---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Realizar uma avaliação

# Realizar uma avaliação {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Depois de criar o registro de avaliação de vulnerabilidade e atualizar os campos de atributo de risco, execute uma avaliação do registro de evento.

## Antes de Iniciar

Função necessária: sn_vul_analyst.vul_event_manager

## Por Que e Quando Desempenhar Esta Tarefa

Execute uma avaliação inicial depois que um evento para uma vulnerabilidade de interesse tiver sido criado e determinado como apresentando risco aos sistemas e dados. O objetivo desta atividade é analisar ainda mais a ameaça atualizando a avaliação de risco com uma avaliação de exposição detalhada.

## Procedimento

1. Navegar até EspaçosEspaço de avaliação de vulnerabilidadeAvaliação de vulnerabilidade.
2. Selecione o registro relevante na lista de registros de eventos de avaliação de vulnerabilidade.
3. Selecione Avaliar para executar a avaliação de vulnerabilidade.  
   O trabalho em segundo plano do evento Resposta a vulnerabilidades - Avaliação de vulnerabilidade do processo é iniciado e uma notificação relevante é exibida.
4. Selecione Exibir status na notificação para exibir o status do trabalho em execução.
5. Selecione Salvar.  
   A guia Avaliações exibe detalhes da avaliação. Quando a avaliação é processada, os VITs ou AVITs associados às entradas vulneráveis ou CVEs são exibidos nos Itens vulneráveis ou na guia Itens vulneráveis da aplicação.

## Resultado

* Itens vulneráveis ou TPEs relacionados aos CVEs associados são obtidos durante a avaliação. Os ICs relacionados aos itens vulneráveis também são identificados e exibidos na tabela Itens de configuração afetados.
* Se os ICs associados não existirem na tabela de ICs afetados, os ICs identificados serão adicionados à tabela e o valor do campo Tem item vulnerável será definido como Verdadeiroe o valor do campo Origem será definido como Scanner.
* Se o IC já existir na tabela de ICs afetados, somente o valor do campo Tem item vulnerável será definido como Verdadeiro e o valor dos Campos de origem do IC permanecerá o mesmo de quando o registro de avaliação foi criado.
* Se itens vulneráveis forem criados após a avaliação, um trabalho agendado de avaliação de vulnerabilidade será executado para atualizar a tabela de ICs afetados e a origem do IC.
{#perform-initial-assesment__ul_q35_ryb_hzb}

## O que Fazer Depois

* [Atribua uma prioridade e um nível de exposição ao registro de avaliação de vulnerabilidade](https://servicenow-prod.fluidtopics.net/gHlPwa2VRhJlk6UdjjWOLw "Atribua manualmente a prioridade e o nível de exposição ao registro de avaliação de vulnerabilidade.")
* [Adicionar ICs afetados ao registro de avaliação](https://servicenow-prod.fluidtopics.net/GK4NUV8VGU~DN9MW0cIg6A "Adicione manualmente os ICs em sua organização que você acha que devem estar associados ao registro de avaliação de vulnerabilidade, mas não são exibidos nos ICs afetados após a avaliação inicial.")
* [Criar itens vulneráveis para o IC afetado ou o componente de software afetado](https://servicenow-prod.fluidtopics.net/YS3Zx1xzANhtFtObr4NemQ#vr-va-ws-create-vi "Crie itens vulneráveis (VIs) ou itens vulneráveis de aplicação (AVITs) no Espaço de avaliação de vulnerabilidade. Os analistas de vulnerabilidade analisam a lista de IVs e recomendam soluções e patches que ajudam a equipe de TI a corrigir essas vulnerabilidades.")
* [Adicionar link relacionado ao registro de avaliação](https://servicenow-prod.fluidtopics.net/uU6ZE7UFpHaK4VB1kHiAWQ#add-related-links-vr-va-ws-record "Adicione links e informações adicionais relacionados ao registro de avaliação.")
{#perform-initial-assesment__ul_dcq_zfy_fzb}
**Conceitos relacionados**   

* [Guia Avaliação](https://servicenow-prod.fluidtopics.net/mN11IvJKZvJg__FTgd6BaQ "Revise os resultados da avaliação na guia de avaliação. Depois de executar uma avaliação do evento de vulnerabilidade, o registro é correlacionado aos dados de Lista de materiais de software e Gestão de ativos de software e exibido com visualizações.")
* [Guia Visão Geral](https://servicenow-prod.fluidtopics.net/D~5gNUYxiTPqAZmORDZs0A "A visão geral dos detalhes da avaliação é exibida na guia Visão geral. Depois de executar a avaliação inicial, o registro é correlacionado aos dados de Lista de materiais de software e Gestão de ativos de software e exibido com visualizações.")

