---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Adiar um item vulnerável

# Adiar um item vulnerável {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Se você determinar que o problema associado a um item vulnerável (VIT) é de baixo risco e pode ser adiado imediatamente sem análise adicional, você pode usar o recurso Adiar.

## Antes de Iniciar

Função necessária: sn_vul.vulnerability_admin ou sn_vul.admin (descontinuado)

Personas e funções granulares estão disponíveis para ajudá-lo a gerenciar o que usuários e grupos podem ver e fazer na aplicação Resposta a vulnerabilidades. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte [Atribua as funções de persona Resposta a vulnerabilidades usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/_0DUHZKWRMyl3W34JmPglw "Atribua as funções de persona Resposta a vulnerabilidades a grupos ou usuários com o Assistente de configuração."). Para obter mais informações sobre como gerenciar funções granulares, consulte [Gerenciar persona e funções granulares para Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/dAGqw6Yvn0pZSF48sJz~KA "Depois de concluir a atribuição inicial de funções de persona usando o Assistente de configuração, gerencie atribuições de função granular adicionais a usuários ou grupos no módulo Administração de usuários em sua instância.").

## Por Que e Quando Desempenhar Esta Tarefa

Um trabalho agendado é executado todos os dias, verificando se há itens vulneráveis adiados que atingiram a data de reabertura. No dia em que o adiamento do IV estiver definido para expirar, o registro será reaberto.

A partir da Resposta a vulnerabilidades v20.0, antes de reabrir um VI adiado, o trabalho agendado `Verificar item vulnerável e adiamento de expiração de grupos` verifica se alguma regra de exceção é aplicável em um VI adiado e atualiza os campos Motivo e Até de acordo com a regra de exceção. O estado do IV permanece Adiado até a data de vencimento mais recente.

## Procedimento

1. Navegar até TodosResposta a vulnerabilidadesItens vulneráveis.
2. Abra um item vulnerável.
3. Clique em Solicitar exceção.
4. Preencha os campos no formulário, conforme o apropriado.  
   {#defer-vul-item__table_s52_yvn_r6__entry__2}

   | Campo | Descrição |
   |-|-|
   | Até | Selecione a data em que o estado Adiado expira e a tarefa de correção é reativada. Nota: A partir da versão 18.0 de Resposta a vulnerabilidades (VR), se um item vulnerável adiado for fechado e reaberto por um scanner antes que a janela de exceção expire, o estado do VIT será revertido para o estado adiado, respeitando a janela de exceção ativa. Para habilitar essa funcionalidade, defina o valor da propriedade do sistema sn_vul.auto_defer_vit_in_active_exception_window como verdadeiro. Além disso, a data adiada Até persiste mesmo depois que o item vulnerável é fechado ou a exceção expira. A função necessária é sn_vul.manage_exception_configuration para leitura e gravação. Depois que o registro for enviado, se as notificações por [e-mail](https://servicenow-prod.fluidtopics.net/6xuvenVoYcYBrMrcqOZiKw "Configure notificações por e-mail para compartilhar informações úteis sobre atualizações e atividades importantes, como aprovação e rejeição de solicitações de falso-positivos. Criar uma notificação por e-mail envolve especificar quando enviá-la, quem a recebe e o que ela contém.") estiverem definidas, os membros do grupo Resposta a vulnerabilidades receberão um e-mail quando a data de expiração estiver dentro de uma semana. Quando a data de adiamento expira, o item vulnerável é definido novamente como Aberto e uma segunda notificação por e-mail é enviada. |
   | Motivo | Insira o motivo para adiar o problema. As opções incluem: * Aguardando janela de manutenção * Falso positivo * Correção indisponível * Risco aceito * Controle de mitigação em vigor * Outro {#defer-vul-item__ul_r55_vb1_xdb} |
   | Informação adicional | Insira outras informações relevantes. |
   [ ]

   {#defer-vul-item__table_s52_yvn_r6}
5. Clique em Enviar.  
   O grupo está marcado como Em revisão. Um link relacionado a Reabrir é exibido. A data e o motivo da reabertura aparecem nas anotações de trabalho na guia Aprovações de mudança de estado.

