Configure e execute o trabalho agendado para atualizar registros de CWE
Dimportações de dados do CWE enriquecem ainda mais os dados de vulnerabilidade em sua instância. Use os registros de CWE (Common Weakness Enumeration, Enumeração de pontos fracos comuns) baixados do banco de dados do CWE como referência ao decidir se uma vulnerabilidade deve ser escalonada. Execute esta integração como parte da configuração inicial de Resposta a vulnerabilidades e antes de importar dados de vulnerabilidade para sua instância com um produto de scanner de terceiros.
Antes de Iniciar
Personas e funções granulares estão disponíveis para ajudá-lo a gerenciar o que usuários e grupos podem ver e fazer na aplicação Resposta a vulnerabilidades. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte Atribua as funções de persona Resposta a vulnerabilidades usando o Assistente de configuração. Para obter mais informações sobre como gerenciar funções granulares, consulte Gerenciar persona e funções granulares para Resposta a vulnerabilidades.
Atualize os registros de fraquezas comuns do banco de dados de enumeração de fraquezas comuns em uma base programada regularmente. Você também pode atualizar o script padrão ou escrever seus próprios scripts, conforme necessário.
Cada registro CWE também inclui um artigo de conhecimento associado que descreve o ponto fraco. Você não pode escalar uma vulnerabilidade na página Enumerações de Pontos Fracos Comuns.
- Se você tiver a função de administrador, poderá adicionar repositórios ao trabalho agendado.
- Se você tiver sn_vul.vulnerability_read, poderá executar o trabalho agendado.
- Se você tiver sn_vul.vulnerability_write, poderá editar os detalhes do trabalho agendado.
Por Que e Quando Desempenhar Esta Tarefa
- sn_sec_cmn.record_threshold_heartbeat: define o número de registros processados, após o qual a pulsação (carimbo de data/hora) é enviada para a entrada da fila de importação.
- sn_sec_cmn.maximum_heartbeat_delay: define o tempo após o qual a entrada da fila de importação deve atingir o tempo limite.