정정 대상 규칙 구성
정정 대상 규칙을 구성하면 서비스 수준 계약(SLA)이 취약성 수정 기한을 설정하는 방식과 유사하게 결과를 처리하기 위한 예상 기간을 설정할 수 있습니다.
- 심각 위험 등급 규칙: 심각 위험 등급이 1이고 정정 목표를 15일로 하며 목표 날짜 7일 전에 미리 알림을 제공하는 정정 목표입니다.
- 덜 중요 위험 등급 규칙: 위험 등급이 2-높음 또는 3-중간이고 정정 목표를 30일로 하며 목표 날짜 7일 전에 미리 알림을 제공하는 정정 목표입니다.
- 중간-높음 위험 등급 규칙: 4-낮음 위험 등급, 정정 목표 45일, 목표 날짜 7일 전에 미리 알림을 제공하는 정정 목표입니다.
정정 대상 규칙 생성 또는 편집
찾기 수준에서 정정 대상 규칙을 설정하여 고위험 취약성을 적시에 정정할 수 있도록 정정 대상 규칙을 생성합니다.
시작하기 전에
필요한 역할: 참조 관리 규칙에 대한 접근 제어 목록(ACL)
프로시저
정정 목표 날짜 다시 계산
정정 대상(RT) 날짜는 결과를 정정해야 하는 시기를 정의합니다. 재계산을 통해 RT 날짜가 정확하고 최신 위험 등급 업데이트를 반영하는지 확인합니다. 결과의 위험 등급이 변경되면 시스템은 가장 최근 업데이트 날짜를 사용하여 RT 날짜를 다시 계산할 수 있으므로 정확한 SLA를 유지하고 오래되거나 기한이 지난 목표 날짜를 방지할 수 있습니다.
시작하기 전에
필요한 역할: admin
이 태스크 정보
프로시저
다음에 수행할 작업
정정 목표 날짜를 다시 계산하는 예
다음 예는 시스템이 다양한 규칙 선택 및 위험 등급 변경에 따라 정정 목표 날짜를 다시 계산하는 방법을 보여줍니다.
- 낮은 위험: 30일
- 중간 위험: 15일
- 높은 위험: 10일
| 대상 시작 날짜 | 필드 변경 시간 | 초기 위험(목표(일수)) → 신규 위험(목표(일수)) | 기존 RT 날짜 | 다시 계산된 RT 날짜 | 발생하는 문제 |
|---|---|---|---|---|---|
| 기본 계산 | |||||
| 2월 1일 | 2월 10일 | 보통(15일) → 높음(10일) | 2월 16일(유지) | 2월 20일 | 다시 계산된 RT 날짜는 적용되지 않습니다. 시스템은 원래 RT 날짜를 유지합니다. 대상 시작 (날짜) + 대상 (일) → 2월 1일 + 15 = 2월 16일. |
| 위험 변경 날짜에서 다시 계산 | |||||
| 2월 1일 | 2월 10일 | 보통(15일) → 높음(10일) | 2월 16일 | 2월 20일(적용됨) | 재계산 공식을 사용합니다. 필드 변경 시간 + 목표(일) → 2월 10일 + 10 = 2월 20일. |
| 위험 변경 날짜에서 다시 계산 및 항상 가장 빠른 목표 날짜로 설정 | |||||
| 2월 1일 | 2월 10일 | 중간(15일) → 낮음(30일) | 2월 16일(적용됨) | 3월 12일 | 기존 RT 날짜(2월 16일)와 재계산된 날짜(2월 10일 + 30일 = 3월 12일)를 비교하고 가장 빠른 날짜→ 2월 16일을 선택합니다. |
| 위험 등급이 증가하는 경우에만 위험 변경 날짜에서 다시 계산 및 가장 빠른 목표 날짜로 설정 | |||||
| 2월 1일 | 2월 10일 | 낮음(30일) → 높음(10일) | 3월 3일 | 2월 20일(적용됨) | 위험이 증가했기 때문에 시스템은 기존 RT 날짜(3월 3일)를 재계산 날짜(2월 20일)와 비교하고 이전 날짜→ 2월 20일을 적용합니다. |
| 2월 1일 | 2월 10일 | 높음(10일) → 낮음(30일) | 2월 11일 | 3월 12일(적용됨) | 위험이 감소했기 때문에 비교가 수행되지 않습니다. RT 날짜는 필드 변경 시간 + 목표(일수) → 2월 10일 + 30일 = 3월 12일로 설정합니다. |
에서 기록의 정정 속성 재평가
의 기록 세트(VIT, AVIT, CVIT 또는 TR) 에 대한 할당, 정정 대상 날짜, 정정 작업, 예외 및 위험 점수를 평가합니다.
시작하기 전에
- 호스트 취약 항목(VIT)의 경우 sn_vul.vulnerability_analyst 또는 sn_vul.vulnerability_admin
- 애플리케이션 취약 항목(AVIT)에 대한 sn_vul.app_sec_manager
- 컨테이너 취약 항목(CVIT)에 대한 sn_vul_container.vulnerability_analyst 또는 sn_vul_container.vulnerability_admin
- 구성 테스트 결과(CTR)에 대한 sn_vulc.admin
이 태스크 정보
이전에는 최신 할당, 정정 목표 날짜, 위험 점수 및 정정 작업을 얻기 위해 모든 기록에 규칙을 적용해야 했으며, 이는 시간이 많이 걸렸습니다. 이제 특정 기록에 대해 이러한 속성을 선택적으로 평가하고 업데이트하여 처리 시간을 줄일 수 있습니다. 또한 이 업데이트를 통해 업데이트된 속성을 기반으로 정정 프로세스를 구체화할 수 있습니다. 또한 이제 선택한 기록에 대한 예외 규칙을 평가할 수 있어 프로세스가 간소화됩니다.
프로시저
결과
선택한 기록에 대한 속성이 업데이트됩니다. 업데이트된 정정 속성의 이전 및 최신 값에 대한 기록의 작업 메모 를 확인할 수 있습니다.