---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Identificar e escalar problemas de segurança usando o NVD

# Identificar e escalar problemas de segurança usando o NVD {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Quando os registros do identificador de vulnerabilidade e exposição comum (CVE-ID) são baixados do banco de dados nacional de vulnerabilidades (NVD), eles são comparados ao software na rede da sua empresa conforme identificado pelo modelo de descoberta de ativos de software. Quando um CVE-ID corresponde a um software vulnerável ou item de configuração em sua rede, um item vulnerável é criado. Você usa as informações no registro CVE-ID para decidir se deve escalar o item vulnerável para correção.

## Antes de Iniciar

Personas e funções granulares estão disponíveis para ajudá-lo a gerenciar o que usuários e grupos podem ver e fazer na aplicação Resposta a vulnerabilidades. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte [Atribua as funções de persona Resposta a vulnerabilidades usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/_0DUHZKWRMyl3W34JmPglw "Atribua as funções de persona Resposta a vulnerabilidades a grupos ou usuários com o Assistente de configuração."). Para obter mais informações sobre como gerenciar funções granulares, consulte [Gerenciar persona e funções granulares para Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/dAGqw6Yvn0pZSF48sJz~KA "Depois de concluir a atribuição inicial de funções de persona usando o Assistente de configuração, gerencie atribuições de função granular adicionais a usuários ou grupos no módulo Administração de usuários em sua instância.").

## Procedimento

1. Navegar até TodosResposta a vulnerabilidadesBibliotecasNVD.  
   Uma lista de CVE-IDs que foram baixados do NVD é mostrada. As atualizações do NVD podem ser realizadas sob demanda e por execuções programadas dos registros do NIST National Vulnerability Database Integration, localizados em TodosAdministraçãoIntegrações.
2. Clique em um registro CVE para exibir as seguintes informações:  
   * um resumo do CVE-ID.
   * uma referência a uma entrada de Enumeração de Pontos Fracos Comuns (CWE), se aplicável.
   * a pontuação de vulnerabilidade do CVE-ID no Common Vulnerability Scoring System (CVSS). Para obter mais informações sobre o CVSS, consulte o [site do Banco de dados nacional de vulnerabilidades](https://nvd.nist.gov/cvss.cfm).
   {#escalate-sec-issue-NVD__ul_slr_fp4_15}
3. Clique nas listas relacionadas para obter mais informações sobre vulnerabilidades.  

   Referências de vulnerabilidade
   :   Nome, descrição e URL da vulnerabilidade fornecida e onde ela é referenciada.

   Explorações
   :   Detalhes.

   Pontos fracos
   :   Lista de pontos fracos do CWE.
4. Clique nas seguintes listas relacionadas para obter mais informações para identificar vulnerabilidades.

   | Lista relacionada | Descrição |
   | Itens vulneráveis | Lista todos os itens vulneráveis, que consistem em emparelhamentos de um item de configuração e software potencialmente vulneráveis. Para obter mais informações sobre um emparelhamento, clique no ícone de informações ( ícone ![de informações]()). Nota: Se o software for removido, todos os itens vulneráveis associados serão encerrados e removidos da lista relacionada de itens vulneráveis. |
   | Entradas de Vulnerabilidade | Lista as entradas de vulnerabilidade do registro de software selecionado. Clique em um registro para exibir seus detalhes. |
   |-|-|

   {#escalate-sec-issue-NVD__choicetable_hgr_s3j_dt}  
   Se vulnerabilidades foram identificadas e itens vulneráveis foram criados, você pode [Resolver tarefas de correção](https://servicenow-prod.fluidtopics.net/rR3gVYn~T_5K7tlIByOSsw "A flexibilidade inerente ao Resposta a vulnerabilidades permite que você corrija vulnerabilidades da maneira que for mais adequada à sua organização de segurança."), conforme necessário.
{#escalate-sec-issue-NVD__steps_ldz_yl4_15}

