Markieren und genehmigen eines falsch positiven Container-Schwachstellenelements

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Angreifbare Container-Elemente (CVITs) und Korrekturaufgaben (VULs) können als falsch positive Werte markiert werden. Genehmiger mit Schreibzugriff können solche Anforderungen von anderen Anwendern genehmigen.

    Hinweis:

    E-Mail-Benachrichtigungen werden in jeder Phase des falsch positiven Workflows gesendet und geben den Status und andere Details einer Anforderung an. Wenn beispielsweise ein CVIT oder eine Korrekturaufgabe als falsch positiv markiert ist, erhält die anfordernde Person eine Bestätigungs-E-Mail. Gleichzeitig erhält der Genehmiger eine E-Mail, in der angegeben wird, dass ein CVIT oder eine Korrekturaufgabe als falsch positiv markiert wurde. Ab v2.5 von Container Vulnerability Response, Sie können die Zeitrahmen für die Genehmigung von falsch positiven Ergebnissen und Ausnahmen sowie E-Mail-Benachrichtigungen für den Genehmiger und die anfordernde Person nach einer festgelegten Anzahl von Tagen konfigurieren. Wenn eine Anforderung ausgelöst wird, ändert sich das angreifbare Container-Element in den Status „in Überprüfung“, und ein Statusänderungsdatensatz wird erstellt. Wenn der Genehmiger nicht innerhalb des konfigurierten Zeitrahmens antwortet, wird das angreifbare Container-Element oder die Korrekturaufgabe auf den Status „Offen“ zurückgesetzt. Der vorherige Status wird in gespeichert Backup_State Feld. Weitere Informationen finden Sie unter Konfigurieren Sie Genehmigungsregeln für das Ausnahmemanagement.

    Wichtig:
    Als Schwachstellenanalyst und Korrekturbesitzer können Sie falsch positive Ergebnisse von anfordern und genehmigen Vulnerability Manager-Arbeitsbereich Und IT-Korrekturarbeitsbereich Entsprechend.