Criar ou editar regras de destino de correção da aplicação

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 2 min. de leitura
  • Conduza a correção de vulnerabilidades de alto risco em tempo hábil configurando uma regra de meta de correção no nível do item vulnerável da aplicação (IVA).

    Antes de Iniciar

    Função necessária: grupo de gerentes de App-Sec

    Nota:
    O sistema base é fornecido com três regras de destino de correção.
    • Regra de classificação de risco crítico
    • Regra de classificação de risco menos crítico
    • Regra de classificação de risco médio-alto

    Essas regras estão inativas por padrão. Se você optar por editar um, em vez de criar um novo, lembre-se de marcar a caixaAtivo antes de salvar.

    Procedimento

    1. Navegar até Todos > Resposta a vulnerabilidades de aplicações > Administração > Regras de destino de correção.
    2. Clique em Nova.
    3. Preencha os campos no formulário, conforme o apropriado.
      Campo Descrição
      Nome Nome da regra.
      Meta (dias) Especifique o número de dias em que os AVIs devem ser corrigidos, desde a última abertura.
      V17.1: destino de (data) Data a partir do momento em que os SLAs de destino são calculados. Você pode especificar somente a data ou os campos de tipo de data e hora. O valor padrão é Data da última abertura. Para personalizar os valores deste campo, consulte KB1642413.
      Ativo Por padrão, a caixa de seleção Ativa está marcada, o que significa que a regra de meta de correção está ativa. Se esta caixa de seleção estiver desmarcada, esta regra não se aplicará aos novos IVAs criados no sistema.
      Notificar (dias antes do vencimento) Número de dias antes do tempo de correção de destino para um lembrete a ser definido. A data de notificação calculada usando este valor é usada para mostrar o status de correção e a codificação de cores. Se a data for anterior à data de notificação, o status da correção será "Em andamento". Se já tiver passado da data de notificação e for anterior à data da meta de correção, o status será mostrado como se aproximando da meta.
      Nota:
      Se este campo estiver definido como 0, somente uma notificação de destino não atingido será definida.
      A regra se aplica a Usando o filtro de condição, selecione os critérios para aplicar a regra aos AVIs. Para evitar impacto no desempenho, teste suas condições em toda a escala de produção. Os testes permitem que você determine quanto tempo o trabalho Avaliar metas de correção leva para ser executado, de acordo com as condições e o tamanho do seu Configuration Management Database (CMDB).
      Atualizar histórico
      Atividades Não usado para a criação inicial de uma regra. Posteriormente, as anotações de trabalho do sistema são registradas aqui.
    4. Clique em Enviar.
      Esta regra entra em vigor durante a próxima execução do trabalho agendado, Evaluate remediation targets. O mesmo se aplica quando uma regra existente é atualizada ou ao usar o botão Aplicar mudanças na exibição de lista Regras de destino de correção. O mesmo acontece quando uma regra existente é atualizada. Para obter mais informações sobre o trabalho agendado e Aplicar mudanças, consulte Automatizar o acompanhamento da meta de correção no Resposta a vulnerabilidades de aplicações.