Configure a Integração de vulnerabilidades da aplicação Wiz
Configure o. Wiz Integrações de vulnerabilidades de aplicações, SCA e segredos.
Antes de Iniciar
Função necessária: sn_vul_wiz.configure_integration
Procedimento
- Navegar até Tudo > Integração de vulnerabilidade do Wiz > Administração > Configuração.
- Selecione Configuração de vulnerabilidades da aplicação .
-
Preencha os campos.
Campo ou caixa de seleção Descrição Contagem de registros de listas de aplicações Insira um valor de até 1000 para o número de registros processados por vez pela Integração da lista de aplicações. Contagem de registros de descobertas da Análise de composição de software (SCA) Insira um valor de até 1000 para o número de registros processados por vez pela integração de descobertas do SCA. Gerencie exceções no ServiceNow Se a caixa de seleção não estiver marcada .
Se você deixar a caixa de seleção desmarcada, o estado das descobertas adiadas importadas de Wizé preservado.
Descobertas ignoradas (status: REJEITADAS) importadas de Wiz são exibidos como descobertas (itens vulneráveis da aplicação) no estado: Adiado motivo: Risco aceito em seu ServiceNow AI Platform® instância.
Se a caixa de seleção estiver marcada .
Se você marcar a caixa de seleção, descobertas ignoradas de Wiz São processados pelo fluxo de trabalho de Gestão de exceções no ServiceNow AI Platform® instância.
Descobertas ignoradas (status: REJEITADAS) importadas de Wiz são transferidos para Aberto estado em sua instância.
Contagem de registros de descobertas secretas Insira um valor de até 1000 para o número de registros processados por vez pela Integração de descobertas secretas. - Opcional:
Backdate a execução de integração.
Para obter mais informações, consulte Configure o. Wiz Resposta a vulnerabilidades Integração.
-
Selecione Salvar e testar .
Se as credenciais tiverem sido salvas e validadas com sucesso, uma mensagem será exibida.
- Integração da lista de aplicações - Importa dados de aplicações de Wiz Para a tabela de aplicações descobertas [sn_vul_app_release]. Preenche campos como Modelo de produto, ID da aplicação de origem para Wiz E o link do GitHub [url] para o repositório.
- Integração de descobertas do SCA - Importa dados do SCA e cria uma descoberta (Avit) na tabela Itens vulneráveis da aplicação [sn_vul_app_vulnerable_item]. Os dados incluem a vulnerabilidade associada, a aplicação descoberta e o pacote. Na guia Descobertas, o ID do Avit de origem é fornecido por Wiz. O link de origem aponta para Wiz endpoint. A integração verifica se existe um registro de aplicação descoberto e, se um registro não for encontrado, um será criado.
- Integração de descobertas secretas - Os dados incluem a vulnerabilidade associada, a aplicação descoberta e o ID do AVIT de origem e a gravidade da origem na guia Descobertas.
Preenchimento de dados. Para obter mais informações sobre Resposta a vulnerabilidades de aplicações, integrações e dados importados, consulte Explorando Resposta a vulnerabilidades de aplicações.