CWE를 사용하여 보안 문제 식별 및 에스컬레이션
NVD(국가 취약성 데이터베이스)에서 CWE(일반적인 약점 열거) 기록 라이브러리를 보고 CVE(일반적인 취약성 및 노출) 기록과 어떤 관련이 있는지 이해합니다. 그런 다음 이 정보를 사용하여 취약한 소프트웨어 항목을 소프트웨어 자산 관리 검색 모델과 매칭합니다.
시작하기 전에
필요한 역할: sn_vul.vulnerability_write
가상 사용자와 세분화된 역할을 사용하여 사용자와 그룹이 애플리케이션에서 보고 수행할 취약성 대응 수 있는 것을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 문서를 참조하십시오 설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당. 세분화된 역할 관리에 대한 자세한 내용은 다음 문서를 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 취약성 대응.