Mapeamento de gravidade para Resposta a vulnerabilidades

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 2 min. de leitura
  • A Resposta a vulnerabilidades é fornecida com o Banco de dados nacional de vulnerabilidades (NVD) para o mapeamento de severidade normalizado da ServiceNow. As integrações de terceiros da ServiceNow fornecem mapeamentos de gravidade após a instalação. Esses mapas podem ser ajustados alterando os campos nos mapas existentes.

    Mapeamento de gravidade da integração de vulnerabilidade da Rapid7

    Normalized_Severity

    Calcule normalised_severity na entrada de terceiros usando a severidade proveniente da tabela sn_vul_nvd_entry. Isso é definido usando Regras de negócio para severidade normalizada de pesquisa na tabela sn_vul_entry.

    Source_severity

    Os dados da tabela sever_score são mapeados para a tabela source_severity enquanto a API Rapid7 Vulnerability Integration- está em execução.

    Prioridade

    Este campo está vazio.

    Mapeamento de severidade de integração de vulnerabilidade da Qualys

    Normalized_Severity

    Calcule normalised_severity na entrada de terceiros usando a severidade proveniente da tabela sn_vul_nvd_entry. Isso é definido usando Regras de negócio para severidade normalizada de pesquisa na tabela sn_vul_entry.

    Source_severity

    Os dados de SEVERITY_LEVEL são mapeados para a tabela source_severity enquanto a integração da base de conhecimento da Qualys está em execução.

    Prioridade

    Os dados do campo Prioridade são obtidos da tabela SEVERIDADE e mapeados para a tabela de prioridade enquanto a Integração de detecção de host da Qualys está em execução usando a regra de negócio mapeada para os dados da Qualys.

    Nota:
    As regras de negócio são executadas em segundo plano e verificam a prioridade da Qualys e, consequentemente, mapeiam a prioridade. Portanto, para mapear os dados da Qualys, BR é responsável.

    Mapeamento de gravidade da integração de vulnerabilidade da Tenable.io

    Normalized_Severity

    Calcule normalised_severity na entrada de terceiros usando a severidade proveniente da tabela sn_vul_nvd_entry. Isso é definido usando Regras de negócio para severidade normalizada de pesquisa na tabela sn_vul_entry.

    Source_severity

    Os dados da tabelarisk_factor são mapeados para a tabela source_severity enquanto a integração do plug-in Tenable.io está em execução.

    Prioridade

    Os dados de sever_id são mapeados para source_severity enquanto a Integração de vulnerabilidades abertas da Tenable.io está em execução.

    VPR

    Os dados da pontuação são mapeados para Source_risk_score enquanto a integração de plug-in Tenable.io está em execução.

    Os dados de Calculated from score são mapeados para Source_risk_rating enquanto a integração de plug-in Tenable.io está em execução.

    Mapeamento de gravidade da integração de vulnerabilidade da Tenable.sc

    Normalized_Severity

    Calcule normalised_severity na entrada de terceiros usando a severidade proveniente da tabela sn_vul_nvd_entry. Isso é definido usando Regras de negócio para severidade normalizada de pesquisa na tabela sn_vul_entry.

    Source_severity

    Os dados da tabelariskFactor são mapeados para source_severity enquanto a integração do plug-in Tenable.io está em execução.

    Prioridade

    Dados de gravidade recebidos como "severity": { "id": "0", "name": "Info", "description": "Informative" } são mapeados para source_severity enquanto a Integração de vulnerabilidades abertas da Tenable.io está em execução.

    VPR

    Os dados do vprScore são mapeados para Source_risk_score enquanto a integração de plug-in Tenable.io está em execução.

    Os dados de Calculated from vprScore são mapeados para Source_risk_rating enquanto a integração de plug-in Tenable.io está em execução.

    Mapeamento de gravidade do TVM

    Normalized_Severity

    Calcule normalised_severity na entrada de terceiros usando a gravidade proveniente da tabela sn_vul_nvd_entry. Isso é definido usando Regras de negócio para severidade normalizada de pesquisa na tabela sn_vul_entry.

    Source_severity

    Os dados da tabela de gravidade são mapeados para source_severity enquanto a integração do Microsoft TVM Vulnerability (CVE) está em execução.

    Prioridade

    Este campo está vazio.