Afficher les bibliothèques de vulnérabilité

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Vous pouvez afficher les données de vulnérabilité importées à partir de la base de données de vulnérabilité nationale (NVD), de Common Weakness Enumeration (CWE) ou de tiers pour décider s’il convient d’escalader un groupe de vulnérabilité.

    Avant de commencer

    Rôle requis : groupe de gestionnaires App-Sec

    Procédure

    1. Accédez à la Tout > Application Vulnerability Response > pour les bibliothèques.

      Les bibliothèques suivantes sont disponibles :

      Bibliothèques Description
      NVD Liste des vulnérabilités détectées par NVD et comprenant des listes de vérification de sécurité, des failles logicielles liées à la sécurité, des erreurs de configuration, des noms de produits et des mesures d’impact, y compris les exploits.
      CWE

      Liste des types de faiblesses logicielles développés par la communauté.

      Chaque enregistrement CWE inclut également un article de la base de connaissances associé qui décrit la faiblesse. Vous ne pouvez pas escalader une vulnérabilité à partir de l’écran Common Weakness Enumerations, c’est à titre de référence uniquement.

      Tiers Liste des vulnérabilités tierces importées dans votre instance. Contient une liste de références, d’éléments vulnérables, d’exploits, de CWE et de CVE connexes.
    2. Choisissez une bibliothèque pour afficher les vulnérabilités.
      Exemple d’entrée de vulnérabilité CWE
      Pour en savoir plus sur des champs spécifiques, reportez-vous à la section Champs de vulnérabilité de l’application.