Installer l’intégration Réponse aux vulnérabilités avec la base de données de vulnérabilité nationale NIST
Avant d’exécuter l’intégration sur votre instance, les étapes d’installation et de configuration doivent être terminées afin que le produit NIST National Vulnerability Database (NVD) s’intègre correctement à Réponse aux vulnérabilités. Cette application est disponible sous forme d’abonnement distinct.
Avant de commencer
| Tâches de configuration | Description |
|---|---|
| Vérifiez que l’application Réponse aux vulnérabilités est installée et activée. | Pour vérifier que cette application est activée, accédez à dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l’application n’est pas installée et activée, Installer Réponse aux vulnérabilitésreportez-vous à la section . |
| Vérifiez que vous disposez des rôles requis ServiceNow pour votre instance. | Les rôles suivants sont requis pour l’installation, la configuration et la vérification des résultats attendus :
|
Il existe un utilisateur d’exécution configuré pour chaque enregistrement d’intégration. La valeur par défaut pour cet utilisateur est VR. système. Ne changez pas cette valeur.
Procédure
Que faire ensuite
Après l’installation initiale, pour les modifications, reportez-vous à Modification et activités d’intégration NVD facultatives.
Activer l’API de la base de données de vulnérabilité nationale NIST (CPE NON MAPPÉ)
Pour ingérer les données CPE (Common Platform Enumeration) pour les données CVE (Common Vulnerabilities and Exposures) extraites, vous pouvez effectuer une importation de données complète avec une tâche planifiée à la demande.
Avant de commencer
L’intégration NVD-API (Unmapped CPE) de la National Institute of Standards and Technology and Technology (National Vulnerability Database Integration) du NIST capture des données (CPE) qui comprennent un format de nom formel, une méthode de vérification des noms par rapport à un système et un format de description pour lier du texte et des tests à un nom. Ces informations sont stockées dans une liste connexe d’enregistrement d’entrée de vulnérabilité NVD.
Rôle requis : sn_vul.vulnerability_admin ou Gestionnaire App-SecProcédure
Activer l’API de la base de données de vulnérabilité nationale NIST (CPE UNIQUEMENT)
Pour ingérer des données CPE (Common Platform Enumeration), vous pouvez effectuer une importation de données complète avec une tâche planifiée quotidienne.
Avant de commencer
L’intégration de la base de données de vulnérabilité nationale (NVD)-API (CPE uniquement) du National Institute of Standards and Technology (NIST) capture des données (CPE) qui incluent un format de nom formel, une méthode de vérification des noms par rapport à un système et un format de description pour lier du texte et des tests à un nom. Ces informations sont stockées dans une table de logiciels vulnérables.
Rôle requis : sn_vul.vulnerability_admin ou Gestionnaire App-Sec