Notes de publication Réponse aux vulnérabilités pour conteneurs

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • L’application ServiceNow® Réponse aux vulnérabilités pour conteneurs réunit la sécurité et l’informatique pour vous permettre de corriger vos vulnérabilités les plus critiques plus rapidement et plus efficacement. Réponse aux vulnérabilités pour conteneurs a été amélioré et mis à jour dans la Yokohama version.

    Points forts d'Réponse aux vulnérabilités pour conteneurs pour la version Yokohama

    • Avec le rôle sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin, créez manuellement des tâches de rattrapage de conteneurs dans le Espace de travail du gestionnaire de vulnérabilités.
    • Avec le rôle sn_vul_container.remediation_owner, créez manuellement des tâches de rattrapage de conteneurs dans le Espace de travail de remédiation IT.

    Consultez Container Vulnerability Response pour plus d'informations.

    Important :
    Réponse aux vulnérabilités pour conteneurs est disponible dans le ServiceNow Store. Pour en savoir plus, reportez-vous à la section « Informations sur l’activation » de ces notes de version.

    Nouveautés de la version Yokohama

    Créer manuellement des tâches de rattrapage de conteneurs dans l’espace de travail Responsable des vulnérabilités
    Avec le rôle sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin, vous pouvez créer manuellement des tâches de rattrapage de conteneurs en sélectionnant certains ou tous les enregistrements dans les listes Éléments vulnérables de conteneurs du .Espace de travail du gestionnaire de vulnérabilités Ces enregistrements sont regroupés en une ou plusieurs tâches de rattrapage en fonction des critères de regroupement sélectionnés lors de la création des tâches de rattrapage des conteneurs.
    Créer manuellement des tâches de rattrapage de conteneurs dans l’espace de travail de remédiation informatique
    Avec le rôle sn_vul_container.remediation_owner, vous pouvez créer manuellement des tâches de rattrapage de conteneurs en sélectionnant certains ou tous les enregistrements des listes d’éléments vulnérables de conteneurs dans le Espace de travail de remédiation IT. Ces enregistrements sont regroupés en une ou plusieurs tâches de rattrapage en fonction des critères de regroupement sélectionnés lors de la création des tâches de rattrapage des conteneurs.
    Configurer la granularité des éléments vulnérables de conteneurs (CVIT) à l’aide du registre et de la source de données
    À partir de la version 2.12.2 de Réponse aux vulnérabilités pour conteneurs, vous pouvez configurer la granularité des éléments vulnérables de conteneur (CVIT) à l’aide des informations du registre et des sources de données. Selon la source de données choisie, vous pouvez afficher des images ou des informations Kubernetes liées à un enregistrement CVIT.
    Colonnes supplémentaires dans la table des éléments vulnérables de conteneur (CVIT)
    À partir de la version 2.12.2 de , vous pouvez voir la date et l’heure précises auxquelles une CVIT a été détectée pour la première fois, ouverte, résolue et trouvée pour la dernière fois, afin de garantir la clarté et de Réponse aux vulnérabilités pour conteneurstenir compte des différents fuseaux horaires.
    Afficher les détails du score de risque d’un élément vulnérable de conteneur dans la section Notes de travail
    À partir de la version 2.12.2 de Réponse aux vulnérabilités pour conteneurs, la propriété sn_sec_cmn.risk_score_changes_add_worknotes système est inactive par défaut. Si vous l’activez, vous pouvez alors voir tous les changements liés au score de risque d’un élément vulnérable de conteneur dans la section Notes de travail. En outre, les notes de travail ne sont mises à jour qu’en cas de changement du score de risque.

    Informations sur l'activation

    Installer Réponse aux vulnérabilités pour conteneurs en le demandant à partir de ServiceNow Store. Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Storenotes de publication relatives à l'historique des versions.