Anfordern und Genehmigen einer Ausnahme in Container Vulnerability Response

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Sie können anfordern, die Korrektur eines angreifbaren Elements in einem Container (CVIT) für einen bestimmten Zeitraum zurückzustellen. Beispielsweise können Sie als Entwickler eine Ausnahme anfordern, wenn für einen Computer kein Patch verfügbar ist. Genehmiger mit Zugriffsrechten können Anforderungen anderer Benutzer genehmigen.

    Informationen zum Anfordern oder Genehmigen einer Ausnahme finden Sie unter:

    Hinweis:

    E-Mail-Benachrichtigungen werden in jeder Phase der Ausnahmeverwaltung gesendet und enthalten den Status und andere Details einer Anforderung. Wenn beispielsweise eine Ausnahme angefordert wird, erhält die anfordernde Person eine E-Mail, in der bestätigt wird, dass die Anforderung ausgelöst wurde. Der Genehmiger erhält auch eine E-Mail mit dem Hinweis, dass eine Ausnahme angefordert wurde. Ab v2.5 von Container Vulnerability Responsekönnen Sie die Zeitrahmen für die Genehmigung von Falschmeldungen und Ausnahmen sowie E-Mail-Benachrichtigungen für den Genehmiger und die anfordernde Person nach einer festgelegten Anzahl von Tagen konfigurieren. Wenn eine Anforderung ausgelöst wird, ändert sich das angreifbare Container-Element in den Status Wird überprüft, und es wird ein Datensatz für die Statusänderung erstellt. Wenn der Genehmiger nicht innerhalb des konfigurierten Zeitrahmens antwortet, wird das angreifbare Element des Containers oder die Korrekturaufgabe in den Status „Offen“ zurückversetzt. Der vorherige Status wird im Feld „backup_state“ gespeichert. Weitere Informationen finden Sie unter Konfigurieren Sie Genehmigungsregeln für die Ausnahmeverwaltung.