複数グループでの脆弱性一致アイテム (VI) の修復タスクステータス

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む3読むのに数分
  • ある VI が複数の修復タスクにあり (以下の表のグループ)、そのステータスが設定されていない場合は、次の表に示すように、優先度の高いグループのステータスによって VI のステータスが決定されます。

    表 : 1. 脆弱性一致アイテムのステータスの例
    修復タスクステータス 脆弱性一致アイテムのステータス
    グループA: オープン > 調査中

    グループ B:[オープン]

    調査中

    グループ A が [調査中] で、グループ B が [オープン] の場合、VI は [調査中] に変わります。検索の結果、グループ A とグループ B のうち、グループ A のステータスの優先度が最も高くなります。

    グループ A:[調査中]

    グループB: オープン > 調査中

    [調査中]

    グループ B が [調査中] で、グループ A が [調査中] の場合、VI は [調査中] のままです。検索の結果、グループ A とグループ B のステータスは同じ優先度になります。

    グループ A:[調査中]

    グループB: 調査中 > 実装待ち

    実装待ち

    グループ B が [実装待ち] でグループ A が [調査中] の場合、VI は [実装待ち] に変わります。検索の結果、グループ A とグループ B のうち、グループ B のステータスの優先度が最も高くなります。

    グループA: 調査中 > 保留

    グループB: 実装待ち

    保留

    グループ A が [保留] でグループ B が [実装待ち] の場合、VI は [保留] に変わります。検索の結果、グループ A とグループ B のうち、グループ A のステータスの優先度が最も高くなります。

    表 : 2. 複数グループでの脆弱性一致アイテムの特殊ケース
    修復タスクステータス 脆弱性一致アイテムのステータス
    グループA: 調査中

    グループB: 実装待ち > クローズ済み (固定またはキャンセル)

    調査中

    グループ B が [クローズ済み]/[修正済み] または [クローズ済み]/[キャンセル]、グループ A が [調査中] の場合、VI は [実装待ち] (以前の最優先) から [調査中] (現在の最優先) に変わります。

    グループ A:いずれかのステータス

    グループ B:いずれかのステータス

    脆弱性一致アイテムのソースステータスが [修正済み] (スキャンまたはインポートによって更新) の場合、グループのステータスが変更されると、脆弱性一致アイテムのステータスが [クローズ済み]/[修正済み] に変更されます。この条件は、関連する他のグループのステータスに関係なく true です。グループステータスに対する脆弱性一致アイテムの検索は行われません。
    VI のステータスが個別に設定されている場合、他の修復タスクと同様に、優先度を評価するときにそのステータスが考慮されます。VI が複数の修復タスクに属している場合、行われる更新を次の表に示します。
    表 : 3. 脆弱性一致アイテムのステータスが個別に設定される特殊ケース
    グループ内の脆弱性一致アイテムのステータス 脆弱性一致アイテムの最終ステータス
    グループ A のステータス: 調査中

    グループ B のステータス: 調査中 > 実装待ち

    元の VI ステータス: 調査中 > (VIに設定)

    実装待ち

    グループ B が [実装待ち] に移行し、グループ A が [調査中] のままである場合、VI は [実装待ち] (最優先) に変わります。

    グループA: 調査中

    グループB: 調査中 > 実装待ち

    元の VI ステータス: 保留 > (VIに設定)

    保留

    グループ B が [実装待ち] に移行し、グループ A が [調査中] のままである場合、VI は [保留] ステータス (最優先) のままになります。

    次の表は、共通の脆弱性一致アイテムを対象にした 2 つの修復タスクが保留された場合、最新の日付に達するまでステータスが保留されることを示しています。
    表 : 4. 脆弱性一致アイテムの保留ステータスの特殊ケース
    グループ内の脆弱性一致アイテムのステータス 脆弱性一致アイテムの最終ステータス
    グループ A のステータス: レビュー中(4月10日まで)

    グループ B のステータス: 調査中 > レビュー中(4月30日まで)

    元の VI ステータス: レビュー中(4月10日まで) > (VIに設定)

    保留 (4 月 30 日まで)

    グループ B が [保留] (4 月 30 日まで) に移行し、グループ A が [保留] (4 月 10 日まで) のままの場合、VI は [保留] (4 月 5 日まで) から [保留] (4 月 30 日まで) ステータスに変わります。

    グループA: レビュー中(7月15日まで)

    グループB: 調査中 > レビュー中(7月10日まで

    元の VI ステータス: 保留 > (7月15日まで)

    保留 (7 月 15 日まで)

    グループ B が [保留] (7 月 10 日まで) に移行し、グループ A が [保留] (7 月 15 日) のままになっている場合、VI は [保留] (7 月 15 日まで) のままになります。