호스트 취약성 통합에 Wiz 대한 필터링 설정
필터링 값을 설정하여 원하는 호스트 취약성 데이터를 임포트합니다.
시작하기 전에
필요한 역할: sn_vul_wiz.configure_integration
프로시저
- 다음으로 이동 모두 > Wiz 취약성 통합 > 관리 > 구성.
- 아직 선택하지 않은 경우 호스트 취약성 구성 탭을 선택합니다.
-
필드에 내용을 입력합니다.
표시되는 필드는 기본 호스트 취약성 데이터를 임포트하는 필터를 제공합니다. 자세한 내용은 다음 테이블을 참조하십시오.
필드 설명 첫 번째 페이지 매김. 값을 입력합니다. 1000으로 시작하는 것이 좋습니다. 심각도 심각도 찾기. None이 기본값입니다. 이 옵션을 선택하면 이 필드에 대한 데이터를 임포트하지 않으려는 것입니다. 다음과 같이 여러 값을 지정할 수 있습니다. - NONE - 사용 가능한 심각도 값이 없는 자산을 반환합니다.
- 낮음
- 보통
- 높음
- 중요
자원 상태 이러한 상태가 있는 자산에 대해 발견한 취약성만 반환합니다. 다음과 같이 여러 값을 지정할 수 있습니다. - 없음(기본값) - 이 옵션을 선택하면 이 필드에 대한 데이터를 임포트하지 않음을 나타냅니다.
- 활성
- 오류
- 비활성
더 많은 필터링 옵션을 보려면 고급 확인란을 선택합니다.
-
더 많은 필터링 옵션을 보려면 고급 확인란을 선택합니다.
대부분의 필드에 여러 값을 지정할 수 있습니다. --None- -이 (기본값)입니다. 필드에 대해 --없음--이 선택된 상태로 유지되면 이 필드에 대해 데이터가 임포트되지 않습니다.
표시된 경우 잠금 아이콘(
) 및 (
)를 선택하여 편집 내용을 편집하고 잠급니다.
필드 설명 탐지 방법 다음 탐지 방법으로 발견한 취약성 결과를 필터링합니다. - --없음--
- DEFAULT_PACKAGE
- FILE_PATH
- INSTALLED_PROGRAM
- INSTALLED_PROGRAM_BY_SERVICE
- 라이브러리
- OS
- 패키지
취약성 입력한 외부 ID와 일치하는 취약성 결과를 필터링합니다(예: CVE-1234-5678, CVE-9110-26117). 상태 찾기 상태를 기준으로 필터링: - --없음--
- 열기
- 거부됨
- 해결됨
관련 문제 심각도 - --없음--
- 중요
- 높음
- 정보성
- 낮음
- 보통
공개 익스플로잇 존재 여부 이용 가능한 익스플로잇이 있는 취약성의 취약성 찾기를 필터링합니다(예/아니오). 프로젝트 ID 지정된 프로젝트에 대해 입력한 문자열로 취약성 결과를 필터링합니다. 수정 가능 여부 사용 가능한 수정 사항(예/아니오)으로 취약성 찾기에서 취약성을 필터링합니다. 자원 입력한 자원을 필터링합니다. 자원에 관리자 권한 있음 관리자 권한(예/아니오)이 있는 자산의 취약성 찾기를 필터링합니다. 구독 외부 구독의 경우 다음 문자열에서 결과를 임포트합니다(AWS 계정, Azure 구독, GCP 프로젝트, OCI 구획). 배열에 여러 값을 지정할 수 있습니다. 값을 입력하지 않으면 모든 구독이 반환됩니다. CISA KEV 익스플로잇 보유 여부 가능한 CISA KEV 익스플로잇(예/아니오)이 있는 취약성에서 취약성 찾기를 필터링합니다. 자원에 높은 권한 있음 높은 권한(예/아니오)이 있는 자산의 취약성 찾기를 필터링합니다. 런타임 중에 확인됨 - --없음--
- 예 - 런타임 필드에서 이 플래그가 예로 설정된 자원에 대한 데이터를 끌어오려면 예를 선택합니다. 콘솔에서 Wiz 찾은 결과에 대한 '런타임 동안 확인됨' 상태는 일반적으로 메모리에서 취약한 패키지가 마지막으로 탐지된 시간으로부터 48시간 동안 지속됩니다.
- 아니요. 이러한 자원에 대한 데이터를 끌어오지 마십시오.
자원의 인터넷에 광범위하게 노출되어 있음 인터넷 노출이 높은 자산에 대한 취약성 찾기를 필터링합니다(예/아니오). 자원의 인터넷 노출이 제한되어 있음 인터넷 노출이 낮은 자산에 대한 취약성 찾기를 필터링합니다(예/아니오). 처음 표시된 시점(이후) 선택한 날짜로 시작하는 자산을 기준으로 필터링합니다. 해결 시점(이후) 선택한 날짜로 시작하여 해결된 취약성이 있는 자산을 기준으로 필터링합니다. 업데이트 시점(이후) 선택한 날짜로 시작하여 업데이트된 자산을 기준으로 필터링합니다. -
저장 및 테스트를 선택합니다.
자격 증명이 성공적으로 저장되고 유효성이 확인되면 메시지가 표시됩니다. 다른 통합 임포트에 대한 필터링을 선택할 수 있습니다.