---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Triagem de vulnerabilidades automaticamente

# Triagem de vulnerabilidades automaticamente {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

A revisão e a triagem de novas vulnerabilidades são necessárias para garantir a correção bem-sucedida. Transforme importações de vulnerabilidade em tarefas de correção com atribuição automatizada de item vulnerável (VI), cálculo de risco, metas de correção e agrupamento de VI.

Começando com vulnerabilidades importadas, reconcilie os ativos não encontrados no CMDB, priorize os resultados, traduza isso em atividades de correção que são atribuídas automaticamente, orquestre o processo de correção e confirme a conclusão com uma verificação de validação.

Novos itens vulneráveis geralmente são classificados em tarefas de correção na importação, com base nas regras de tarefas de correção. Às vezes, os itens vulneráveis não podem ser agrupados ou não contêm um item de configuração reconhecido.  
Uma visão geral do processo de triagem de vulnerabilidades:

* Faça login na sua instância Resposta a vulnerabilidades.
* Valide se suas regras (Pesquisa de IC, Atribuição) para o item vulnerável estão funcionando conforme o esperado. Para obter informações sobre como revisar as Regras de pesquisa de IC, consulte [Regras de pesquisa de IC para identificar itens de configuração de Resposta a vulnerabilidades integrações de vulnerabilidade de terceiros](https://servicenow-prod.fluidtopics.net/1IvKY91lF2oqkFQDr_896w "Quando os dados são importados de uma integração de terceiros, o Resposta a vulnerabilidades usa automaticamente os dados do host para pesquisar correspondências no Configuration Management Database (CMDB). Ele faz isso usando Regras de Pesquisa de IC. Essas regras são usadas para identificar itens de configuração (ICs) e adicioná-los ao registro de item vulnerável para ajudar na correção."). Para obter informações sobre regras de atribuição, consulte [Resposta a vulnerabilidades visão geral das regras de atribuição](https://servicenow-prod.fluidtopics.net/aUpaPVZ8xJTmz1vDtsM4Fg "Defina os critérios pelos quais os itens vulneráveis (VITs) são atribuídos automaticamente a um grupo de atribuição para correção.").  
  Nota:  
  Devido ao grande volume nas importações de dados, é necessário ter cuidado com a atribuição automatizada de itens vulneráveis.
* Valide se suas metas de correção estão corretas. Consulte [Resposta a vulnerabilidades regras de destino de correção](https://servicenow-prod.fluidtopics.net/YicTgt4IGguIJ9IcL4ZM6A "As regras de destino de correção definem o intervalo de tempo esperado para corrigir itens vulneráveis (VI), assim como os SLAs fornecem um intervalo de tempo para corrigir a própria vulnerabilidade. Por exemplo, se um ativo contiver dados PCI (dados de cartão de crédito), a vulnerabilidade nesse item precisará ser corrigida em 30 dias de acordo com o PCI DSS.") para obter informações sobre como as regras de destino de correção funcionam e como revisá-las.
* [Exibir itens vulneráveis não agrupados](https://servicenow-prod.fluidtopics.net/BcOHCVWSkYVSm_NWIvasiw "Itens vulneráveis que não estão atribuídos a um grupo são colocados em uma lista visível.").
  * Observando os itens vulneráveis desagrupados, considere revisar suas regras de grupo e executar uma nova verificação. Para obter mais informações, consulte [Criar ou editar Resposta a vulnerabilidades regras de tarefa de correção](https://servicenow-prod.fluidtopics.net/L5clxlhd5L~xTce891Jn8A "Depois de concluir a avaliação inicial das regras de tarefa de correção usando o Assistente de configuração, você pode criar regras para agrupar automaticamente os itens vulneráveis com base nas condições do filtro. Essas regras agrupam automaticamente os itens vulneráveis à medida que são importados ou criados manualmente. Use o filtro para limitar os itens vulneráveis agrupados por esta regra, como selecionar todos os itens vulneráveis com explorações.").
  * Agrupe manualmente os itens vulneráveis. [Criar manualmente uma tarefa de correção no Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/GVN5vTFYln6TBqnjxUiPvQ "A criação de uma tarefa de correção manualmente é feita quando você deseja agrupar itens vulneráveis por algo diferente dos critérios de Regras de tarefa de correção. Por exemplo, você pode criar tarefas para um gerente específico ou para novas explorações ativas, como ransomware que incluem diferentes vulnerabilidades. Você também pode usá-lo para agrupar itens vulneráveis não agrupados.") para obter mais informações.
  * Revise as pontuações de risco dos itens vulneráveis em suas tarefas de correção. Para obter mais informações, consulte [Resposta a vulnerabilidades calculadoras e regras da calculadora de vulnerabilidade](https://servicenow-prod.fluidtopics.net/oPnyaXnLNhkNppMlUtO_Cg "As calculadoras de vulnerabilidade automatizam o cálculo dos valores iniciais dos campos em itens vulneráveis. A condição de cada calculadora é avaliada em ordem e a primeira calculadora correspondente é usada.").
  * Feche itens vulneráveis mais antigos não detectados recentemente por suas integrações de terceiros. Para obter mais informações, consulte [Fechamento automático de itens e detecções vulneráveis](https://servicenow-prod.fluidtopics.net/zaURfaZkDDk_~PcKb4H_eg "Você pode fechar automaticamente detecções obsoletas e itens vulneráveis (IVs) associados a ICs desativados usando o módulo Configuração de fechamento automático.").
  {#vuln-automated-triage__ul_jgd_gfy_hdb}
* [Exibir e reclassificar itens de configuração incompatíveis](https://servicenow-prod.fluidtopics.net/DdKB9vMHSzMAyijqz_xOAQ "Os itens de configuração (ICs) que não são encontrados em Configuration Management Database (CMDB) são colocados em uma lista visível de itens descobertos. Esta lista oferece uma maneira conveniente de reclassificar ICs não correspondentes.").
* Pesquise o que precisa ser feito para correção. Esta etapa pode incluir:

