Instalar a integração Vulnerability Response com o banco de dados nacional de vulnerabilidades do NIST
Antes de executar a integração em sua instância, as etapas de instalação e configuração devem ser concluídas para que o produto NIST National Vulnerability Database (NVD) se integre corretamente a Vulnerability Response. Esta aplicação está disponível como uma assinatura separada.
Antes de Iniciar
| Tarefas de configuração | Descrição |
|---|---|
| Verifique se a aplicação Vulnerability Response está instalada e ativada. | Para verificar se esta aplicação está ativada, navegue até em sua instância. A lista exibe as assinaturas que sua organização comprou. Se a aplicação não estiver instalada e ativada, consulte Como instalar Vulnerability Response. |
| Verifique se você tem as funções ServiceNow necessárias para sua instância. | As funções a seguir são necessárias para instalação, configuração e verificação dos resultados esperados:
|
Há um usuário executado configurado para cada registro de integração. O valor padrão para este usuário é VR.System. Não mude este valor.
Procedimento
O que Fazer Depois
Após a instalação inicial, consulte as modificações em Modificação e atividades opcionais de integração do NVD.
Ativar a API do banco de dados nacional de vulnerabilidades do NIST (CPE não mapeado)
Para ingerir dados de enumeração de plataforma comum (CPE) para dados de vulnerabilidades e exposições comuns (CVE), você pode executar uma importação de dados completa com um trabalho programado sob demanda.
Antes de Iniciar
A integração do National Vulnerability Database Integration (NVD)–API (CPE não mapeada) captura dados (CPE) que incluem um formato de nome formal, um método para verificar nomes em relação a um sistema e um formato de descrição para vinculando texto e testes a um nome. Essas informações são armazenadas em uma lista relacionada de registro de entrada de vulnerabilidade do NVD.
Função necessária: sn_vul.vulnerability_admin ou App-Sec ManagerProcedimento
Ativar o NIST National Vulnerability Database–API (somente CPE)
Para ingerir dados de enumeração de plataforma comum (CPE), você pode executar uma importação de dados completa com um trabalho programado diariamente.
Antes de Iniciar
A integração do National Vulnerability Database Integration (NVD)–API (somente CPE) do Instituto Nacional de Padrões e Tecnologia (NIST) captura dados (CPE) que incluem um formato de nome formal, um método para verificar nomes em relação a um sistema e um formato de descrição para vinculando texto e testes a um nome. Essas informações são armazenadas em uma tabela de software vulnerável.
Função necessária: sn_vul.vulnerability_admin ou App-Sec Manager