---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Resposta a vulnerabilidades estados da tarefa de correção

# Resposta a vulnerabilidades estados da tarefa de correção {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 8 min. de leitura

As integrações de terceiros importam dados de detecção de itens vulneráveis que criam novos itens de vulnerabilidade (VITs) ou atualizam os VITs existentes. Os estados de detecção atualizam os estados de VIT, desde que sejam Abertos ou Fechados.
Para obter mais informações sobre como o estado de uma detecção afeta o estado de um VIT, consulte [Detecções, tarefas de correção e estados de itens vulneráveis](https://servicenow-prod.fluidtopics.net/GQ_AwDa1txoGRVgTYudvrw "As integrações de terceiros recuperam os dados de detecção de itens vulneráveis. As detecções são ocorrências distintas de vulnerabilidades conforme relatadas pelos scanners.").  
Com [Gestão de mudanças para Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/XVPv3~5fbP0WlnOLfTNU1g "Como responsável pela correção de TI, você pode criar e gerenciar solicitações de mudança (CHG) diretamente a partir das tarefas de correção (RT) na aplicação Resposta a vulnerabilidades. As solicitações de mudança ajudam a iniciar e rastrear atividades de mudança em seus ativos para que você possa corrigir suas tarefas de correção e os itens vulneráveis correspondentes."), há um relacionamento sincronizado entre os campos de estado das tarefas de correção e os campos de estado das solicitações de mudança (CHG) no produto Resposta a vulnerabilidades. Conforme uma solicitação de mudança passa por seu ciclo de vida, ela também move o estado de todas as tarefas de correção relacionadas automaticamente. Depois que uma solicitação de mudança é implementada, a tarefa de correção é resolvida automaticamente. Para obter mais informações, consulte [Sincronização de estado entre solicitações de mudança e tarefas de correção](https://servicenow-prod.fluidtopics.net/Esjq__fH~cQBtyLfZTk1Uw "Há um relacionamento sincronizado entre os campos de estado das tarefas de correção (VULs) e os campos de estado das solicitações de mudança (CHG) no produto Resposta a vulnerabilidades. Conforme uma solicitação de mudança passa por seu ciclo de vida, ela também move o estado de todas as tarefas de correção relacionadas automaticamente.").  
Nota:  
A partir da v23.0 de Resposta a vulnerabilidades:

* o fluxo de trabalho de aprovação do estado da tarefa de correção foi descontinuado e substituído pelo fluxo de aprovação do estado da tarefa de correção no Flow Designer.
* o botão Fechar foi removido para uma tarefa de correção e o fechamento de uma tarefa de correção é orientado pelo scanner.
{#vr-rt-states__ul_sp3_fr2_jcc}

A tabela a seguir lista os estados da tarefa de correção e as ações que você pode executar em uma tarefa de correção no respectivo estado:  
{#vr-rt-states__table_hsr_mfq_hbb__entry__2}

