Vermeiden Sie als Appsec-Manager oder Security Champion die Erstellung doppelter Change-Anforderungen (CHG), wenn Sie an der Lösung Ihrer Korrekturaufgaben arbeiten, indem Sie einer Change-Anforderung, die bereits in Ihrer Instanz verfügbar ist, eine Korrekturaufgabe (APP-VUL) zuordnen.
Vorbereitungen
Erforderliche Rollen:
Aus Vulnerability Manager Manager Workspace: sn_vul.App_sec_Manager.
Aus ITRem-Besitzerarbeitsbereich: sn_vul.App_sec_Champion oder sn_vul.App_Developer und itil-Rolle.
Warum und wann dieser Vorgang ausgeführt wird
Als Korrekturbesitzer können Sie Korrekturaufgaben, die Ihnen oder Ihrer Zuweisungsgruppe zugewiesen sind, vorhandenen Change-Anforderungen direkt aus den Korrekturaufgaben-Datensätzen zuordnen. Die folgende Abbildung zeigt den grundlegenden Flow zum Zuordnen einer Change-Anforderung zu einer vorhandenen APP-VUL (VG).
Hinweis: Sie können eine vorhandene Change-Anforderung einer APP-VUL in einem beliebigen Status zuordnen (Offen, wird untersucht, wartet auf Implementierung, Geschlossen und zurückgestellt). Wenn Sie eine Change-Anforderung einer vorhandenen ANGREIFBAREN Person zuordnen, werden der Change-Anforderung nur die aktiven VIS hinzugefügt.
Um zu vermeiden, dass doppelte Change-Anforderungen erstellt werden, sollten Sie zunächst alle vorhandenen Change-Anforderungen anzeigen, die bereits einer APP-VUL zugeordnet sind. Informationen zum einfachen Nachverfolgen der Anzahl der Change-Anforderungen, die sich auf eine bestimmte APP beziehen, finden Sie in der Spalte „CR-Anzahl“ in der Liste „Korrekturaufgaben“. Wenn nicht angezeigt, klicken Sie oben rechts auf das Einstellungssymbol (). Verschieben Sie die Spalte „CR-Anzahl“ von „verfügbar“ in „ausgewählt“, und klicken Sie auf OK .
Um die neue Spalte automatisch auszufüllen, führen Sie für Kunden mit vorhandenen Daten in dieser Tabelle die geplante Aufgabe aus: Füllen Sie die neue Spalte „CR-Anzahl“ aus .
Prozedur
-
Um eine Korrekturaufgabe einer vorhandenen Change-Anforderung zuzuordnen, navigieren Sie zu an.
-
Suchen Sie die Korrekturaufgabe, mit der Sie arbeiten.
- Wahlweise:
Navigieren zu Um das Dashboard „Korrekturübersicht“ anzuzeigen und eine APP-VUL zu suchen, die Ihnen oder Ihrer Zuweisungsgruppe zugewiesen ist.
-
Klicken Sie in der Spalte Nummer auf einen APP-VUL-Datensatz, um ihn zu öffnen.
Der APP-VUL-Datensatz wird angezeigt.
-
Wenn der offene Datensatz angezeigt wird, scrollen Sie, falls er nicht bereits angezeigt wurde, zur zugehörigen Liste Change-Anforderungen, und wählen Sie ihn aus.
Alle Change-Anforderungen, die der APP-VUL zugeordnet sind, werden zusammen mit angezeigt Hinzufügen Schaltfläche. In der folgenden Abbildung sind dieser APP-VUL bereits keine Change-Anforderungen zugeordnet.
-
Um die APP-VUL einem vorhandenen CHG zuzuordnen, klicken Sie auf Hinzufügen .
Das Formular vorhandene Change-Anforderung zu Korrekturaufgabe hinzufügen wird angezeigt.
-
Klicken Sie im Formular auf das Suchsymbol.
Eine Listenansicht vorhandener Change-Anforderungen wird in einem neuen Fenster angezeigt, wie in der folgenden Abbildung dargestellt.
-
Wählen Sie ein Element aus der angezeigten Liste aus, oder klicken Sie alternativ auf den Filter (), und geben Sie Bedingungen ein, um Ihre Suchergebnisse einzuschränken.
-
Wählen Sie für das Kontrollkästchen CIs zu CR hinzufügen eine aus, um fortzufahren.
Hinweis: Dieses Kontrollkästchen wird nur für vorhandene Change-Anforderungen in angezeigt Neu status.
Tabelle : 1.
| Option |
Beschreibung |
| Kontrollkästchen „CIs zu CR hinzufügen“ aktiviert |
Standard ist ausgewählt. Wenn das Kontrollkästchen aktiviert ist, werden alle Konfigurationselemente (Configuration Items, CI), die zu aktiven angreifbaren Elementen in dieser Korrekturaufgabe gehören, dieser Change-Anforderung hinzugefügt. Wenn diese Option ausgewählt ist, wird der Status der Change-Anforderung mit der APP-VUL synchronisiert. Weitere Informationen finden Sie unter Statussynchronisierung zwischen Change-Anforderungen und Korrekturaufgaben.
|
| Kontrollkästchen „CIs zu CR hinzufügen“ deaktiviert |
Deaktivieren Sie das Kontrollkästchen, wenn die CIs aus den aktiven angreifbaren Elementen aus dieser Korrekturaufgabe nicht der neuen Change-Anforderung hinzugefügt werden sollen. Wenn diese Option deaktiviert ist, wird der Status der Change-Anforderung nicht mit der APP-VUL synchronisiert, und die APP-VUL bleibt im aktuellen Status.
|
-
Klicken Sie mit der Nummer der Change-Anforderung, die Sie im Feld Suche nach Change-Anforderung anzeigen möchten, auf Übermitteln .
Die APP-VUL wird angezeigt. Oben im Datensatz wird die blaue Bestätigungsnachricht angezeigt, die angibt, dass die von Ihnen ausgewählte Change-Anforderung erfolgreich mit der APP-VUL verknüpft ist.
Hinweis: Für eine APP-VUL in Öffnen status mit den Feldern Zuweisungsgruppe und Zugewiesen an nicht zugewiesen (leer) wird der aktuell angemeldete Anwender automatisch der APP-VUL zugewiesen, nachdem Sie auf geklickt haben Hinzufügen . Darüber hinaus muss das Kontrollkästchen CIs zu CR hinzufügen aktiviert sein. Oben in der APP-VUL wird eine blaue Bestätigungsnachricht angezeigt, die angibt, dass der aktuelle Anwender zugewiesen ist.
Nächste Maßnahme
Überprüfen Sie den APP-VUL-Datensatz. Klicken Sie in der Spalte „Change-Anforderung“ in der zugehörigen Liste „Change-Anforderungen“ auf den Link für das neue CHG, um den CR-Datensatz anzuzeigen. Im offenen CHG-Datensatz können Sie den Status der Change-Anforderung überwachen. Die betroffenen Konfigurationselemente (CI) und die Korrekturaufgaben werden in den zugehörigen Listen Betroffene CIs und Korrekturaufgaben angezeigt.