Configurer et exécuter une tâche planifiée pour mettre à jour les enregistrements CVE avec des données EPSS
Personnalisez la tâche planifiée du système de base pour mettre à jour les enregistrements CVE avec les données EPSS.
Avant de commencer
Important :
Voici la liste des nouveaux champs ajoutés dans la table NVD pour stocker les données EPSS. Vous devez télécharger et activer le module d’extension Intégration de Réponse aux vulnérabilités à CISA (com.snc.vulnerability.cisa) pour activer l’intégration EPSS.
- Score de l'EPSS
- Centile de l'EPSS
- Dernière modification de l'EPSS
Remarque :
Configurez la vue de liste ou la vue de formulaire selon les besoins pour afficher les champs nouvellement ajoutés.
Pourquoi et quand exécuter cette tâche
Les importations de données à partir de l’intégration EPSS enrichissent davantage les données NVD dans votre instance. Si les enregistrements NVD ne sont pas présents, un espace réservé est créé dans la table CVE et les détails de l’EPSS sont ajoutés dans la même table. Exécutez cette intégration dans le cadre de votre configuration initiale de Vulnerability Response et publiez-la dans l’importation des données de vulnérabilité dans votre instance.
Remarque :
Par défaut, l’intégration First.org EPSS est à l’état Actif . La tâche planifiée du système de base est configurée par défaut pour s’exécuter quotidiennement.
Procédure
Que faire ensuite
- Consultez Ajouter une condition de score de l’EPSS dans la règle métier du calculateur de risques.
- Consultez Afficher Réponse aux vulnérabilités les bibliothèques de vulnérabilité pour afficher les entrées importées.