| Estado | Descrição |
|-|-|
| Aberto | Estado após a criação. A partir deste estado, você pode: Mostrar IVs duplicados :   Identifique IVs duplicados relatados por vários scanners no sistema. Você pode marcar o VI duplicado como Resolvido ou Encerrado. Entradas duplicadas são mostradas somente quando a combinação de vulnerabilidades é criada usando Vulnerabilidades e exposições comuns (CVE). Para obter mais informações, consulte [Resposta a vulnerabilidades tarefa de correção e estados de itens vulneráveis](https://servicenow-prod.fluidtopics.net/_Tfw8R3Gf7Fa5IiefEdfZg "Com a aplicação Resposta a vulnerabilidades, você pode usar o modelo de estado para ver o status de uma tarefa de correção a qualquer momento. Saber como cada estado se relaciona e afeta um ao outro ajuda a determinar quando e como corrigir seus itens vulneráveis (IVs)."). Iniciar Investigação :   Atribua esta tarefa de correção a uma pessoa ou grupo para começar a investigar. Marcar como falso positivo :   Marque um item ou grupo como falso-positivo se o scanner relatar que existe uma vulnerabilidade no sistema, mas na verdade não há vulnerabilidade. Exceção de Solicitação :   Solicite uma exceção, uma data de reabertura (Até), um motivo e, opcionalmente, forneça informações adicionais. Adia a correção do item ou grupo até a data em que uma exceção é solicitada. Resolver :   Marque como Resolvido para mover o item ou grupo para um estado resolvido. Criar Mudança :   Crie uma solicitação de mudança ou associe uma tarefa de correção a uma solicitação de mudança existente. Para obter mais informações, consulte [Criar uma solicitação de mudança a partir de uma tarefa de correção](https://servicenow-prod.fluidtopics.net/AUMj8As451bnwSQse3~seQ "Como responsável pela correção de TI, crie uma solicitação de mudança (CHG) diretamente de uma tarefa de correção (VUL) para todos os itens vulneráveis do grupo. Crie uma solicitação de mudança com informações pré-preenchidas que incluem a solução preferencial para agilizar sua investigação de vulnerabilidades que exigem intervenção manual.") e [Associar uma tarefa de correção a uma solicitação de mudança existente](https://servicenow-prod.fluidtopics.net/u9hQbEVDxe8g03JTEfLM4A "Como proprietário de correção de TI, evite criar solicitações de mudança duplicadas (CHG) enquanto trabalha para resolver suas tarefas de correção associando uma tarefa de correção (VUL) a uma solicitação de mudança que já está disponível em sua instância."). Dividir tarefa de correção :   Para uma tarefa de correção com mais de um item vulnerável, use um conjunto de condições para filtrar um subconjunto de itens vulneráveis e dividir uma tarefa de correção. Os itens selecionados são movidos automaticamente para uma nova tarefa de correção. Para obter mais informações, consulte [Dividir uma tarefa de correção no Espaço de correção de problemas de TI](https://servicenow-prod.fluidtopics.net/01vQdV8s5HIMDGwVDVVfeA "Em um registro de tarefa de correção, identifique um subconjunto de itens vulneráveis ou resultados de testes e crie uma nova tarefa de correção para eles."). Adiar :   Selecione o estado Adiado, uma data de reabertura, um motivo e, opcionalmente, forneça informações adicionais. Adia o estado da tarefa de correção até a data de reabertura. Excluir :   Confirmar a exclusão. Remove o grupo. |
| Sob Investigação | Acionado pelo botão Iniciar investigação. A partir deste estado, você pode: Criar um incidente de segurança :   Para obter mais informações, consulte [Criar um incidente de segurança](https://servicenow-prod.fluidtopics.net/NJ0n5NYILTCEvEDzAhh76w "Além dos métodos automáticos para criar incidentes de segurança, você pode criá-los manualmente, conforme necessário."). Criar Mudança :   Crie uma solicitação de mudança ou associe uma tarefa de correção a uma solicitação de mudança existente. Para obter mais informações, consulte [Criar uma solicitação de mudança a partir de uma tarefa de correção](https://servicenow-prod.fluidtopics.net/AUMj8As451bnwSQse3~seQ "Como responsável pela correção de TI, crie uma solicitação de mudança (CHG) diretamente de uma tarefa de correção (VUL) para todos os itens vulneráveis do grupo. Crie uma solicitação de mudança com informações pré-preenchidas que incluem a solução preferencial para agilizar sua investigação de vulnerabilidades que exigem intervenção manual.") e [Associar uma tarefa de correção a uma solicitação de mudança existente](https://servicenow-prod.fluidtopics.net/u9hQbEVDxe8g03JTEfLM4A "Como proprietário de correção de TI, evite criar solicitações de mudança duplicadas (CHG) enquanto trabalha para resolver