Erstellen Sie angreifbare Elemente für das betroffene CI oder die betroffene Softwarekomponente
Erstellen Sie angreifbare Elemente (VIS) oder angreifbare Anwendungselemente (AVITs) im Arbeitsbereich für Schwachstellenbewertung. Schwachstellenanalysten analysieren die Liste der VIS und empfehlen Lösungen und Patches, die dem IT-Team helfen, diese Schwachstellen zu beheben.
Der Schwachstellenereignismanager sollte in der Lage sein, ein, mehrere oder alle Suchergebnisse für das Risiko auszuwählen, um Schwachstellenelemente zu erstellen.
- Angreifbares Anwendungselement für SBOM-Bewertungsergebnisse, denen keine AVITs zugeordnet sind
- Angreifbare Elemente für Konfigurationselemente, denen keine Vits zugeordnet sind
- Ordnen Sie das primäre CVE den Schwachstellen-Elementen zu.
Erstellen Sie VIS für Konfigurationselemente, denen angreifbare Elemente zugeordnet sind
Erstellen Sie Vits für angreifbare Elemente für Konfigurationselemente, die durch die Schwachstellenbewertung identifiziert wurden, denen jedoch keine Vits zugeordnet sind.
Vorbereitungen
Erforderliche Rolle: Administrator
Prozedur
Erstellen Sie angreifbare Anwendungselemente (AVITs) für betroffene Produktmodelle oder Komponenten ohne zugehörige angreifbare Anwendungselemente
Erstellen Sie angreifbare Anwendungselemente (AVITs) für betroffene Produkte oder Komponentenelemente, die durch die Schwachstellenbewertung identifiziert wurden, denen jedoch keine AVITs zugeordnet sind.
Vorbereitungen
Erforderliche Rolle: Administrator