Demander un faux positif dans le Espace de travail de remédiation IT
Émettre une demande de faux positif pour un élément vulnérable de l’hôte (VIT), un élément vulnérable de l’application (AVIT), un élément vulnérable du conteneur (CVIT) ou une tâche de rattrapage (VUL, AVUL, CVUL ou CRG) dans le Espace de travail de remédiation IT.
Avant de commencer
- sn_vul.remediation_owner pour les éléments vulnérables de l’hôte (VIT)
- sn_vul_container.remediation_owner pour les éléments vulnérables de l’application (AVIT)
- sn_vul.app_security_champion pour les éléments vulnérables du conteneur (CVIT)
- sn_vulc.remediation_owner pour les résultats des tests de configuration (TR)
Pourquoi et quand exécuter cette tâche
Un faux positif est une condition dans laquelle le scanner signale qu’une vulnérabilité existe dans le système, alors qu’en réalité, il n’y a aucune vulnérabilité. Il peut y avoir plusieurs raisons, telles qu’une classification incorrecte, une logique ou un algorithme incorrect dans le scanner.
Pour en savoir plus sur la procédure à suivre pour demander un faux positif pour un ensemble de résultats de tests, reportez-vous à la section Demande de faux positif pour un ensemble de résultats des tests.
Procédure
Résultats
Vous recevrez une notification par e-mail après l’approbation ou le rejet de votre demande.
Que faire ensuite
| État d'approbation | Enregistrement (VIT, AVIT ou CVIT) | Tâche de rattrapage (VUL, AVUL, CVUL ou CRG) |
|---|---|---|
| Approuvé | L’état de l’enregistrement passe à Fermé avec le motif comme Faux positif. | L’état de la tâche de rattrapage passe à Fermé avec le motif comme Faux positif. En conséquence, l’état est étendu aux enregistrements de la tâche de rattrapage. Accédez à l’onglet Détails d’une tâche de rattrapage et définissez la date d’expiration du faux positif dans le champ Jusqu’à si nécessaire. La tâche de rattrapage revient à l’état Ouvert après la date spécifiée et l’état est reporté aux résultats des tests. |
| Rejeté | L’état de l’enregistrement ne change pas. | L’état de la tâche de rattrapage et de ses enregistrements revient à l’état précédent. |
Dans le flux d’activité d’un enregistrement ou d’une tâche de rattrapage, vous pouvez afficher l’ensemble du workflow de la demande de faux positif.