suas tarefas de correção associando uma tarefa de correção (VUL) a uma solicitação de mudança que já está disponível em sua instância."). Dividir tarefa :   Para uma tarefa de correção com mais de um item vulnerável, use um conjunto de condições para filtrar um subconjunto de itens vulneráveis e dividir uma tarefa de correção. Os itens selecionados são movidos automaticamente para uma nova tarefa de correção. Para obter mais informações, consulte [Dividir uma tarefa de correção](https://servicenow-prod.fluidtopics.net/xvIWkjay3Dzj6pGEtSAsMg "Como proprietário de correção de TI, a partir de uma tarefa de correção existente (VUL), identifique um subconjunto de itens vulneráveis (VI) que você deseja mover para um novo grupo."). Criar uma solicitação de mudança :   Para obter mais informações, consulte [Criar uma solicitação de mudança a partir de uma tarefa de correção](https://servicenow-prod.fluidtopics.net/AUMj8As451bnwSQse3~seQ "Como responsável pela correção de TI, crie uma solicitação de mudança (CHG) diretamente de uma tarefa de correção (VUL) para todos os itens vulneráveis do grupo. Crie uma solicitação de mudança com informações pré-preenchidas que incluem a solução preferencial para agilizar sua investigação de vulnerabilidades que exigem intervenção manual."). Aguardando Implementação :   Muda o estado para Aguardando implementação. Este estado indica que as tarefas de correção foram encaminhadas para fora de um Resposta a vulnerabilidades. Adiar :   Selecione o estado Adiado, uma data de reabertura, um motivo e, opcionalmente, forneça informações adicionais. Adia o estado da tarefa de correção até a data de reabertura. Excluir :   Confirmar a exclusão. Remove a tarefa de correção. |
| Adiado | Acionado pelo botão Solicitar exceção. Como parte do fluxo de trabalho de aprovação, o estado Adiado é Em revisão e não pode ser fechado até ser aprovado. A partir deste estado, você pode: Criar Mudança :   Crie uma solicitação de mudança ou associe uma tarefa de correção a uma solicitação de mudança existente. Para obter mais informações, consulte [Criar uma solicitação de mudança a partir de uma tarefa de correção](https://servicenow-prod.fluidtopics.net/AUMj8As451bnwSQse3~seQ "Como responsável pela correção de TI, crie uma solicitação de mudança (CHG) diretamente de uma tarefa de correção (VUL) para todos os itens vulneráveis do grupo. Crie uma solicitação de mudança com informações pré-preenchidas que incluem a solução preferencial para agilizar sua investigação de vulnerabilidades que exigem intervenção manual.") e [Associar uma tarefa de correção a uma solicitação de mudança existente](https://servicenow-prod.fluidtopics.net/u9hQbEVDxe8g03JTEfLM4A "Como proprietário de correção de TI, evite criar solicitações de mudança duplicadas (CHG) enquanto trabalha para resolver suas tarefas de correção associando uma tarefa de correção (VUL) a uma solicitação de mudança que já está disponível em sua instância."). Dividir tarefa :   Para uma tarefa de correção com mais de um item vulnerável, use um conjunto de condições para filtrar um subconjunto de itens vulneráveis e dividir um grupo de vulnerabilidades. Os itens selecionados são movidos automaticamente para um novo VG. Consulte [Dividir uma tarefa de correção](https://servicenow-prod.fluidtopics.net/xvIWkjay3Dzj6pGEtSAsMg "Como proprietário de correção de TI, a partir de uma tarefa de correção existente (VUL), identifique um subconjunto de itens vulneráveis (VI) que você deseja mover para um novo grupo."). Criar um incidente de segurança :   Para obter mais informações, consulte [Criar um incidente de segurança](https://servicenow-prod.fluidtopics.net/NJ0n5NYILTCEvEDzAhh76w "Além dos métodos automáticos para criar incidentes de segurança, você pode criá-los manualmente, conforme necessário."). Reabrir :   Faça a transição de volta para um estado Aberto. Excluir :   Confirmar a exclusão. Remove a tarefa de correção. As informações de adiamento aparecem na guia Fechar/Adiar. Na data de adiamento, o grupo é reaberto para correção. |
