취약한 소프트웨어에 대한 노출 평가
노출 평가 모듈에서 게시자 및 제품 정보를 제공하여 (SAM) Foundation 애플리케이션을 사용하여 취약한 소프트웨어에 대한 자산의 제로 데이(현재 날짜) 노출을 평가할 수 있습니다 ITSM 소프트웨어 자산 관리 .
시작하기 전에
가상 사용자와 세분화된 역할을 사용하여 사용자와 그룹이 애플리케이션에서 보고 수행할 취약성 대응 수 있는 것을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 문서를 참조하십시오 설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당. 세분화된 역할 관리에 대한 자세한 내용은 다음 문서를 참조하십시오 의 가상 사용자 및 세분화된 역할 관리 취약성 대응.
- 게시자
- 버전
- 제품
- 에디션
이 태스크 정보
시스템 요구 사항에 대한 자세한 내용은 다음 문서를 참조하십시오 취약성 노출 평가 구성.
소프트웨어 노출 평가 모듈을 보고 인스턴스의 취약한 소프트웨어에 Now Platform® 대한 요청 시 노출 평가 기록을 생성 및 편집합니다.
많은 자산을 담당하는 대규모 운영의 취약성 대응 활동을 관리합니다. 운영 중인 SOC(보안 운영 센터)에서 취약한 것으로 파악된 소프트웨어 버전에 대해 연락합니다. 자산 스캔이 최근에 완료되었으며 이 취약성을 찾지 못했습니다. SOC 팀이 NVD(국가 취약성 데이터베이스), CWE(일반적인 약점 열거) 또는 인스턴스의 다른 외부 공급업체 라이브러리 외부의 신뢰할 수 있는 소스에서 이 취약성에 대해 알게 되었으며, 취약성 스캐너가 아직 해당 플러그인을 추가하지 않은 것이 우려됩니다.
이 취약성에 대한 데이터가 NVD에서 업데이트되고 스캐너가 다음 검사에서 이 취약성을 포착할 수 있도록 곧 가져올 것이라고 확신하지만 잠재적인 노출 범위가 우려되기 때문에 네트워크에 이 소프트웨어가 설치된 자산이 있는지 지금 확인하려고 합니다.
의 취약성 대응v23.0부터 Pro 또는 Enterprise 구독이 있는 경우 모두 메뉴에서 노출 평가 링크를 선택한 역할에 따라 작업 공간의 노출 평가 페이지로 리디렉션됩니다. 자세한 내용은 취약성 노출 평가 구성 문서를 참조하십시오.