Identificação de itens vulneráveis duplicados de vários scanners

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Se você estiver usando vários scanners no mesmo ativo para detectar vulnerabilidades, vários itens vulneráveis (IVs) poderão ser criados. Você pode identificar esses IVs duplicados para garantir que as vulnerabilidades duplicadas não sejam atribuídas aos responsáveis pela correção.

    Esta resolução só será possível se as mesmas vulnerabilidades, como as mesmas CVEs (Common Vulnerability and Exposures, vulnerabilidades e exposições comuns), forem detectadas. A combinação de vulnerabilidades depende dos scanners usados. Por exemplo, a Qualys e a Tenable têm seu próprio tipo de vulnerabilidade, ou seja, entradas de terceiros (TPEs), e outros scanners, como o Microsoft Defender for Endpoint, detectam vulnerabilidades com base em CVEs.

    A partir da v 17.1, ao criar um esforço de correção, você pode atualizar automaticamente os itens vulneráveis duplicados nas tarefas de correção criadas. Para atualizar automaticamente os itens vulneráveis duplicados, você deve selecionar a opção Atualizar automaticamente os itens vulneráveis duplicados para as tarefas de correção criadas.Criar esforço de correção.

    Mostrar IVs duplicados: identifica itens vulneráveis duplicados relatados por vários scanners no sistema. Você pode marcar o VI duplicado como Resolvido. Para obter mais informações, consulte Resolver automaticamente vulnerabilidades duplicadas. Entradas duplicadas são mostradas somente quando a combinação de vulnerabilidades é criada usando CVEs. Para obter mais informações, consulte Tarefa de correção da Resposta a vulnerabilidades e estados de itens vulneráveis.

    Possíveis duplicatas são identificadas para as seguintes combinações de vulnerabilidade:
    Combinação de scanner Tipo de vulnerabilidade
    Verificador 1 e Verificador 2 CVE
    Verificador 1 e Verificador 2 CVE e TPE