Modifier des éléments vulnérables en bloc dans Réponse aux vulnérabilités
Modifiez les éléments vulnérables en bloc pour gagner du temps en sélectionnant des champs et en exécutant une tâche de modification en bloc asynchrone en arrière-plan.
Avant de commencer
Pourquoi et quand exécuter cette tâche
Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l’application Réponse aux vulnérabilités . Pour une première affectation des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles de personnage à l’aide de l’assistant Réponse aux vulnérabilités de configuration. Pour plus d’informations sur la gestion des rôles granulaires, reportez-vous à la section Gérer le profil et les rôles granulaires pour Réponse aux vulnérabilités.
Procédure
- Accédez à la Tout > Vulnérabilité > Vulnérabilités > Éléments vulnérables.
-
Sélectionnez les éléments vulnérables en effectuant l’une des actions suivantes :
- Cochez la case en regard de chaque élément si vous souhaitez utiliser l’option Uniquement les éléments sélectionnés dans le bulk-edit-vis.html#bulk-edit-vis__entry-be-record-selection champ.
- Appliquez des filtres si vous souhaitez utiliser l’option de filtre Tous les éléments vulnérables qui correspondent au bulk-edit-vis.html#bulk-edit-vis__entry-be-record-selection champ .
- Sélectionnez le bouton Modifier en bloc .
-
Renseignez les champs de la fenêtre modale Modifier en bloc.
Champ Description Sélection d'enregistrement Enregistrements à mettre à jour. Les choix possibles sont les suivants : - Uniquement les éléments vulnérables sélectionnés
- Tous les éléments vulnérables qui correspondent au filtre
- Tâche de rattrapage
- Entrée de vulnérabilité
État Changement de l’état de l’élément vulnérable. Les choix possibles sont les suivants : - Ne pas mettre à jour
- Ouvert
- En cours d'examen
- En attente d'implémentation
- DifféréRemarque :
- Lorsque vous sélectionnez cette option, les champs Motif, Description brève, Jusqu’à et Informations supplémentaires s’affichent.
- Lorsque vous différez des VIT, une tâche de rattrapage est créée et cette tâche est envoyée pour approbation.
- FerméRemarque :
- Lorsque vous sélectionnez cette option pour marquer les enregistrements comme faux positifs, les champs Motif, Description brève, Jusqu’à et Informations supplémentaires s’affichent.
- Lorsque vous marquez les enregistrements comme faux positifs, une tâche de rattrapage est créée et cette tâche est envoyée pour approbation.
- Résolu
Solution privilégiée Solution ciblée pour corriger tous les éléments vulnérables sélectionnés pour une modification en bloc. Sélectionnez le changement pour le champ Solution privilégiée dans l’élément vulnérable (VIT). Les choix proviennent d’une liste de recherche de solutions privilégiées disponibles pour les VIT sélectionnés. Remarque :- L’ensemble des solutions privilégiées disponibles est une intersection de toutes les solutions potentielles des vulnérabilités dans tous les VIT sélectionnés.
- Lors de la sélection de Sélection d'enregistrement > Entrée de vulnérabilité pour une modification en bloc, tous les VIT pour la vulnérabilité seront définis sur la solution privilégiée sélectionnée.Remarque :Cette opération ne définit pas la solution privilégiée au niveau d’entrée de vulnérabilité. Définir la solution privilégiée au niveau d’entrée de vulnérabilité définirait la solution privilégiée pour tous les nouveaux VIT à l’avenir. La modification en bloc ne modifie que l’ensemble actuel des VIT.
- Les vulnérabilités distinctes dans les critères de sélection sont limitées à 500. S’il existe plus de 500 vulnérabilités distinctes, un message d’avertissement s’affiche vous demandant de sélectionner des VIT avec des critères différents pour définir la solution privilégiée.
Le nombre total de solutions pouvant être affichées dans la liste de recherche est limité à 170. S’il y a plus de 170 solutions, un message d’avertissement s’affiche.
La valeur mise à jour est affichée dans la vue de liste Élément vulnérable.
Correctif préféré Correctif destiné à corriger tous les éléments de vulnérabilité sélectionnés pour une modification en bloc. Remarque :- Vous devez installer Patch Orchestration pour afficher la liste des correctifs préférés.
- L’ensemble des correctifs préférés disponibles est une intersection de tous les correctifs potentiels dans tous les VIT sélectionnés.
- Les vulnérabilités distinctes dans les critères de sélection sont limitées à 500. S’il existe plus de 500 vulnérabilités distinctes, un message d’avertissement s’affiche vous demandant de sélectionner des VIT avec des critères différents pour définir le correctif préféré.
Le nombre total de correctifs pouvant être affichés dans la liste de recherche est limité à 170. S’il y a plus de 170 correctifs, un message d’avertissement s’affiche.
Motif Motif du report des enregistrements : - En attente de fenêtre de maintenance
- Correctif non disponible
- Risque accepté
- Contrôle d'atténuation en place
- Autre
Motif de la fermeture des dossiers :- Faux positifRemarque :
- Lorsque vous sélectionnez cette option, les champs Description brève, Jusqu’à et Informations supplémentaires s’affichent.
- Une tâche de rattrapage est créée lorsque vous marquez les enregistrements comme faux positifs et que cette tâche est envoyée pour approbation.
- Annulé
- Fixe
Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé ou Fermé.Description brève Brève note décrivant le motif du report et des demandes fermées-faux positifs. Ces informations sont reflétées dans le champ Description de la tâche de rattrapage créée pour les demandes de report et de faux positifs fermés. Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé et Fermé-Faux positif.Jusqu'à Date jusqu’à laquelle l’enregistrement reste reporté. Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé.Information supplémentaire Toute autre information nécessaire. Ces informations sont reflétées dans le champ Informations supplémentaires de l’onglet Vue d’ensemble. Si votre demande de report est approuvée, ces informations supplémentaires apparaissent sous forme de notes de report dans la VIT et la tâche de rattrapage. Remarque :Ce champ s’affiche lorsque vous sélectionnez l’état Différé et Fermé-Faux positif.Annuler l'affectation Tous les éléments sélectionnés sont désaffectés pour le groupe d’affectation et le propriétaire du rattrapage. Pour plus d’informations sur la façon dont un propriétaire de rattrapage peut supprimer les affectations des éléments vulnérables, consultez Supprimer les affectations des éléments vulnérables pour vous ou vos groupes. Remarque :- Ce champ s’affiche lorsque vous sélectionnez l’état Ne pas mettre à jour.
- Lorsque vous annulez l’affectation d’enregistrements, une tâche de rattrapage est créée et cette tâche est envoyée pour approbation.
Groupe d'affectation Groupe d’affectation pour le VIT. Sélectionnez manuellement ou utilisez les recommandations d’affectation si cette option est activée. Remarque :Ce champ est désactivé lorsque vous cochez la case Annuler l’affectation .Notes de travail Texte que vous saisissez pour décrire les changements. -
Sélectionnez OK.
Une tâche de modification en bloc asynchrone met à jour les enregistrements sélectionnés. Le numéro de la tâche avec un lien s’affiche sur la page Éléments vulnérables où vous pouvez consulter son état. Une tâche de rattrapage est créée avec les éléments vulnérables sélectionnés lorsque vous différez, annulez l’affectation ou fermez des éléments vulnérables (faux positifs) en bloc. Et cette tâche de rattrapage est envoyée pour approbation.