Ausnahmen in anfordern und genehmigen Container Vulnerability Response
Sie können anfordern, dass die Korrektur eines angreifbaren Containerelements (CVIT) für einen bestimmten Zeitraum zurückgestellt wird. Beispielsweise können Sie als Entwickler eine Ausnahme anfordern, wenn ein Patch für einen Computer nicht verfügbar ist. Genehmiger, die Zugriff haben, können Anforderungen von anderen Benutzern genehmigen.
Informationen zum Anfordern oder Genehmigen einer Ausnahme finden Sie unter:
- Fordern Sie eine Ausnahme für ein angreifbares Containerelement an
- Fordern Sie mit eine Ausnahme für Container-Schwachstellen an GRC: Policy and Compliance Management
E-Mail-Benachrichtigungen werden in jeder Phase der Ausnahmeverwaltung gesendet und geben den Status und andere Details einer Anforderung an. Wenn beispielsweise eine Ausnahme angefordert wird, erhält die anfordernde Person eine E-Mail, in der bestätigt wird, dass die Anforderung ausgelöst wurde. Der Genehmiger erhält auch eine E-Mail, dass eine Ausnahme angefordert wurde. Ab v2.5 von Container Vulnerability Responsekönnen Sie die Zeitrahmen für die Genehmigung von Falschmeldungen und Ausnahmen sowie E-Mail-Benachrichtigungen für den Genehmiger und die anfordernde Person nach einer bestimmten Anzahl von Tagen konfigurieren. Wenn eine Anforderung ausgelöst wird, ändert sich das angreifbare Containerelement in den Status Wird überprüft, und ein Status-Change-Datensatz wird erstellt. Wenn der Genehmiger nicht innerhalb des konfigurierten Zeitrahmens antwortet, wird das angreifbare Containerelement oder die Korrekturaufgabe in den Status „Offen“ zurückgesetzt. Der vorherige Status wird im Feld „backup_state“ gespeichert. Weitere Informationen finden Sie unter Konfigurieren Sie Genehmigungsregeln für Exception Management.