Ordnen Sie Ausgleichssteuerungen CVEs oder TPEs für Risikoreduzierungsanforderungen zu
Als Schwachstellenmanager oder -Analyst können Sie relevante Ausgleichssteuerungen einem Common Vulnerability Entry (CVE) oder einem Drittpartei-Eintrag (TPE) in zuordnen Arbeitsbereich des Schwachstellenmanagers, Die verwendet werden kann, um das von einer Schwachstelle ausgehende Risiko zu reduzieren.
Vorbereitungen
Erforderliche Rolle: sn_vul.Vulnerability_Analyst oder sn_vul.Vulnerability_admin
Warum und wann dieser Vorgang ausgeführt wird
- Wenn Sie einem CVE oder TPE keine Ausgleichssteuerungen zuordnen, werden alle aktiven Steuerungen im angezeigt Wählen Sie Ausgleichssteuerungen Aus Feld des Formulars „Ausnahme anfordern“.
- Wenn Sie einem CVE eine Ausgleichssteuerung zuordnen, wird diese Ausgleichssteuerung automatisch dem TPE zugeordnet, das dem CVE zugeordnet ist.
Hinweis:
Die Funktion „Ausgleichssteuerungen“ ist nur für Host-Schwachstellen verfügbar.