Évaluer votre exposition aux logiciels vulnérables
Vous pouvez fournir des informations sur l’éditeur et le produit dans le module Évaluation de l’exposition pour évaluer l’exposition zero-day (jour actuel) de vos actifs à des logiciels vulnérables à l’aide de l’application Gestion des actifs logiciels pour ITSM (SAM) Foundation.
Avant de commencer
Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l’application Réponse aux vulnérabilités . Pour une affectation initiale des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles de profil à l’aide de l’Assistant Réponse aux vulnérabilités de configuration. Pour en savoir plus sur la gestion des rôles granulaires, reportez-vous à Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités.
- Éditeur
- Version
- Produit
- Édition
Pourquoi et quand exécuter cette tâche
Pour plus d’informations sur la configuration requise, reportez-vous à la section Configurer l’évaluation de l’exposition à la vulnérabilité.
Affichez le module d’évaluation de l’exposition logicielle et créez et modifiez des enregistrements d’évaluation de l’exposition sur demande pour les logiciels vulnérables de votre Now Platform® instance.
Vous gérez les activités de Vulnerability Response pour une grande opération responsable de nombreux actifs. Le centre des opérations de sécurité (SOC) de votre exploitation vous contacte au sujet d’une version de logiciel qu’il a apprise comme étant vulnérable. Vous découvrez qu’une analyse de vos actifs a été effectuée récemment et que vous n’avez pas trouvé cette vulnérabilité. L’équipe SOC a pris connaissance de cette vulnérabilité auprès d’une source fiable en dehors de la base de données de vulnérabilité nationale (NVD), de Common Weakness Enumeration (CWE) ou des autres bibliothèques tierces de votre instance, et vous craignez que votre scanner de vulnérabilité n’ait pas encore ajouté le module d’extension correspondant.
Vous êtes sûr que les données de cette vulnérabilité seront mises à jour dans le NVD et importées prochainement afin que votre scanner puisse détecter cette vulnérabilité lors de la prochaine analyse, mais comme vous êtes préoccupé par l’étendue de votre exposition potentielle, vous souhaitez déterminer aujourd’hui si vous avez des actifs dans votre réseau sur lesquels ce logiciel est installé.
À partir de la version 23.0 de Réponse aux vulnérabilités, si vous disposez de l’abonnement Pro ou Enterprise, vous êtes redirigé vers la page Évaluation de l’exposition dans les espaces de travail en fonction de votre rôle lorsque vous sélectionnez le lien Évaluation de l’exposition dans le menu Tout. Pour plus d'informations, consultez Configurer l’évaluation de l’exposition à la vulnérabilité.