Crie um registro CWE (Common Weakness Enumeration, enumeração de pontos fracos comuns) para representar um ponto fraco identificado em um sistema ou produto e vincule-o a vulnerabilidades relevantes.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst
Você deve ter a função apropriada para criar registros na biblioteca de inteligência contra ameaças.
Procedimento
-
Navegar até .
-
Clique em Nova.
-
Preencha os campos adequadamente.
Tabela 1. Ponto fraco do CWE
| Campo |
Descrição |
| ID |
Insira um identificador exclusivo para o CWE.Nota: O ID é preenchido previamente com NÚMERO DO CWE prefixo. Anexe um valor numérico ou alfanumérico exclusivo. O sistema valida a exclusividade ao salvar e evita IDs duplicados. |
| Nome |
Nome do ponto fraco do CWE. |
| Descrição |
Insira a descrição. |
| Tipo |
Selecione um Tipo : Primário ou Secundário .Nota: O tipo indica se este CWE é um ponto fraco primário ou secundário, conforme definido pelo esquema NVD. |
-
Clique em Salvar.
- Opcional:
Para vincular vulnerabilidades a este CWE, role até Vulnerabilidades e clique em Link .
- Opcional:
Para vincular CWEs relacionados, role até e clique em Link .