---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Importação de dados com as integrações de NVD e CWE e gestão de bibliotecas de terceiros

# Importação de dados com as integrações de NVD e CWE e gestão de bibliotecas de terceiros {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Se ainda não estiver instalado, baixe e execute a integração do NVD e execute o trabalho agendado do CWE como parte da configuração inicial da Resposta a vulnerabilidades e antes de importar dados de vulnerabilidade para sua instância com um produto de scanner de terceiros. A Integração de resposta a vulnerabilidades com NVD está disponível no ServiceNow Store.

## Ingestão de dados do CWE e do NVD {#c_NVDAndCWEDataImport__section_bf2_vrj_tvb}

Os dados importados das integrações do NVD e do CWE são usados para aprimorar os dados de vulnerabilidade em sua instância e ajudar você a decidir se deve escalar a correção de uma vulnerabilidade, item vulnerável ou tarefa de correção. Após uma importação inicial, você pode atualizar os registros da biblioteca sob demanda ou configurar um trabalho agendado para atualizar os registros regularmente. Resposta a vulnerabilidades os armazena em Bibliotecas.

O Sistema de Pontuação de Vulnerabilidade Comum (CVSS), incluído no NVD e em entradas de terceiros, captura as principais características de uma vulnerabilidade. Resposta a vulnerabilidades usa dados do CVSS para produzir um valor normalizado que reflete a gravidade da vulnerabilidade. Quando a gravidade é calculada, a vulnerabilidade fornece uma melhor compreensão do risco representado por esta vulnerabilidade para sua organização. A gravidade ajuda a avaliar e priorizar a correção de vulnerabilidades.

Se esta for sua primeira instalação do Resposta a vulnerabilidadesou antes da ingestão de dados pela primeira vez com um produto de scanner de terceiros:

1. Execute uma importação inicial de dados do CWE com a Integração CWE Comprehense 2000.Para obter mais informações, consulte [Configure e execute o trabalho agendado para atualizar registros de CWE](https://servicenow-prod.fluidtopics.net/DH7D9fw85YlCe8ewrmCTWg "Dimportações de dados do CWE enriquecem ainda mais os dados de vulnerabilidade em sua instância. Use os registros de CWE (Common Weakness Enumeration, Enumeração de pontos fracos comuns) baixados do banco de dados do CWE como referência ao decidir se uma vulnerabilidade deve ser escalonada. Execute esta integração como parte da configuração inicial de Resposta a vulnerabilidades e antes de importar dados de vulnerabilidade para sua instância com um produto de scanner de terceiros."). Por padrão, você executa atualizações de CWE sob demanda a partir do registro de integração e deve configurá-lo se quiser que ele seja executado como um trabalho agendado.

   Nota:  
   Programe a atualização do CWE para ser executada antes da atualização do banco de dados do NVD. O dia padrão para a atualização do NVD é Semanal na segunda- feira.
2. Verifique se a aplicação Resposta a vulnerabilidades Integration with NVD está instalada e se os dados da integração do banco de dados nacional de vulnerabilidades do NIST - API (somente CVE) ou da integração do banco de dados nacional de vulnerabilidades do NIST - API (CVE e CPE) foram importados com sucesso.

   A ativação desse plug-in em instâncias de produção pode exigir uma licença separada. Depois de instalada, a integração do NIST National Vulnerability Database Integration - API (somente CVE) é ativada por padrão. Ele é executado diariamente. Consulte [Noções básicas sobre as integrações do NVD](https://servicenow-prod.fluidtopics.net/wKFCfJBgImezzvypLzVN~Q "As integrações do NVD usam dados importados do produto National Vulnerability Database (NVD) do National Institute of Standards and Technology (NIST) para ajudá-lo a determinar o impacto e a prioridade das falhas no seu código. Execute esta integração como parte da configuração inicial de Resposta a vulnerabilidades e antes de importar dados de vulnerabilidade para sua instância com um produto de scanner de terceiros.") e [Instalar a integração Resposta a vulnerabilidades com o banco de dados nacional de vulnerabilidades do NIST](https://servicenow-prod.fluidtopics.net/_2BK3nts7dnTCTJAFAonxQ#install-nvd "Antes de executar a integração em sua instância, as etapas de instalação e configuração devem ser concluídas para que o produto NIST National Vulnerability Database (NVD) se integre corretamente com Resposta a vulnerabilidades. Esta aplicação está disponível como uma assinatura separada.") para obter mais informações.
3. Bibliotecas de terceiros são atualizadas como trabalhos agendados. Consulte a documentação de integração em [Integrações do Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/nurqIU2xLI7JiAz8CgFclQ "Resposta a vulnerabilidades inclui suporte para integrações de terceiros. Incluídas nesta seção estão algumas diretrizes básicas para desenvolver suas próprias integrações.") para obter mais informações sobre integrações de terceiros.
{#c_NVDAndCWEDataImport__ol_dkg_bsj_tvb}

## Exibição de dados de vulnerabilidade e itens vulneráveis importados {#c_NVDAndCWEDataImport__section_azq_dsj_tvb}

As seguintes bibliotecas estão disponíveis:{#c_NVDAndCWEDataImport__table_hwd_bxl_dbb__entry__2}

| Bibliotecas | Descrição |
|-|-|
| NVD | Lista de vulnerabilidades encontradas pelo NVD e inclui check-lists de segurança, falhas de software relacionadas à segurança, erros de configuração, nomes de produtos e métricas de impacto, incluindo explorações. |
| CWE | Lista de tipos de pontos fracos de software desenvolvidos pela comunidade. Cada registro CWE também inclui um artigo de conhecimento associado que descreve o ponto fraco. Você não pode escalar uma vulnerabilidade na tela Enumerações de pontos fracos comuns, é apenas para referência. |
| Terceiro | Lista de vulnerabilidades de terceiros importadas em sua instância. Contém uma lista de referências relacionadas, itens vulneráveis, explorações e CVEs. |
[ ]

{#c_NVDAndCWEDataImport__table_hwd_bxl_dbb}
**Tarefas relacionadas**   

* [Exibir Resposta a vulnerabilidades bibliotecas de vulnerabilidades](https://servicenow-prod.fluidtopics.net/uU37f_q5snsY74PXnEnLjA "Você pode exibir dados de vulnerabilidade importados do Banco de dados nacional de vulnerabilidades (NVD), Enumeração de pontos fracos comuns (CWE) ou de terceiros para decidir se deve escalar uma tarefa de correção.")

