Status der Korrekturaufgabe für angreifbare Elemente (Vits) in mehreren Gruppen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 3 Minuten Lesedauer
  • Wenn sich ein VIT in mehreren Korrekturaufgaben befindet (RT in den folgenden Tabellen) und sein eigener Status nicht festgelegt wurde, bestimmt der Status dieser VIT, wie in der folgenden Tabelle dargestellt.

    Tabelle : 1. Beispiele für angreifbare elementstatus
    Status der Korrekturaufgabe Status des angreifbaren Elements
    RT 1: Öffnen > Wird untersucht

    RT 2: Öffnen

    Wird untersucht

    Wenn RT 1 untersucht wird und RT 2 offen ist, ändert sich das VI in „wird untersucht“. Nach der Suche hat RT 1 und RT 2 den Status mit der höchsten Priorität.

    RT 1: Wird Untersucht

    RT 2: Öffnen > Wird untersucht

    Wird untersucht

    Wenn RT 2 untersucht wird und RT 1 untersucht wird, bleibt das VI als wird untersucht. Nach der Suche haben sie zwischen RT 1 und RT 2 den Status mit derselben Priorität.

    RT 1: Wird Untersucht

    RT 2: Wird untersucht > Warten auf Implementierung

    Warten auf Implementierung

    Wenn RT 2 auf Implementierung wartet und RT 1 untersucht wird, ändert sich das VI in „Warten auf Implementierung“. Nach der Suche hat RT 2 zwischen RT 1 und RT 2 den Status mit der höchsten Priorität.

    RT 1: Wird untersucht > Zurückgestellt

    RT 2: Warten auf Implementierung

    Zurückgestellt

    Wenn RT 1 zurückgestellt ist und RT 2 auf Implementierung wartet, ändert sich das VI in zurückgestellt. Nach der Suche hat RT 1 und RT 2 den Status mit der höchsten Priorität.

    Tabelle : 2. Angreifbares Element in Sonderfällen mehrerer Gruppen
    Status der Korrekturaufgabe Status des angreifbaren Elements
    RT 1: Wird untersucht

    RT 2: Warten auf Implementierung > Geschlossen (behoben oder Abgebrochen)

    Wird untersucht

    Wenn RT 2 geschlossen/behoben oder geschlossen/abgebrochen ist und RT 1 untersucht wird, ändert sich das VI von „Warten auf Implementierung“ (zuvor höchste Priorität) zu „wird untersucht“ (derzeit höchste Priorität).

    RT 1: Beliebiger Status

    RT 2: Beliebiger Status

    Wenn der Quellstatus des angreifbaren Elements behoben ist (durch einen Scan oder Import aktualisiert), ändert sich der Status des angreifbaren Elements in Geschlossen/behoben, wenn die Gruppe ihren Status ändert. Diese Bedingung ist unabhängig davon, in welchen status sich die anderen zugeordneten Gruppen befinden. Die Suche nach angreifbaren Elementen nach dem Gruppenstatus findet nicht statt.
    Wenn ein VI-Status einzeln festgelegt wird, wird sein Status bei der Bewertung der Priorität berücksichtigt, wie bei jeder anderen Korrekturaufgabe. Wenn ein VI zu mehr als einer Korrekturaufgabe gehört, werden in der folgenden Tabelle die vorgenommenen Aktualisierungen aufgeführt.
    Tabelle : 3. Status des angreifbaren Elements, der einzeln festgelegt wurde, Sonderfälle
    Status des Schwachstellenelements innerhalb einer Gruppe Endgültiger Status des angreifbaren Elements
    RT 1-Status: Wird untersucht

    RT 2-Status: Wird untersucht > Warten auf Implementierung

    Ursprünglicher VI-Status: Wird untersucht > (Im VI festgelegt)

    Warten auf Implementierung

    Wenn RT 2 zu „Warten auf Implementierung“ verschoben wurde und RT 1 weiterhin untersucht wurde, ändert sich das VI in „Warten auf Implementierung“ (höchste Priorität).

    RT 1: Wird untersucht

    RT 2: Wird untersucht > Warten auf Implementierung

    Ursprünglicher VI-Status: Zurückgestellt > (Im VI festgelegt)

    Zurückgestellt

    Wenn RT 2 zu „Warten auf Implementierung“ verschoben wurde und RT 1 weiterhin untersucht wurde, bleibt das VI im Status zurückgestellt (höchste Priorität).

    Die folgende Tabelle zeigt, dass der Status zurückgestellt wird, wenn zwei Korrekturaufgaben mit allgemeinen angreifbaren Elementen zurückgestellt werden, bis das späteste Datum erreicht ist.
    Tabelle : 4. Sonderfälle des zurückgestellten Status des angreifbaren Elements
    Status des Schwachstellenelements innerhalb einer Gruppe Endgültiger Status des angreifbaren Elements
    RT 1-Status: Wird überprüft (bis 10. April)

    RT 2-Status: Wird untersucht > Wird überprüft (bis April 30)

    Ursprünglicher VI-Status: Wird überprüft (bis 10. April) > (Im VI festgelegt)

    Zurückgestellt (bis April 30)

    Wenn RT 2 in zurückgestellt (bis April 30) verschoben wurde und RT 1 zurückgestellt bleibt (bis April 10), ändert sich das VI von zurückgestellt (bis April 05) in den Status zurückgestellt (bis April 30).

    RT 1: Wird überprüft (bis 15. Juli)

    RT 2: Wird untersucht > Wird überprüft (bis 10. Juli

    Ursprünglicher VI-Status: Zurückgestellt > (Bis 15. Juli)

    Zurückgestellt (bis 15. Juli)

    Wenn RT 2 in zurückgestellt verschoben wurde (bis Juli 10) und RT 1 zurückgestellt bleibt (Juli 15), bleibt das VI zurückgestellt (bis Juli 15).