| Aguardando Implementação | Acionado pelo botão Aguardando implementação. A partir deste estado, você pode: Criar um incidente de segurança :   Para obter mais informações, consulte [Criar um incidente de segurança](https://servicenow-prod.fluidtopics.net/NJ0n5NYILTCEvEDzAhh76w "Além dos métodos automáticos para criar incidentes de segurança, você pode criá-los manualmente, conforme necessário."). Criar Mudança :   Crie uma solicitação de mudança ou associe uma tarefa de correção a uma solicitação de mudança existente. Para obter mais informações, consulte [Criar uma solicitação de mudança a partir de uma tarefa de correção](https://servicenow-prod.fluidtopics.net/AUMj8As451bnwSQse3~seQ "Como responsável pela correção de TI, crie uma solicitação de mudança (CHG) diretamente de uma tarefa de correção (VUL) para todos os itens vulneráveis do grupo. Crie uma solicitação de mudança com informações pré-preenchidas que incluem a solução preferencial para agilizar sua investigação de vulnerabilidades que exigem intervenção manual.") e [Associar uma tarefa de correção a uma solicitação de mudança existente](https://servicenow-prod.fluidtopics.net/u9hQbEVDxe8g03JTEfLM4A "Como proprietário de correção de TI, evite criar solicitações de mudança duplicadas (CHG) enquanto trabalha para resolver suas tarefas de correção associando uma tarefa de correção (VUL) a uma solicitação de mudança que já está disponível em sua instância."). Dividir tarefa :   Para uma tarefa de correção com mais de um item vulnerável, use um conjunto de condições para filtrar um subconjunto de itens vulneráveis e dividir um grupo de vulnerabilidades. Os itens selecionados são movidos automaticamente para uma nova tarefa de correção. Para obter mais informações, consulte [Dividir uma tarefa de correção](https://servicenow-prod.fluidtopics.net/xvIWkjay3Dzj6pGEtSAsMg "Como proprietário de correção de TI, a partir de uma tarefa de correção existente (VUL), identifique um subconjunto de itens vulneráveis (VI) que você deseja mover para um novo grupo."). Criar uma solicitação de mudança :   Para obter mais informações, consulte [Criar uma solicitação de mudança a partir de uma tarefa de correção](https://servicenow-prod.fluidtopics.net/AUMj8As451bnwSQse3~seQ "Como responsável pela correção de TI, crie uma solicitação de mudança (CHG) diretamente de uma tarefa de correção (VUL) para todos os itens vulneráveis do grupo. Crie uma solicitação de mudança com informações pré-preenchidas que incluem a solução preferencial para agilizar sua investigação de vulnerabilidades que exigem intervenção manual."). Adiar :   Selecione o estado Adiado, uma data de reabertura, um motivo e, opcionalmente, forneça informações adicionais. Adia o estado da tarefa de correção até a data de reabertura. Resolver :   Adicionar anotações. O estado se torna Resolvido. As anotações aparecem na guia Resolução. Excluir :   Confirmar a exclusão. Remove a tarefa de correção. |
| Resolvido | Acionado a partir do botão Resolver. A partir deste estado, você pode: Criar um incidente de segurança :   Para obter mais informações, consulte [Criar um incidente de segurança](https://servicenow-prod.fluidtopics.net/NJ0n5NYILTCEvEDzAhh76w "Além dos métodos automáticos para criar incidentes de segurança, você pode criá-los manualmente, conforme necessário."). Criar Mudança :   Crie uma solicitação de mudança ou associe um grupo de vulnerabilidades a uma solicitação de mudança existente. Para obter mais informações, consulte [Criar uma solicitação de mudança a partir de uma tarefa de correção](https://servicenow-prod.fluidtopics.net/AUMj8As451bnwSQse3~seQ "Como responsável pela correção de TI, crie uma solicitação de mudança (CHG) diretamente de uma tarefa de correção (VUL) para todos os itens vulneráveis do grupo. Crie uma solicitação de mudança com informações pré-preenchidas que incluem a solução preferencial para agilizar sua investigação de vulnerabilidades que exigem intervenção manual.") e [Associar uma tarefa de correção a uma solicitação de mudança existente](https://servicenow-prod.fluidtopics.net/u9hQbEVDxe8g03JTEfLM4A "Como proprietário de correção de TI, evite criar solicitações de mudança duplicadas (CHG) enquanto trabalha para resolver suas tarefas de correção associando uma tarefa de correção (VUL) a uma solicitação de mudança que já está disponível em sua instância."). Reabrir :   Faça a transição de volta para um estado Aberto. Excluir :   Confirmar a exclusão. Remove a tarefa de correção. As anotações aparecem na guia Anotações. As informações de resolução aparecem na guia Resolução. |
| Encerrado | Acionado pelo scanner. A partir deste estado, você pode: Criar um incidente de segurança :   Para obter mais informações, consulte [Criar um incidente de segurança](https://servicenow-prod.fluidtopics.net/NJ0n5NYILTCEvEDzAhh76w "Além dos métodos automáticos para criar incidentes de segurança, você pode criá-los manualmente, conforme necessário."). Reabrir :   Faça a transição de volta para um estado Aberto. Excluir :   Confirmar a exclusão. Remove a tarefa de correção. As informações de fechamento aparecem na guia Fechar/Adiar. |
[Tabela 1. Estados da tarefa de correção]

