Erstellen, löschen und brechen Sie eine Ausnahmeregel für ab Application Vulnerability Response
Erstellen Sie eine Regel, um automatisch eine Ausnahme für angreifbare Anwendungselemente (AVI) anzufordern, die bestimmte Bedingungen erfüllen.
Vorbereitungen
Beispielsweise können Sie eine Regel mit einer Bedingung erstellen, die auf einer bestimmten bekannten oder kritischen Schwachstelle basiert, die Sie wissen, dass Sie sie nicht sofort beheben können. Mit dieser Regel können Sie neue und vorhandene Avis automatisch zurückstellen, wenn sie der genehmigten Regelbedingung entsprechen.
- Die Ausnahmeregel wird über angewendet Gültig ab Bis Gültig bis Datum, das Sie im Regeldatensatz eingeben.
- Die Korrekturaufgabe (AVUL) wird erstellt, nachdem die Regel für die Übereinstimmung mit Avis in genehmigt wurde Zurückgestellt status.
- Die Gruppierungsmethode für diese AVUL wird als Ausnahmeregeln bezeichnet.
- Sie können diese AVUL nicht schließen, erneut öffnen oder löschen. Neue und erneut geöffnete Avis werden zurückgestellt und dieser AVUL aus hinzugefügt Gültig ab Datum, bis die Gruppe am abläuft Gültig bis Datum.
E-Mail-Benachrichtigungen werden in jeder Phase des Ausnahmeregel-Workflows gesendet. Diese E-Mails enthalten den Status und andere Details einer Anforderung. Wenn beispielsweise eine Ausnahmeregel angefordert wird, erhält die anfordernde Person eine E-Mail, die bestätigt, dass die Anforderung übermittelt wurde.
Wenn die Regel abgelehnt wird, können Sie sie im Status Entwurf erneut öffnen, aktualisieren und dann erneut zur Genehmigung übermitteln.
Erforderliche Rollen: App sec-Manager sn_vul.App_sec_Manager und Sicherheitsmeister sn_vul.App_Security_Champion.