Configure e execute um trabalho agendado para atualizar registros de CVE com dados de EPSS
Personalize o trabalho agendado do sistema de base para atualizar registros de CVE com dados de EPSS.
Antes de Iniciar
Importante:
A seguir está a lista de novos campos adicionados à tabela do NVD para armazenar dados de EPSS. Você precisa baixar e ativar o plug-in Vulnerability Response integration with CISA (com.snc.vulnerability.cisa) para habilitar a integração de EPSS.
- Pontuação de EPSS
- Percentual de EPSS
- Última modificação de EPSS
Nota:
Configure a exibição de lista ou de formulário de acordo com o requisito para exibir os campos adicionados recentemente.
Por Que e Quando Desempenhar Esta Tarefa
As importações de dados da integração EPSS aprimoram ainda mais os dados do NVD em sua instância. Se os registros do NVD não estiverem presentes, ele criará um espaço reservado na tabela CVE e adicionará detalhes de EPSS na mesma tabela. Execute esta integração como parte da configuração inicial da Resposta a vulnerabilidades e publique para importar dados de vulnerabilidade para sua instância.
Nota:
Por padrão, a integração do First.org EPSS está no estado Ativo. O trabalho agendado do sistema de base é configurado, por padrão, para ser executado diariamente.
Procedimento
O que Fazer Depois
- Consulte Adicionar condição de pontuação de EPSS na regra de negócio da calculadora de risco.
- Consulte Exibir Resposta a vulnerabilidades bibliotecas de vulnerabilidades para ver as entradas importadas.