---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Falso-positivo visão geral

# Falso-positivo visão geral {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Um falso-positivo é uma condição em que o scanner relata que existe uma vulnerabilidade no sistema, mas na verdade não há vulnerabilidade. Pode haver vários motivos, como classificação incorreta, lógica ou algoritmo inadequados no scanner. O responsável pela correção pode marcar itens vulneráveis (VIs) ou tarefas de correção (RTs) como falso-positivos.  
Importante:  
Você pode marcar os itens vulneráveis de host como falso-positivos em massa no Vulnerability Manager Workspace. Para obter mais informações sobre como marcar os itens vulneráveis de host como falso-positivos em massa, consulte [Edição em massa de falso-positivo no Espaço do gerenciador de vulnerabilidades](https://servicenow-prod.fluidtopics.net/n0b4j6Z_q88R0sitaVKIrA "Marque um ou mais registros (VITs, AVITs, CVITs ou TRs) como falso-positivos simultaneamente usando o recurso de edição em massa do Espaço do gerenciador de vulnerabilidades em vez de selecionar cada item manualmente.").

## Ciclo de vida de um falso-positivo {#vr-false-positive__section_pcx_qkx_llb}

Significado de falso-positivo
:   O scanner às vezes emite um aviso quando, na verdade, não há vulnerabilidade. Por exemplo, se um item de configuração foi desativado, mas o scanner ainda está levantando um problema relacionado a ele, marque-o como um falso-positivo.

Marcar como falso-positivo
:   Para obter detalhes sobre como marcar um VI ou RT como falso-positivo, consulte [Marcar como falso-positivo](https://servicenow-prod.fluidtopics.net/I8M7b98Y9zttYMuKTe2fBQ "Marque um item vulnerável (VI) ou tarefa de correção (VUL) como falso-positivo se o aviso fornecido pelo scanner não for realmente um problema. Por exemplo, se um item de configuração foi desativado, mas o scanner ainda está levantando um problema relacionado a ele, marque-o como um falso-positivo.").

Como trabalhar com o falso-positivo
:   Depois que um VI ou RT é marcado como falso-positivo, o estado é atualizado para Fechado e o subestado é alterado para Falso-positivo. As ações a seguir podem ser realizadas:

    * Reabrir
    * Excluir
    * Atualize a data no campo Até. Esta data é usada como a data de vencimento para o falso-positivo.

    {#vr-false-positive__ul_vbk_mcx_llb}  
    Nota:  
    Se não for aprovado, o VI ou RT será revertido para o estado anterior.

Como aprovar um falso-positivo
:   O aprovador pode aprovar o falso-positivo em seu fluxo de trabalho de aprovação.  
    Nota:  
    A partir da Resposta a vulnerabilidades v15.0, se você estiver implantando a aplicação de VR pela primeira vez, o Flow Designer para gestão de exceções será habilitado por padrão. Se você já estiver usando o fluxo de trabalho, poderá atualizar para o Flow Designer. Em ambos os casos, você não pode alterá-lo novamente para fluxo de trabalho. Para configurar regras de aprovação para gestão de exceções e falso-positivo, consulte [Configurar regras de aprovação para Gestão de exceções](https://servicenow-prod.fluidtopics.net/CBUJ5sTFoYMQ8rSQVhC0iA "A partir da Resposta a vulnerabilidades v15.0, use o Flow Designer para aprovar solicitações de exceção para gestão de exceções, regras de exceção e gestão de falsos positivos. Se você estiver implantando Resposta a vulnerabilidades (VR) pela primeira vez, o Flow Designer será habilitado por padrão.").

Reabrir um falso-positivo
:   Um VI ou RT em um subestado falso-positivo pode ser reaberto a qualquer momento.

Como rastrear um falso-positivo
:   Use a seção Aprovações de mudança de estado para rastrear o status do falso-positivo. Depois de aprovado, o estado do VI ou RT é atualizado para Encerrado e o motivo é Falso-positivo.

Expiração de um falso-positivo
:   Somente o aprovador de falso-positivo pode definir uma data Até para o falso-positivo, para que o VI ou RT expire. Além disso, somente os falsos positivos para os quais o aprovador forneceu uma data Até podem expirar. Essa data pode ser fornecida após a aprovação do falso-positivo.  
    Um falso-positivo sem uma data Até é um falso-positivo permanente. Depois que o falso-positivo expirar, o estado do VI ou VR voltará para Aberto.  
    Nota:  
    A partir da v21.0 de Resposta a vulnerabilidades, você pode configurar os intervalos de tempo para aprovar falsos positivos e exceções, junto com notificações por e-mail para o aprovador e o solicitante após um número definido de dias. Quando uma solicitação é gerada, o item vulnerável muda para o status Em revisão e um registro de mudança de estado é criado. Se o aprovador não responder dentro do intervalo de tempo configurado, o item vulnerável ou a tarefa de correção será revertido para o status Aberto. O estado anterior é armazenado no campo backup_state. Para obter mais informações, consulte [Configurar regras de aprovação para Gestão de exceções](https://servicenow-prod.fluidtopics.net/CBUJ5sTFoYMQ8rSQVhC0iA "A partir da Resposta a vulnerabilidades v15.0, use o Flow Designer para aprovar solicitações de exceção para gestão de exceções, regras de exceção e gestão de falsos positivos. Se você estiver implantando Resposta a vulnerabilidades (VR) pela primeira vez, o Flow Designer será habilitado por padrão.").
    Figura 1. Processo de aprovação de falso-positivo anterior à v15.0

    O processo de aprovação será automático se todos os IVs forem aprovados na próxima verificação. Os IVs são encerrados automaticamente, independentemente do estado atual. Os IVs ou, quando aplicável, os campos de Estado de RT mudam para Encerrado com o subestado Fixo.

Para obter mais informações, consulte [Marcar e aprovar um falso-positivo](https://servicenow-prod.fluidtopics.net/xhpI4p_ymUrRdifT4qF7cw "Itens vulneráveis (VIs) e tarefas de correção (VULs) podem ser marcados como falso-positivos. Aprovadores com acesso de gravação podem aprovar essas solicitações de outros usuários.").
**Tarefas relacionadas**   

* [Solicitar um falso-positivo no Espaço de correção de problemas de TI](https://servicenow-prod.fluidtopics.net/otosBWSWzeKurjn09nZq4A "Gere uma solicitação de falso-positivo para item vulnerável de host (VIT), item vulnerável de aplicação (AVIT), item vulnerável de contêiner (CVIT) ou tarefa de correção (VUL, AVUL, CVUL ou CRG) no Espaço de correção de problemas de TI.")

