Solicite um falso positivo para um item vulnerável ou corrija a tarefa
Indique uma solicitação falso-positiva para item vulnerável ao host (VIT), item vulnerável à aplicação (AVIT), item vulnerável ao contêiner (CVIT) ou tarefa de correção (VUL, avul, CVUL ou CRG) no Espaço de correção de problemas de TI. Um falso-positivo é uma condição em que um scanner relata incorretamente que existe uma vulnerabilidade no sistema devido a situações como uma classificação incorreta, lógica inadequada ou um algoritmo no scanner.
Antes de Iniciar
- sn_vul.remediation_owner para Itens vulneráveis do host (Vits)
- sn_vul.app_security_champion para Itens vulneráveis à aplicação (AVITs)
- sn_vul_container.remediation_owner para Itens vulneráveis do contêiner (CVITs)
- sn_vulc.remediation_owner para resultados de teste de configuração (CTRs)
Por Que e Quando Desempenhar Esta Tarefa
Para obter informações sobre como solicitar um falso positivo para um conjunto de resultados de testes, consulte Solicite um falso positivo para um conjunto de resultados de testes.
Procedimento
Resultado
O estado do item vulnerável (VIT, AVIT ou CVIT) ou da tarefa de correção (VUL, AVUL ou CVUL) muda para Em revisão.
Sua solicitação é enviada para aprovação e o aprovador recebe uma notificação por e-mail sobre sua solicitação.
Você receberá uma notificação por e-mail após a aprovação ou rejeição de sua solicitação.
O que Fazer Depois
| Estado da aprovação | Registro (VIT, AVIT ou CVIT) | Tarefa de correção (VUL, avul, CVUL ou CRG) |
|---|---|---|
| Aprovadas | O Estado do registro muda para Encerrado com Motivo como Falso positivo. | O Estado da tarefa de correção muda para Encerrado com Motivo como Falso positivo. O estado é revertido para os registros na tarefa de correção de acordo. Navegue até a guia Detalhes de uma tarefa de correção e defina a data de expiração para falso positivo em Até se necessário. A tarefa de correção é revertida para o estado Aberto após a data especificada e o estado é revertido para os resultados do teste. |
| Rejeitado | O estado do registro não muda. | O estado da tarefa de correção e seus registros são revertidos para o estado anterior. |
Em Fluxo de atividades de um registro ou tarefa de correção, você pode exibir todo o fluxo de trabalho da solicitação de falso positivo.