예외 규칙에 대한 연장 요청

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • 기한이 지연되기 전에 지연된 예외 규칙에 대한 연장을 요청합니다. 정정 소유자는 더 이상 이 요청을 하기 위해 연기된 기한까지 기다릴 필요가 없습니다.

    시작하기 전에

    필요한 역할: sn_vul.exception_approver

    이 태스크 정보

    작업 공간에서 확장 취약성 대응 을 요청할 수도 있습니다. 자세한 내용은 취약성 관리자 작업 공간에서 지연된 취약한 항목에 대한 확장 요청 문서를 참조하십시오.

    프로시저

    1. 다음으로 이동 모두 > 취약성 대응 > 예외 규칙.
    2. 승인된 예외 규칙을 선택합니다.
    3. 연장 요청을 선택합니다.
    4. 양식의 필드에 적절히 입력합니다.
      필드 설명
      연장 날짜

      예외 규칙을 연장해야 하는 날짜를 선택합니다.

      이유 예외 규칙을 연기하는 이유를 입력합니다.
      선택 항목은 다음과 같습니다.
      • 수용된 위험
      • 유지관리 기간을 기다리는 중
      • 수정 사용 불가
      • 사용 중인 완화 통제
      • 기타
      추가 정보 기타 관련 정보를 입력합니다.
    5. 승인 요청을 선택합니다.
      요청이 승인되면 예외 규칙과 관련 정정 작업 및 취약한 항목에서 지연 기한, 이유 및 추가 정보 필드가 업데이트됩니다. 이메일은 요청을 제출하고 승인자가 후속 조치를 취할 때도 트리거됩니다.
      주:
      • 요청은 두 가지 수준의 승인을 거칩니다.
      • 예외 규칙의 일부로 생성된 정정 작업에는 연장 요청 버튼을 사용할 수 없습니다.
      • 지연된 예외 규칙이 다시 확장되면 백엔드에서 연장 지연 횟수가 증가합니다.
      • 취약성 대응v21.0부터 설정된 일수 후에 승인자와 요청자 모두에 대한 이메일 알림과 함께 가양성 및 예외를 승인하는 시간 프레임을 구성할 수 있습니다. 요청이 발생하면 취약한 항목이 검토 중 상태로 변경되고 상태 변경 기록이 생성됩니다. 승인자가 구성된 시간 범위 내에 응답하지 않으면 취약한 항목 또는 정정 작업이 미결 상태로 되돌아갑니다. 이전 상태는 backup_state 필드에 저장됩니다. 자세한 내용은 예외 관리에 대한 승인 규칙 구성 문서를 참조하십시오.