---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Explorando a avaliação de vulnerabilidade

# Explorando a avaliação de vulnerabilidade {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O Espaço de avaliação de vulnerabilidade foi projetado para que o Gerenciador de eventos de vulnerabilidade crie um evento de vulnerabilidade e execute a avaliação de vulnerabilidade, especialmente durante a análise de vulnerabilidade de dia zero.  
Você pode usar o espaço de avaliação de vulnerabilidades para gerenciar vulnerabilidades críticas, como:

* Vulnerabilidades de dia zero de severidade crítica ou alta
* Novas informações sobre ameaças identificadas para uma vulnerabilidade
* Exploração rápida de uma vulnerabilidade de gravidade crítica ou alta.
{#vr-ws-vuln-assessment__ul_evd_mr5_fzb}

## Espaço de avaliação de vulnerabilidade e Gestão de crises de vulnerabilidade {#vr-ws-vuln-assessment__section_hr3_k4r_fzb}

Como um gerenciador de eventos de vulnerabilidade, identifique e crie um registro de eventos de vulnerabilidade para vulnerabilidades de interesse. Depois de criar o evento vulnerável, você pode executar a avaliação de risco, atualizar manualmente os atributos de risco e calcular a pontuação de risco automaticamente. Usando o Espaço de avaliação de vulnerabilidade, você pode executar as seguintes ações para lidar com eventos de crise de vulnerabilidade desde o início até a resolução.

* [Criar um registro de avaliação de vulnerabilidade](https://servicenow-prod.fluidtopics.net/jf3omuSTo7m3WXuEvZjgoA "Crie registros de avaliação para vulnerabilidades de interesse. Depois de criar a avaliação, você pode iniciar a avaliação de risco inicial, atualizar manualmente o registro e calcular a pontuação de risco automaticamente.")
* [Modificar o registro de avaliação de vulnerabilidade](https://servicenow-prod.fluidtopics.net/uU6ZE7UFpHaK4VB1kHiAWQ#modify-vuln-assessment-record "Atualize o registro de avaliação de vulnerabilidade, publique sua criação. Com base nos valores do campo, você pode calcular a pontuação de risco.")
* [Executar uma avaliação de vulnerabilidade](https://servicenow-prod.fluidtopics.net/oCL8HupuSxIMWmm3w6y3Mw "Depois de criar o registro de avaliação de vulnerabilidade e atualizar os campos de atributo de risco, execute uma avaliação do registro de evento.")
* [Revisar os detalhes da avaliação](https://servicenow-prod.fluidtopics.net/mN11IvJKZvJg__FTgd6BaQ "Revise os resultados da avaliação na guia de avaliação. Depois de executar uma avaliação do evento de vulnerabilidade, o registro é correlacionado aos dados de Lista de materiais de software e Gestão de ativos de software e exibido com visualizações.")
* [Atribua uma prioridade e um nível de exposição ao registro de avaliação de vulnerabilidade](https://servicenow-prod.fluidtopics.net/gHlPwa2VRhJlk6UdjjWOLw "Atribua manualmente a prioridade e o nível de exposição ao registro de avaliação de vulnerabilidade.")
* [Adicionar ICs afetados ao registro de avaliação](https://servicenow-prod.fluidtopics.net/GK4NUV8VGU~DN9MW0cIg6A "Adicione manualmente os ICs em sua organização que você acha que devem estar associados ao registro de avaliação de vulnerabilidade, mas não são exibidos nos ICs afetados após a avaliação inicial.")
* [Criar itens vulneráveis para o IC afetado ou o componente de software afetado](https://servicenow-prod.fluidtopics.net/YS3Zx1xzANhtFtObr4NemQ#vr-va-ws-create-vi "Crie itens vulneráveis (VIs) ou itens vulneráveis de aplicação (AVITs) no Espaço de avaliação de vulnerabilidade. Os analistas de vulnerabilidade analisam a lista de IVs e recomendam soluções e patches que ajudam a equipe de TI a corrigir essas vulnerabilidades.")
* [Vincule o registro de avaliação de vulnerabilidade ao incidente de segurança grave em Gestão de incidentes graves de segurança](https://servicenow-prod.fluidtopics.net/DTzz7It29vl2H137eSl7xA "Você pode vincular, propor ou promover o registro de avaliação para um Incidente grave de segurança, desde que tenha acesso à aplicação Gestão de incidentes graves de segurança.")
{#vr-ws-vuln-assessment__ul_zlf_c2c_hzb}

## Pré-requisitos para avaliação de vulnerabilidade {#vr-ws-vuln-assessment__section_krc_xr5_fzb}

{#vr-ws-vuln-assessment__table_qqv_drb_2yb__entry__2}

| Aplicação | Versão |
|-|-|
| Plug-in Gestão de crises de vulnerabilidade | 1.0 |
| Resposta a vulnerabilidades | 20,0 |
| Resposta a vulnerabilidades com NVD Nota: Para obter mais informações, consulte [Noções básicas sobre as integrações do NVD](https://servicenow-prod.fluidtopics.net/wKFCfJBgImezzvypLzVN~Q "As integrações do NVD usam dados importados do produto National Vulnerability Database (NVD) do National Institute of Standards and Technology (NIST) para ajudá-lo a determinar o impacto e a prioridade das falhas no seu código. Execute esta integração como parte da configuração inicial de Resposta a vulnerabilidades e antes de importar dados de vulnerabilidade para sua instância com um produto de scanner de terceiros."). | 1.4.2 |
| Integração de Resposta a vulnerabilidades com CISA | 1.2 |
| Modelo de dados para SBOM | 1.1.2 |
| Lista de materiais de software Núcleo | 2.0.2 |
| Gestão de ativos de software | Plug-inPlug-in Software Asset Management Foundational ou Software Asset Management Professional |
| Gestão de incidentes graves de segurança | 2.2.5 |
[Tabela 1. Versões disponíveis]

{#vr-ws-vuln-assessment__table_qqv_drb_2yb}

## Trabalhos agendados {#vr-ws-vuln-assessment__section_znp_1pr_2yb}

A seguir estão os trabalhos agendados.
{#vr-ws-vuln-assessment__table_nyp_1kk_cyb__entry__2}

| Nome do trabalho programado | Descrição |
|-|-|
| Avaliação de vulnerabilidade | Atualiza a tabela de itens de configuração afetados e a origem do IC se itens vulneráveis (VITs ou AVITs) forem criados após a avaliação. Nota: Este trabalho agendado é executado diariamente. Ele é executado por um período mais longo do que os outros trabalhos agendados. |
[ ]

{#vr-ws-vuln-assessment__table_nyp_1kk_cyb}
**Tópicos relacionados**   

* 

