Réponse aux vulnérabilités des applications Exemples de règles de tâche de rattrapage

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Exemple d’exemple de règle de tâche de rattrapage utilisant le créateur de conditions.

    Une règle de tâche de rattrapage utilisant une vulnérabilité, un modèle de produit, une adresse IP et un groupe d’affectation

    1. Dans le générateur de conditions d’un nouvel enregistrement, définissez la condition sur Vulnérabilité > est et entrez une vulnérabilité connue.

      Les vulnérabilités sont importées à partir des intégrations de la base de données de vulnérabilité nation (NVD) et de l’énumération des faiblesses courantes (CWE), comme décrit dans Configurer Réponse aux vulnérabilités des applications.

    2. Dans la section Grouper par, sélectionnez Élément vulnérable de l’application pour le champ Regrouper les éléments vulnérables de l’application .
    3. Dans le champ Utilisation, sélectionnez Groupe d’affectation.

      Utilisez les règles d’affectation pour définir automatiquement le champ Groupe d’affectation à utiliser dans votre règle de tâche de rattrapage. Vous pouvez utiliser une règle fournie avec l’application ou configurer vos propres règles d’affectation. Consultez Affecter automatiquement les éléments vulnérables de Réponse aux vulnérabilités des applications l’application pour plus d'informations.

    4. Sélectionnez une autre condition, par exemple, l’élément de configuration de l’élément vulnérable d’application dans le champ Regrouper l’élément vulnérable d’application de et l’adresse IP ou le modèle de produit dans le champ Utilisation .
    5. Dans la section Affectation, pour Affecter une tâche de rattrapage champ par champ, sélectionnez Grouper par champ.
    6. Dans le champ Grouper par, sélectionnez Groupe d’affectation.

      Comme décrit dans cette section, cette sélection affecte des éléments vulnérables à différents groupes en fonction des conditions que vous définissez dans la section Grouper par. Bien que les AVI partagent la vulnérabilité, ils sont affectés à différents groupes en fonction du modèle de produit CI ou par adresse IP.

    7. Sélectionnez Soumettre pour enregistrer votre règle.