Application Vulnerability Response 는 주어진 시간에 애플리케이션 취약한 항목(AVI)의 상태에 대한 상태 모델을 제공합니다. 각 상태가 서로 어떻게 관련되어 있고 영향을 미치는지 알면 AVI를 수정하는 시기와 방법을 결정하는 데 도움이 됩니다.
애플리케이션 취약한 항목 상태
상태의 작동 방식을 이해하면 AVI(애플리케이션 취약한 항목) 규칙을 만들거나 편집하는 데 도움이 됩니다. AVI에는 외부 공급업체 통합에서 가져온 정정 상태에서 매핑되는 몇 가지 가능한 상태가 있습니다. AVI에서 상태 필드는 읽기 전용입니다.
표 1. Application Vulnerability Response 상태 플로우 다이어그램
상태
설명
오픈
생성 시 상태입니다. 이 상태에서 다음을 수행할 수 있습니다.
V16: 자세히 알아보기
Fortify에서 임포트한 AVI에 대한 다음 정보를 가져옵니다.
취약성 요약
취약성 설명
권장 사항
참조
요청
응답
V16: 긍정 오류로 표시
스캐너가 시스템에 취약점이 있다고 보고하지만 실제로는 취약점이 없는 경우 항목을 긍정 오류로 표시합니다.
V16: 예외 요청
예외, 재개시(Until) 날짜, 이유를 요청하고 필요에 따라 추가 정보를 제공합니다. 예외를 요청한 날짜까지 항목의 정정을 연기합니다.
V15: 닫기
취약한 항목 닫기 대화 상자에서 이유인 종결 상태를 선택하고 추가 정보를 제공합니다. AVI를 닫습니다.
V15: 해결
열려 있는 AVI를 해결됨으로 표시하여 해결됨 상태로 이동합니다. 애플리케이션 취약한 항목 해결 대화 상자에서 해결 메모를 추가해야 합니다.
지연됨
V15 크랙:이는 예외 요청 옵션에 의해 트리거됩니다. 승인 워크플로우의 일부로서 지연됨 상태는 검토 중이며 승인될 때까지 종결될 수 없습니다.
이 상태에서 다음을 수행할 수 있습니다.
V16: 자세히 알아보기
Fortify에서 임포트한 AVI에 대한 다음 정보를 가져옵니다.
취약성 요약
취약성 설명
권장 사항
참조
요청
응답
재오픈
종결되거나 해결된 AVI를 다시 열림 상태로 전환합니다.
닫기
종결 상태, 이유를 선택하고 추가 정보를 제공합니다. AVI를 닫습니다.
조사 중
상태 목록에서 이 옵션을 선택합니다. 이 상태에서 다음을 수행할 수 있습니다.
버전 20.0
정정 작업 또는 AVI 기록을 구현 대기 중으로 수동으로 전환합니다.
V16: 자세히 알아보기
Fortify에서 임포트한 AVI에 대한 다음 정보를 가져옵니다.
취약성 요약
취약성 설명
권장 사항
참조
요청
응답
V16: 긍정 오류로 표시
스캐너가 시스템에 취약점이 있다고 보고하지만 실제로는 취약점이 없는 경우 항목을 긍정 오류로 표시합니다.
V16: 예외 요청
예외, 재개시(Until) 날짜, 이유를 요청하고 필요에 따라 추가 정보를 제공합니다. 예외를 요청한 날짜까지 항목의 정정을 연기합니다.
V15: 닫기
취약한 항목 닫기 대화 상자에서 이유인 종결 상태를 선택하고 추가 정보를 제공합니다. AVI를 닫습니다.
V15: 해결
열려 있는 AVI를 해결됨으로 표시하여 해결됨 상태로 이동합니다. 애플리케이션 취약한 항목 해결 대화 상자에서 해결 메모를 추가해야 합니다.
대기 중인 구현
AVI에서 구현 대기 중을 선택하고 조사 중 상태의 정정 작업 기록을 선택해야만 기록을 이 상태로 수동으로 전환할 수 있습니다. 이 상태에서 다음을 수행할 수 있습니다.
오픈
AVI를 다시 열림 상태로 전환합니다.
조사 중
해결을 위한 자세한 정보를 얻으십시오. 조사 중으로 전환됩니다.
해결
열려 있는 AVI를 해결됨으로 표시하여 해결됨 상태로 이동합니다. 애플리케이션 취약한 항목 해결 대화 상자에서 해결 메모를 추가해야 합니다.
닫기
취약한 항목 닫기 대화 상자에서 이유인 종결 상태를 선택하고 추가 정보를 제공합니다. AVI를 닫습니다.
이 상태에서는 조사 및 작업 내용이 완료되고 수정 사항을 구현할 준비가 되었지만 아직 사용할 수 없는 경우 기록을 구현 대기 중으로 전환합니다.
정정 약정 날짜 및 정정 계획 필드를 설정합니다.
구현 후에는 기록을 해결하거나 종결합니다.
해결 일시
해결 버튼에서 트리거됩니다. 이 상태에서 다음을 수행할 수 있습니다.
V16: 자세히 알아보기
Fortify에서 임포트한 AVI에 대한 다음 정보를 가져옵니다.
취약성 요약
취약성 설명
권장 사항
참조
요청
응답
재오픈
다시 열림 상태로 전환됩니다.
닫기
종결 상태, 이유를 선택하고 추가 정보를 제공합니다. 그룹을 닫습니다.
메모 및 해결 정보가 메모 탭 아래에 나타납니다.
종결
닫기 버튼에서 트리거됩니다. 이 상태에서 다음을 수행할 수 있습니다.
다시 오픈: 다시 오픈 상태로 전환됩니다.
통합당 상태에 대한 매핑은 다음과 같이 표시됩니다. 그림 1. Veracode에 대한 상태 매핑
주:
이 상태 매핑은 환자 분류 옵션을 선택하지 않은 경우에만 적용할 수 있습니다 ServiceNow .
그림 2. Fortify에 대한 상태 매핑
주:
이 상태 매핑은 환자 분류 옵션을 선택하지 않은 경우에만 적용할 수 있습니다 ServiceNow .