Status des angreifbaren Elements in der Anwendung (AVI).

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 3 Minuten Lesedauer
  • Application Vulnerability Response bietet jederzeit ein Statusmodell für den Status Ihrer angreifbaren Elemente in Anwendungen (AVIs). Wenn Sie wissen, wie sich die einzelnen Status aufeinander beziehen und sich gegenseitig beeinflussen, können Sie bestimmen, wann und wie Ihre AVIs korrigiert werden müssen.

    Status des angreifbaren Anwendungselements

    Zu verstehen, wie Status funktionieren, hilft beim Erstellen oder Bearbeiten von AVI-Regeln (Application Vulnerable Items). AVIs haben mehrere mögliche Status, die dem importierten Korrekturstatus aus der Drittanbieterintegration zugeordnet werden. In einer AVI ist das Feld Status schreibgeschützt.

    Tabelle : 1. Application Vulnerability Response Status-Flow-Diagramm
    Status Beschreibung
    Offen Status bei Erstellung. In diesem Status können Sie:
    V16: Weitere Details abrufen
    Rufen Sie die folgenden Informationen zu einer aus Fortify importierten AVI ab:
    • Schwachstellenzusammenfassung
    • Erklärung der Schwachstelle
    • Empfehlung
    • Referenzen
    • Anforderung
    • Antwort
    V16: Als falsch positiv markieren
    Markieren Sie ein Element als falsch positiv, wenn der Scanner meldet, dass eine Schwachstelle im System vorhanden ist, in Wirklichkeit jedoch keine Schwachstelle vorhanden ist.
    V16: Ausnahme anfordern
    Fordern Sie eine Ausnahme, ein Wiedereröffnungsdatum (Bis) und einen Grund an, und geben Sie optional zusätzliche Informationen an. Die Korrektur des Elements wird bis zu dem Datum zurückgestellt, bis zu dem eine Ausnahme angefordert wird.
    V15: Schließen
    Wählen Sie den Status Geschlossen, einen Grund aus dem Dialogfeld „Angreifbares Element schließen“ aus, und geben Sie zusätzliche Informationen an. Schließt die AVI.
    V15: Lösen
    Markieren Sie eine geöffnete AVI als Gelöst, um sie in den Status „Gelöst“ zu verschieben. Sie müssen im Dialogfeld „Angreifbares Anwendungselement lösen“ Lösungsnotizen hinzufügen.
    Zurückgestellt V15: Wird durch die Option „ Ausnahme anfordern “ ausgelöst. Als Teil des Genehmigungs-Workflows lautet der Status „Zurückgestellt“ In Überprüfung und kann erst nach Genehmigung geschlossen werden.

    In diesem Status können Sie:

    V16: Weitere Details abrufen
    Rufen Sie die folgenden Informationen zu einer aus Fortify importierten AVI ab:
    • Schwachstellenzusammenfassung
    • Erklärung der Schwachstelle
    • Empfehlung
    • Referenzen
    • Anforderung
    • Antwort
    Erneut öffnen
    Überführt eine geschlossene oder aufgelöste AVI zurück in den Status „Offen“.
    Schließen
    Wählen Sie den Status Geschlossen, einen Grund und zusätzliche Informationen aus. Schließt die AVI.
    Wird untersucht Wählen Sie diese Option aus der Liste Status aus. In diesem Status können Sie:
    V20.0
    Stellen Sie eine Korrekturaufgabe oder einen AVI-Datensatz manuell in den Status „Warten auf Implementierung“um.
    V16: Weitere Details abrufen
    Rufen Sie die folgenden Informationen zu einer aus Fortify importierten AVI ab:
    • Schwachstellenzusammenfassung
    • Erklärung der Schwachstelle
    • Empfehlung
    • Referenzen
    • Anforderung
    • Antwort
    V16: Als falsch positiv markieren
    Markieren Sie ein Element als falsch positiv, wenn der Scanner meldet, dass eine Schwachstelle im System vorhanden ist, in Wirklichkeit jedoch keine Schwachstelle vorhanden ist.
    V16: Ausnahme anfordern
    Fordern Sie eine Ausnahme, ein Wiedereröffnungsdatum (Bis) und einen Grund an, und geben Sie optional zusätzliche Informationen an. Die Korrektur des Elements wird bis zu dem Datum zurückgestellt, bis zu dem eine Ausnahme angefordert wird.
    V15: Schließen
    Wählen Sie den Status Geschlossen, einen Grund aus dem Dialogfeld „Angreifbares Element schließen“ aus, und geben Sie zusätzliche Informationen an. Schließt die AVI.
    V15: Lösen
    Markieren Sie eine geöffnete AVI als Gelöst, um sie in den Status „Gelöst“ zu verschieben. Sie müssen im Dialogfeld „Angreifbares Anwendungselement lösen“ Lösungsnotizen hinzufügen.
    Warten auf Implementierung

    Sie können Datensätze nur manuell in diesen Status überführen, indem Sie „Warten auf Implementierung“ aus AVI und Korrekturaufgabendatensätzen im Status „Wird untersucht“ auswählen. In diesem Status können Sie:

    Offen
    Überführt AVI zurück in den Status „Offen“.
    Wird untersucht
    Rufen Sie weitere Informationen zur Lösung ab. Wechselt zu „Wird untersucht“.
    Lösen
    Markieren Sie eine geöffnete AVI als Gelöst, um sie in den Status „Gelöst“ zu verschieben. Sie müssen im Dialogfeld „Angreifbares Anwendungselement lösen“ Lösungsnotizen hinzufügen.
    Schließen
    Wählen Sie den Status Geschlossen, einen Grund aus dem Dialogfeld „Angreifbares Element schließen“ aus, und geben Sie zusätzliche Informationen an. Schließt die AVI.

    In diesem Status können Sie einen Datensatz in „Warten auf Implementierung“ überführen, wenn Ihre Recherchen und Arbeiten an einer Aufgabe abgeschlossen sind und eine Korrektur zwar für die Implementierung bereit, aber noch nicht verfügbar ist.

    Legen Sie die Felder Korrekturzusagedatum und Korrekturplan fest.

    Nach der Implementierung lösen oder schließen Sie die Datensätze.

    Gelöst Wird über die Schaltfläche „Lösen“ ausgelöst. In diesem Status können Sie:
    V16: Weitere Details abrufen
    Rufen Sie die folgenden Informationen zu einer aus Fortify importierten AVI ab:
    • Schwachstellenzusammenfassung
    • Erklärung der Schwachstelle
    • Empfehlung
    • Referenzen
    • Anforderung
    • Antwort
    Erneut öffnen
    Wechselt zurück in den Status „ Offen “.
    Schließen
    Wählen Sie den Status Geschlossen, einen Grund und zusätzliche Informationen aus. Schließt die Gruppe.

    Notizen und Lösungsinformationen werden auf der Registerkarte Notizen angezeigt.

    Geschlossen Ausgelöst durch die Schaltfläche Schließen. In diesem Status können Sie:

    Erneut öffnen: Wechselt in den Status „Offen“ zurück.

    Die Zuordnung für Status pro Integration wird wie folgt angezeigt.
    Abbildung : 1. Statuszuordnung für Veracode
    Hinweis:
    Diese Statuszuordnung ist nur anwendbar, wenn die Option zur Selektierung in ServiceNow nicht ausgewählt ist.
    Statuszuordnung für Veracode
    Abbildung : 2. Statuszuordnung für Fortify
    Hinweis:
    Diese Statuszuordnung ist nur anwendbar, wenn die Option zur Selektierung in ServiceNow nicht ausgewählt ist.
    Statuszuordnung für Fortify on Demand