상태 롤업 및 롤다운 시나리오

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 3분
  • 상태 롤업 및 롤다운 시나리오는 정정 작업(RT)과 취약 항목(VIT)의 상태를 자동으로 동기화하여 둘 다 실시간 업데이트를 보장합니다. 이러한 동적 상호작용은 수동 추적을 줄이고, 정확도를 높이며, 사용자에게 진행 상황에 대한 최신 뷰를 제공하여 취약성 관리의 효율성을 높이고 사용자가 정보에 입각한 결정을 신속하게 내릴 수 있도록 지원합니다.

    롤업 동작

    취약한 항목(VIT) 상태가 변경되면 이러한 변경 내용이 정정 작업(RT) 수준까지 전파될 수 있습니다. 다음 표에는 종결 조건, 재할당 및 지연에 따라 취약한 항목(VIT) 상태의 변경이 연결된 RT(정정 작업) 상태에 영향을 줄 수 있는 주요 롤업 시나리오가 요약되어 있습니다.

    표 1. 롤업 시나리오
    VIT 상태 RT 상태
    조사 중인 > 열기 열린 상태로 유지
    열림 > 종결됨-긍정 오류 열린 상태로 유지
    오픈 > 검토 중 열린 상태로 유지
    오픈 > 지연됨(모든 하위 상태) 오픈 > 연기됨
    오픈 > 해결됨 열린 상태로 유지
    오픈 > 종결-취소됨 열린 상태로 유지
    열림 > 닫힘-고정 열림 > 닫힘-고정
    개방 > 종결-수정(예외 발생) 오픈 > 종결됨
    종결-고정 > 열림 종결-고정 유지
    개방 > 폐쇄-고정; (다음 스캔 후) > 해결됨 열린 상태로 유지
    열림 > 종결됨-잘못됨 열린 상태로 유지
    오픈 > 종결-부실 열림 > 종결됨-취소됨
    종결-부실 > 오픈 종결-취소됨으로 유지
    오픈 > 종결 결과가 잘못됨 열린 상태로 유지
    열림 > 종결됨-잘못됨 열린 상태로 유지
    오픈 > 종결됨-CI 해제됨 오픈 > 종결-취소됨
    오픈 > 구현 대기 중-패치 예약됨 열린 상태로 유지
    미해결 > 구현 대기 중-패치가 예약되지 않음 열린 상태로 유지
    오픈 > 구현 대기 중-패치 일정 예약됨(대상 날짜 누락) 열린 상태로 유지
    조사 중 > 폐쇄-CI 해제됨

    RT1: 조사 중 > 종결-취소됨

    RT2: 조사 중 > 종결-취소됨

    오픈 > 해결됨; RT = 해결됨; VIT 다시 열기

    할당된 경우

    RT: 해결 > 조사 중;

    기타: 오픈

    VIT1: 종결-고정

    VIT2: 조사 중

    VIT2가 다시 열리고 VIT1이 해결된 상태로 유지되는 경우.

    RT1: 조사 중

    RT2: 폐쇄-고정

    VIT1: 종결-부실

    VIT2: 폐쇄형 CI 해제됨

    오픈 > 종결-취소됨

    VIT1: 해결됨

    VIT2: 폐쇄형 CI 해제됨

    열린 상태로 유지

    VIT1: 종결-고정

    VIT2: 폐쇄형 CI 해제됨

    오픈 > 종결-취소됨

    VIT1: 종결-고정

    VIT2: 종결-부실

    열림 > 닫힘-고정

    VIT1: 종결<모든 하위 상태>

    VIT2: 연기됨

    열기> 연기됨

    VIT2로 fwd를 수행한 날짜까지

    롤다운 동작

    정정 작업의 상태가 변경되면 수동 업데이트나 특정 예외에 의해 재정의되지 않는 한 상태가 연결된 VIT로 전파되는 경우가 많습니다. 다음 표에는 우선순위 규칙 및 특수 조건에 따라 RT(정정 작업) 상태의 변경이 연결된 취약한 항목(VIT) 상태에 영향을 줄 수 있는 주요 롤다운 시나리오가 요약되어 있습니다.

    표 2. 롤다운 시나리오
    RT 상태 VIT 상태
    오픈> 조사 중 오픈> 조사 중
    열림 > 종결됨-긍정 오류 열림 > 종결됨-긍정 오류
    오픈 > 검토 중 오픈 > 검토 중
    오픈 > 연기됨(하위 상태: 주어진 이유) 오픈 > 연기됨(하위 상태: 주어진 이유)
    오픈 > 해결됨 오픈 > 해결됨
    오픈 > 종결-취소됨 열린 상태로 유지
    개방 > 종결-수정(예외 발생) 열린 상태로 유지

    RT1: 조사 중인 > 열기

    RT2: 열림

    조사 중인 > 열기

    RT1: 미해결 > 조사 중 > 구현 대기 중

    RT2: 조사 중

    미결 > 조사 중 > 구현 대기 중

    RT1: 구현 대기 중 > 연기됨

    RT2: 구현 대기 중

    구현 대기 중 > 연기됨

    RT1: 종결-취소됨> 구현 대기 중

    RT2: 조사 중

    구현 대기 중> 조사 중

    개방>종결-수정(예외 발생)

    최종 관찰: VIT2는 열려 있습니다.

    VIT1: 개방 > 종결-고정

    VIT2: 열림

    열림>해결됨

    최종 관찰: VIT2: 미결>해결됨

    VIT1: 개방 > 종결-고정

    VIT2: 열림

    열림>해결됨

    최종 관찰: VIT2 재개; VIT1은 해결 상태를 유지합니다.

    RT: 해결됨 > 열림

    VIT1: 개방 > 종결-고정

    VIT2: 열림