Marquage et approbation d’un élément de vulnérabilité de conteneur faux positif

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Les éléments vulnérables de conteneurs (CVIT) et les tâches de rattrapage (VUL) peuvent être marqués comme des faux positifs. Les approbateurs avec un accès en écriture peuvent approuver de telles demandes provenant d’autres utilisateurs.

    Remarque :

    Des notifications par e-mail sont envoyées à chaque étape du workflow de faux positif, fournissant l’état et d’autres détails d’une demande. Par exemple, lorsqu’une CVIT ou une tâche de rattrapage est marquée comme faux positif, le demandeur reçoit un e-mail de confirmation. Simultanément, l’approbateur reçoit un e-mail indiquant qu’une CVIT ou une tâche de rattrapage a été marquée comme faux positif. À partir de la version 2.5 de , vous pouvez configurer les délais d’approbation Réponse aux vulnérabilités pour conteneurs des faux positifs et des exceptions, ainsi que les notifications par e-mail pour l’approbateur et le demandeur après un nombre de jours défini. Lorsqu’une demande est émise, l’élément vulnérable du conteneur passe à l’état En cours de révision et un enregistrement de changement d’état est créé. Si l’approbateur ne répond pas dans le délai configuré, l’élément vulnérable du conteneur ou la tâche de rattrapage revient à l’état Ouvert. L’état précédent est stocké dans le champ backup_state . Pour en savoir plus, consultez Configurer les règles d’approbation pour la gestion des exceptions.

    Important :
    En tant qu’analyste de vulnérabilité et responsable du rattrapage, vous pouvez demander et approuver des faux positifs à partir de l’espace de travail du gestionnaire de vulnérabilité et de l’espace de travail de rattrapage informatique respectivement.