Identifier et remonter les problèmes de sécurité dans les logiciels tiers

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Vous pouvez afficher les vulnérabilités logicielles renvoyées à partir d’entrées tierces pour déterminer les mesures correctives. Utilisez ces informations pour faire correspondre les entrées de logiciel vulnérables à un modèle de détection de logiciels Gestion des actifs .

    Avant de commencer

    Rôle requis : sn_vul.vulnerability_write

    Des rôles granulaires et de profil sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent afficher et faire dans l’application Vulnerability Response . Pour une affectation initiale des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles de profil à l’aide de l’Assistant Vulnerability Response de configuration. Pour plus d’informations sur la gestion des rôles granulaires, consultez Gérer les profils et les rôles granulaires pour Vulnerability Response.

    Procédure

    1. Accédez à la Tous > Vulnérabilité > Bibliothèques > Tierce partie.
      Une liste des logiciels vulnérables téléchargés s’affiche.
    2. Cliquez sur un enregistrement logiciel pour afficher les informations de vulnérabilité.
    3. Cliquez sur les listes connexes suivantes pour obtenir plus d’informations sur l’identification des vulnérabilités.
      Liste connexeDescription
      Éléments vulnérables Répertorie tous les éléments vulnérables, qui consistent en des paires d’un élément de configuration et d’un logiciel potentiellement vulnérables. Pour obtenir plus d’informations sur un appariement, cliquez sur l’icône d’information ( icône d’information).
      Remarque :
      Si le logiciel est supprimé, tous les éléments vulnérables associés sont fermés et retirés de la liste connexe des éléments vulnérables .
      Entrées de vulnérabilité Répertorie les entrées de vulnérabilité pour l’enregistrement logiciel sélectionné. Cliquez sur un enregistrement pour en afficher les détails.
      Si des vulnérabilités ont été identifiées et que des éléments vulnérables ont été créés, vous pouvez Résoudre les tâches de rattrapage, selon les besoins.