CWE 기록을 업데이트하기 위해 예약된 작업을 구성하고 실행합니다.
CWE에서 데이터를 임포트하면 인스턴스의 취약성 데이터가 더욱 보강됩니다. 취약성을 에스컬레이션해야 하는지 여부를 결정할 때 CWE 데이터베이스에서 다운로드한 CWE(일반적인 약점 열거) 기록을 참조용으로 사용합니다. 외부 공급업체 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 전에 초기 설정 취약성 대응 의 일부로 이 통합을 실행합니다.
시작하기 전에
주:
NVD 데이터베이스 업데이트 전에 실행되도록 CWE 업데이트를 예약합니다. NVD 업데이트의 기본 요일은 매주 월요일입니다.
정기적으로 Common Weakness Enumeration 데이터베이스에서 일반 약점 기록을 업데이트합니다. 기본 스크립트를 업데이트하거나 필요에 따라 스크립트를 직접 작성할 수도 있습니다.
각 CWE 기록에는 약점을 설명하는 관련 지식 문서도 포함되어 있습니다. 일반 약점 열거 페이지에서 취약성을 에스컬레이션할 수 없습니다.
- 관리자 역할이 있는 경우 예약된 작업에 리포지토리를 추가할 수 있습니다.
- sn_vul.vulnerability_read가 있으면 예약된 작업을 실행할 수 있습니다.
- sn_vul.vulnerability_write가 있는 경우 예약된 작업의 상세 정보를 편집할 수 있습니다.