  * Determine com o que lidar agora e o que você pode adiar. Essa determinação geralmente se baseia na pontuação de risco, nos sistemas afetados e nos patches com janelas de mudança.  
    Nota:  
    As regras de destino de correção pertencem a itens vulneráveis. Essas regras são executadas quando o item vulnerável é importado. Essas regras foram criadas anteriormente no Assistente de configuração.
  * [Atualizar itens vulneráveis](https://servicenow-prod.fluidtopics.net/cDhTP13RPOKd4fMr7faprQ "O link relacionado Atualizar status é usado para que itens vulneráveis sejam inspecionados para ver se há itens vulneráveis adicionais que pertençam a uma tarefa de correção. Use-o se uma atualização for garantida fora do trabalho agendado."), se necessário, e [Exibir o status da meta de correção de um Resposta a vulnerabilidades item vulnerável](https://servicenow-prod.fluidtopics.net/dhueCn82e3qdcTT5rWuYNg "Quando um item vulnerável quase atingiu (ou passou) sua data de meta de correção, conforme definido por uma regra de meta de correção, o registro do item vulnerável é atualizado com um status. Essas informações podem ajudar o analista a monitorar proativamente as próximas atividades de correção.").
  * Crie uma solicitação de mudança e atribua a tarefa de correção a um grupo de atribuição (Operações de TI) para correção.  
    Nota:  
    Se a vulnerabilidade constitui um incidente de segurança e o plug-in Security Incident Response (com.snc.security_incident) estiver ativado, você poderá criar registros de incidentes de segurança a partir das tarefas de correção.
  * Depois de enviar uma ou mais solicitações de mudança, mova o estado do grupo para Sob investigação.
  {#vuln-automated-triage__ul_ayz_bmy_hdb}
{#vuln-automated-triage__ul_plz_dz2_ycb}

