Erstellen Sie einen CWE-Datensatz (Common Schwachstellen Enumeration), um eine in einem System oder Produkt identifizierte Schwachstelle darzustellen, und verknüpfen Sie ihn mit relevanten Schwachstellen.
Vorbereitungen
Erforderliche Rolle: sn_sec_tisc.Analyst
Sie müssen über die entsprechende Rolle verfügen, um Datensätze in der Threat Intelligence-Bibliothek zu erstellen.
Prozedur
-
Navigieren zu an.
-
Klicken Sie auf Neu.
-
Füllen Sie die Felder entsprechend aus.
Tabelle : 1. CWE-Schwäche
| Feld |
Beschreibung |
| ID |
Geben Sie einen eindeutigen Bezeichner für die CWE ein.Hinweis: Die ID ist vorab mit ausgefüllt CWE# Präfix. Fügen Sie einen eindeutigen numerischen oder alphanumerischen Wert an. Das System validiert die Eindeutigkeit beim Speichern und verhindert doppelte IDs. |
| Name |
Name der CWE-Schwachstelle. |
| Beschreibung |
Geben Sie die Beschreibung ein. |
| Typ |
Wählen Sie ein aus Typ : Primär Oder Sekundär .Hinweis: Der Typ gibt an, ob diese CWE eine primäre oder sekundäre Schwachstelle ist, wie vom NVD-Schema definiert. |
-
Klicken Sie auf Speichern.
- Wahlweise:
Um Schwachstellen mit dieser CWE zu verknüpfen, scrollen Sie zu Schwachstellen Zugehörige Liste, und klicken Sie auf Link .
- Wahlweise:
Um zugehörige CWEs zu verknüpfen, scrollen Sie zu Zugehörige Liste, und klicken Sie auf Link .