Anzeigen Konfigurations-Compliance Testergebnisse

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 3 Minuten Lesedauer
  • Anzeigen Konfigurations-Compliance Testergebnisse für Audits und Korrekturen. Die Testergebnisse werden während der Integrationsimporte von Schwachstellen von Drittparteien automatisch erstellt.

    Wichtig:
    Sie können die Testergebnisse anzeigen, die während der Integrationsimporte von Drittanbietern für Schwachstellen im Vulnerability Manager-Arbeitsbereich erstellt wurden. Weitere Informationen finden Sie unter Listenseite in Arbeitsbereich des Schwachstellenmanagers.

    Vorbereitungen

    Erforderliche Rolle:
    • sn_vulc.zum Anzeigen lesen
    • sn_vulc.Remediation_owner zum Anzeigen und Aktualisieren
    • sn_vulc.delete zu löschen

    Warum und wann dieser Vorgang ausgeführt wird

    Konfigurations-Compliance Erstellt oder aktualisiert die Testergebnisse nicht, importiert sie jedoch als Teil einer Drittpartei-Integration. Sobald sie in angezeigt werden können Konfigurations-Compliance, Werden sie mit korrigiert Testergebnisgruppen .

    Hinweis:
    Ab v14.9 von Konfigurations-Compliance, Die folgenden Begriffe wurden umbenannt:
    Tabelle : 1. Änderungen in der Terminologie
    Terminologie vor v14.9 Terminologie v14.9 und höher
    Testergebnisgruppe Fehlerbehungsaufgabe
    Gruppenregeln Regeln für Korrekturaufgaben
    Richtlinie Testgruppe

    Prozedur

    1. Navigieren zu Alle > Konfigurations-Compliance > Testergebnissean.
      Ab v15.0 von Konfigurations-Compliance, Die folgenden Spalten werden in der Liste Testergebnisse angezeigt.
      Tabelle : 2. Testergebnisliste
      Spalte Beschreibung
      Aktiv Gibt an, ob ein Testergebnis aktiv ist. Ein Testergebnis wird markiert:
      • Wahr: Wenn der Status nicht „Geschlossen“ ist.
      • Falsch: Wenn der Status „Geschlossen“ ist.
      Alter Zeitraum, für den ein Testergebnis seit dem letzten Öffnen aktiv ist.

      Dieses Feld ist für ein geschlossenes Testergebnis leer.

      Format: Tage HH:MM: SS

      Weitere Informationen zum Anpassen der Altersberechnung finden Sie unter KB1703270 artikel.

      Alter der Schließung Zeitraum, für den ein Testergebnis aktiv war, bevor es in „Geschlossen“ übergegangen ist. Wenn das Testergebnis in „Geschlossen“ übergeht, wird der Wert aus der Spalte „Alter“ im Feld „Geschlossen“ angezeigt.

      Dieses Feld ist für ein aktives Testergebnis leer.

      Format: Tage HH:MM: SS

      Weitere Informationen zum Anpassen der Berechnung des Alters geschlossen finden Sie unter KB1703270 artikel.

      Geschlossen Zeitstempel, zu dem ein Testergebnis geschlossen wird.

      FORMAT: JJJJ-MM-TT HH:MM: SS

      Zuletzt geöffnet Zeitstempel, zu dem ein Testergebnis geöffnet wird, d. h. wenn Aktiv Feldwert ändert sich in Wahr .
    2. Öffnen Sie die Steuerung, die Sie anzeigen möchten.
      Tabelle : 3. Konfigurations-Compliance Testergebnis-Formularfelder
      Feld Beschreibung
      Anzahl Die Nummer, die dem Test während des Importvorgangs zugewiesen ist.
      Quelle Der Systemname der SCA-Anwendung der Drittpartei oder der im Anwendungs-Plugin eingegebene Name für die API, die für die Kommunikation mit verwendet wird Konfigurations-Compliance.
      Quell-ID Der Bezeichner, der der Steuerung von der SCA-Anwendung zugewiesen ist.
      Ergebnis Bestanden, Fehlgeschlagen, Fehler oder Unbekannt. Aus Qualys importiert.
      Risikopunktzahl Rechnerergebnis für diesen Test.

      Vor v15.0 von Konfigurations-Compliance, Die Risikopunktzahl eines bestandenen Testergebnisses wird auf „0“ festgelegt. Ab v15.0 von Konfigurations-Compliance, Die Risikopunktzahl des bestandenen Testergebnisses wird nicht in „0“ geändert, sodass Sie das geminderte Risiko schätzen können. Die Risikopunktzahl des bestandenen Testergebnisses wird nicht in die Berechnung der Risikopunktzahl einer Korrekturaufgabe einbezogen.

      Risikobewertung Basierend auf einer Reihe von Risikopunktzahlen auf einer numerischen Skala von 1-5, die das Gesamtrisiko basierend auf einem Bereich von Risikopunktzahlen als 1 – Kritisch bis 5 – keine bewertet. Dieses Feld ersetzt das Feld Priorität in vorherigen Versionen.
      Status Berechnet aus den Korrekturaufgaben, zu denen das Testergebnis gehört. Wenn das Testergebnis zu mehreren Gruppen gehört, wird ein Rangfolge Wird angewendet, um den Status zu bestimmen.
      Lösung Berechnet aus den Korrekturaufgaben, zu denen das Testergebnis gehört. Wenn das Testergebnis zu mehreren Gruppen gehört, wird ein Rangfolge Wird angewendet, um die Lösung zu bestimmen.
      Zuerst gesehen Datum des ersten Imports in Konfigurations-Compliance.

      Ab v13.1.1, die Zuerst gesehen Feld zeigt das vom Scanner bereitgestellte Datum an. Andernfalls wird das Datum des ersten Imports in angezeigt Konfigurations-Compliance.

      Zuletzt gesehen Datum des letzten Imports in Konfigurations-Compliance.

      Ab v13.1.1, die Zuletzt gesehen Feld zeigt das vom Scanner bereitgestellte Datum an. Andernfalls wird das Datum des letzten Imports in angezeigt Konfigurations-Compliance.

      Letzte Übergabe Spätestes Datum, an dem das Testergebnis bestanden wurde.
      Test Name des Tests.
      Konfigurationselement Name des an den Test angehängten CI.
      Technologie Softwareversion, die auf dem CI ausgeführt wird.
      Beschreibung Beschreibung des Tests
      Erwartete Werte Erwartete Werte, die in Qualys konfiguriert und von importiert wurden Konfigurations-Compliance. Dieser Wert ist ein boolescher Ausdruck, der bei Auswertung als „wahr“ das Testergebnis ergibt Bestanden . Der Ausdruck kann eine Kombination aus logischen, Set- oder regulären Ausdrucksoperatoren sein.
      Ist-Werte Vom Test zurückgegebene Werte. Diese Werte werden in den booleschen Ausdruck „erwartete Werte“ eingefügt, um zu bestimmen, ob das Ergebnis erfolgreich sein oder fehlschlagen soll. Sie werden aus Qualys importiert.

      Ab Version 14,9 von Konfigurations-Compliance, Die Werte Erweiterter Nachweis und Fehlerursache werden der Spalte ist-Werte hinzugefügt.

      Korrektur Korrekturanweisungen.
      Zugehörige Registerkarten
      Korrekturaufgaben Korrekturaufgaben, die diesem Testergebnis zugeordnet sind.
      Testergebnisverlauf Zugehörige Liste von Testergebnissen, die den Verlauf der Ergebnisse von Bestanden/Fehlgeschlagen für dasselbe CI/dieselbe Technologie/denselben Test anzeigen.