Modifier en bloc le faux positif dans l’espace de travail du gestionnaire de vulnérabilité
Marquez un ou plusieurs enregistrements (VIT, AVIT, CVIT ou TR) comme faux positifs en utilisant simultanément la fonctionnalité de modification en bloc à partir de l’espace de travail Responsable des vulnérabilités au lieu de sélectionner manuellement chaque élément.
Avant de commencer
Rôle requis :
- sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin pour les éléments vulnérables d’hôte (VIT)
- sn_vul.app_sec_manager pour les éléments vulnérables de l’application (AVIT)
- sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin pour les éléments vulnérables de conteneurs (CVIT)
- sn_vulc.admin pour les résultats des tests de configuration (CTR)
Pourquoi et quand exécuter cette tâche
Lorsque vous émettez une demande de faux positif pour un ou plusieurs enregistrements à partir de la fenêtre modale Modifier en bloc, une tâche de rattrapage est créée avec les enregistrements sélectionnés.
Remarque :
Lorsque vous émettez une demande de faux positif pour les éléments vulnérables de l’application (AVIT) à l’aide de la fonctionnalité de modification en bloc, les AVIT des scanners dont le paramètre Gérer les faux positifs avec ServiceNow est défini sur faux ne sont pas mis à jour.
- Si vous sélectionnez les AVIT à partir de différents scanners, certains dont le paramètre Gérer les faux positifs avec ServiceNow est défini sur vrai et d’autres sur faux, les AVIT liés aux scanners dont le paramètre Gérer les faux positifs avec ServiceNow est défini sur faux ne sont pas mis à jour.
- Si vous sélectionnez AVIT à partir des scanners uniquement avec le paramètre Gérer les faux positifs avec ServiceNow défini sur faux, l’option Faux positif n’apparaît pas dans le champ Motif de la fenêtre modale Modifier en bloc.
Procédure
Résultats
Dans l’espace de travail du gestionnaire de vulnérabilités, sur la page Liste, accédez à , ouvrez l’enregistrement d’approbation de changement d’état correspondant (VCA#) et vérifiez l’état de votre demande dans la colonne État d’approbation :
| État d'approbation | Résultat |
|---|---|
| Approuvé | L’état de la tâche de rattrapage passe à Fermé avec le motif Faux positif. L’état et le motif sont affichés dans les dossiers. |
| Rejeté | L’état de la tâche de rattrapage et de ses enregistrements ne change pas. |
Dans le flux d’activité d’un enregistrement ou d’une tâche de rattrapage, vous pouvez afficher l’ensemble du workflow de votre demande.