{#vr-rt-states__table_hsr_mfq_hbb}

* O proprietário de correção só pode marcar um item vulnerável ou tarefa de correção como resolvido. Com base na confirmação do scanner, este item resolvido ou tarefa de correção pode ser marcado como Encerrado ou reaberto.
* O botão Excluir está disponível para o administrador quando há vários itens vulneráveis criados manualmente e eles precisam ser encerrados ou excluídos.
* Se você determinar que os itens são de baixo risco, aguardando uma janela de mudança ou um patch, você poderá alterar a tarefa de correção para o estado Adiarvermelho por um período de tempo definido. Você pode solicitar uma exceção usando a opção Solicitar exceção.  
  Nota:  
  Quando as tarefas de correção são adiadas ou encerradas, você pode especificar resoluções para definir melhor os motivos para isso.
* Quando um VIT é reaberto, manual ou automaticamente, acontece o seguinte:
  * O estado do VIT muda para Aberto. O estado da tarefa de correção original não é atualizado.
  * O VIT é reavaliado e colocado em uma tarefa de correção nova ou existente que se baseia nas Regras de tarefa de correção ativas.

  {#vr-rt-states__ul_akh_bfg_3jb}

  Isso preserva o histórico e permite correções adicionais.
* Quando uma tarefa de correção é criada (automaticamente ou manualmente) ou dividida, os campos Estado, Motivoe Até são avaliados. No caso da ação de divisão, esses campos são avaliados para as tarefas de correção antigas e novas. Quando um VIT é atualizado, os campos Estado, Motivoe Até de todas as tarefas de correção associadas são avaliados.
  * Se todos os VITs em uma tarefa de correção forem adiados e tiverem o mesmo motivo, o estado da tarefa de correção será alterado para Adiado e o motivo dos VITs será atribuído à tarefa de correção. Se os VITs diferirem no motivo, o motivo da tarefa de correção será alterado para Nenhum.
  * A data Até mais próxima de todos os VITs é atualizada no campo Até da tarefa de correção.
  * Se você reabrir qualquer VIT, o estado da tarefa de correção será alterado para Aberto.

  {#vr-rt-states__ul_jlq_fdk_gvb}

  Esta avaliação é feita pelo trabalho agendado Rollup vulnerability item values to vulnerability and group, que é executado a cada 15 minutos.
{#vr-rt-states__ul_w5l_yz1_jbb}

