVE ou TPE. Em outras palavras, você pode associar controles de remuneração somente quando a redução de risco estiver habilitada para um CVE ou TPE. Se o botão Associar controles não estiver visível, selecione Habilitar redução de risco.
4. No modal Associar controles, selecione os controles de compensação que podem ser aplicados a vulnerabilidades associadas ao CVE ou TPE para redução de risco.
5. Selecione Enviar.  
   * Os controles de remuneração associados aparecem na guia Controles de remuneração aplicáveis na exibição de registro do CVE e do TPE.
   * Enquanto um proprietário de correção solicita a redução de risco, esses controles de remuneração associados aparecem no campo [Selecionar controles de remuneração](https://servicenow-prod.fluidtopics.net/oyhfgCWmjaLru_f9GjDF~A#request-risk-reduction__entry-select-controls) no modal Solicitar exceção.
   {#associate-controls-cve-risk-reduction__ul_vtp_cj4_21c}
**Conceitos relacionados**   

* [Noções básicas sobre controles de remuneração para redução de risco](https://servicenow-prod.fluidtopics.net/sd4Sjiv~aVo~iBJrZ10CFA "Controles de compensação são as medidas tomadas para reduzir o risco representado por vulnerabilidades que não podem ser corrigidas imediatamente. Eles podem ser usados para reduzir a probabilidade ou o impacto de uma exploração bem-sucedida.")
* [Impacto dos controles de remuneração na pontuação de risco e na data de vencimento](https://servicenow-prod.fluidtopics.net/bE1jaBBclvzh5ekxe~PwIQ "A partir da v20.0 da Resposta a vulnerabilidades, como responsável pela correção, você pode solicitar a redução de risco de um item vulnerável de host ou tarefa de correção. E o gerente ou analista de vulnerabilidade pode aprovar essas solicitações de redução de risco.")  
**Tarefas relacionadas**   

* [Desabilitar ou habilitar a redução de risco para um CVE ou TPE](https://servicenow-prod.fluidtopics.net/uDVWd7KK3AC~T87rh0YZiQ "Como Gerente e Analista de Vulnerabilidades, você pode desabilitar ou habilitar as solicitações de redução de risco para as vulnerabilidades do host em uma Entrada de Vulnerabilidade Comum (CVE) ou Entrada de Terceiros (TPE) no Espaço do Gerenciador de Vulnerabilidades.")
* [Adicionar um controle de compensação à biblioteca](https://servicenow-prod.fluidtopics.net/a~8gIwYzYchi_iAeYifN0g "Como gerente ou analista de vulnerabilidade, adicione uma lista de controles compensatórios à biblioteca Controles de compensação no Espaço do gerente de vulnerabilidades, que pode ser aplicada para a redução de risco de itens vulneráveis e tarefas de correção.")

