影響を受ける CI または影響を受けるソフトウェアコンポーネントの脆弱性一致アイテムを作成する
脆弱性アセスメントのワークスペースから脆弱性一致アイテム (VI) またはアプリケーション脆弱性一致アイテム (AVIT) を作成します。脆弱性アナリストは VI のリストを分析し、IT チームがこれらの脆弱性にパッチを適用するのに役立つソリューションとパッチを推奨します。
脆弱性イベントマネージャーは、エクスポージャー検索結果の 1 つ、多数、またはすべてを選択して、脆弱性一致アイテムを作成できる必要があります。
- AVIT が関連付けられていない SBOM アセスメント結果のアプリケーション脆弱性一致アイテム
- VIT が関連付けられていない構成アイテムの脆弱性一致アイテム
- プライマリ CVE を脆弱性一致アイテムに関連付けます。
脆弱性一致アイテムが関連付けられていない構成アイテムの VI を作成する
脆弱性アセスメントによって特定されたが、レコードに関連付けられた VIT がない構成アイテムに対して、脆弱性一致アイテム VIT を作成します。
始める前に
必要なロール:admin
手順
アプリケーション脆弱性一致アイテムが関連付けられていない、影響を受ける製品モデルまたはコンポーネントのアプリケーション脆弱性一致アイテム (AVI) を作成する
脆弱性アセスメントによって特定されたが、レコードに関連付けられた AVIT がない、影響を受ける製品またはコンポーネントアイテムに対して、アプリケーション脆弱性一致アイテム (AVIT) を作成します。
始める前に
必要なロール:admin