---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Adicionar um controle de compensação à biblioteca

# Adicionar um controle de compensação à biblioteca {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Como gerente ou analista de vulnerabilidade, adicione uma lista de controles compensatórios à biblioteca Controles de compensação no Espaço do gerente de vulnerabilidades, que pode ser aplicada para a redução de risco de itens vulneráveis e tarefas de correção.

## Antes de Iniciar

Função necessária: sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin

## Por Que e Quando Desempenhar Esta Tarefa

Alguns controles de compensação usados com frequência são enviados com o sistema de base. Você pode exibir esses controles de compensação navegando até EspaçosEspaço para gerentes de vulnerabilidadesListasBibliotecasControles de remuneração. Você pode ativar ou desativar esses controles de compensação de acordo com seus requisitos.  
Nota:  
O recurso de controles de compensação está disponível somente para vulnerabilidades de host.

## Procedimento

1. Navegar até EspaçosEspaço para gerentes de vulnerabilidades.
2. Na página Lista em Bibliotecas, selecione Controles de remuneração.
3. Clique em Nova.
4. No formulário Criar controles de remuneração, preencha os campos.  
   {#create-compensatory-control__table_tvw_5qw_1zb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome do controle de remuneração, que aparece como uma opção no menu suspenso Controles de remuneração do modal de exceção Solicitar. |
   | Descrição | Informações resumidas que fornecem detalhes sobre o controle de remuneração. |
   | Ativo | Status do controle de remuneração. Somente controles ativos aparecem no menu suspenso Controles de remuneração do modal Solicitar exceção. |
   [Tabela 1. Campos de formulário Criar controles de remuneração]

   {#create-compensatory-control__table_tvw_5qw_1zb}
5. Selecione Salvar.
6. Na lista Controles de remuneração em Bibliotecas, selecione o controle de remuneração desejado e selecione Editar, ative ou desative um controle de remuneração e clique em Salvar para modificar os controles de remuneração.  
   Todos os controles de remuneração ativos aparecem como uma opção no menu suspenso Controles de remuneração do modal Solicitar exceção para solicitações de redução de risco.

## O que Fazer Depois

A partir da v21.0 de Resposta a vulnerabilidades, você pode associar controles de compensação a CVEs ou TPEs depois de adicionar controles de compensação à biblioteca. Para obter mais informações sobre como associar controles de remuneração, consulte [Associar controles de remuneração a CVEs ou TPEs para solicitações de redução de risco](https://servicenow-prod.fluidtopics.net/CKpgpeKhqiglNOa6i1b8sg "Como gerente de vulnerabilidade ou analista, você pode associar controles de compensação relevantes a uma entrada de vulnerabilidade comum (CVE) ou entrada de terceiros (TPE) no espaço do gerente de vulnerabilidade, que pode ser usado para reduzir o risco representado por uma vulnerabilidade.").
* **[Associar controles de remuneração a CVEs ou TPEs para solicitações de redução de risco](https://servicenow-prod.fluidtopics.net/CKpgpeKhqiglNOa6i1b8sg)**   
  Como gerente de vulnerabilidade ou analista, você pode associar controles de compensação relevantes a uma entrada de vulnerabilidade comum (CVE) ou entrada de terceiros (TPE) no espaço do gerente de vulnerabilidade, que pode ser usado para reduzir o risco representado por uma vulnerabilidade.
* **[Desabilitar ou habilitar a redução de risco para um CVE ou TPE](https://servicenow-prod.fluidtopics.net/uDVWd7KK3AC~T87rh0YZiQ)**   
  Como Gerente e Analista de Vulnerabilidades, você pode desabilitar ou habilitar as solicitações de redução de risco para as vulnerabilidades do host em uma Entrada de Vulnerabilidade Comum (CVE) ou Entrada de Terceiros (TPE) no Espaço do Gerenciador de Vulnerabilidades.

**Conceitos relacionados**   

* [Noções básicas sobre controles de remuneração para redução de risco](https://servicenow-prod.fluidtopics.net/sd4Sjiv~aVo~iBJrZ10CFA "Controles de compensação são as medidas tomadas para reduzir o risco representado por vulnerabilidades que não podem ser corrigidas imediatamente. Eles podem ser usados para reduzir a probabilidade ou o impacto de uma exploração bem-sucedida.")
* [Impacto dos controles de remuneração na pontuação de risco e na data de vencimento](https://servicenow-prod.fluidtopics.net/bE1jaBBclvzh5ekxe~PwIQ "A partir da v20.0 da Resposta a vulnerabilidades, como responsável pela correção, você pode solicitar a redução de risco de um item vulnerável de host ou tarefa de correção. E o gerente ou analista de vulnerabilidade pode aprovar essas solicitações de redução de risco.")  
**Tarefas relacionadas**   

* [Desabilitar ou habilitar a redução de risco para um CVE ou TPE](https://servicenow-prod.fluidtopics.net/uDVWd7KK3AC~T87rh0YZiQ "Como Gerente e Analista de Vulnerabilidades, você pode desabilitar ou habilitar as solicitações de redução de risco para as vulnerabilidades do host em uma Entrada de Vulnerabilidade Comum (CVE) ou Entrada de Terceiros (TPE) no Espaço do Gerenciador de Vulnerabilidades.")
* [Associar controles de remuneração a CVEs ou TPEs para solicitações de redução de risco](https://servicenow-prod.fluidtopics.net/CKpgpeKhqiglNOa6i1b8sg "Como gerente de vulnerabilidade ou analista, você pode associar controles de compensação relevantes a uma entrada de vulnerabilidade comum (CVE) ou entrada de terceiros (TPE) no espaço do gerente de vulnerabilidade, que pode ser usado para reduzir o risco representado por uma vulnerabilidade.")

