Créez un enregistrement CWE (Common Weakness Enumeration) pour représenter une faiblesse identifiée dans un système ou un produit, et reliez-le aux vulnérabilités pertinentes.
Avant de commencer
Rôle requis : sn_sec_tisc.analyst
Vous devez disposer du rôle approprié pour créer des enregistrements dans la bibliothèque de renseignements sur les menaces.
Procédure
-
Accédez à la .
-
Cliquez sur Nouveau.
-
Renseignez les champs de manière appropriée.
Tableau 1. Faiblesse CWE
| Champ |
Description |
| ID |
Saisissez un identificateur unique pour le CWE.Remarque : L’ID est pré-renseigné avec le préfixe CWE# . Ajoutez une valeur numérique ou alphanumérique unique. Le système valide l’unicité lors de l’enregistrement et empêche les ID en double. |
| Nom |
Nom de la faiblesse CWE. |
| Description |
Saisissez la description. |
| Type |
Sélectionnez un type : primaire ou secondaire.Remarque : Le type indique si cette CWE est une faiblesse primaire ou secondaire telle que définie par le schéma NVD. |
-
Cliquez sur Enregistrer.
- Facultatif :
Pour lier les vulnérabilités à cette CWE, accédez à la liste connexe des vulnérabilités et cliquez sur Lien.
- Facultatif :
Pour lier les CWE connexes, faites défiler jusqu’au et cliquez sur Lien.