Visão geral da Gestão de exceções

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 3 min. de leitura
  • Se sua organização não puder cumprir uma política, padrão ou diretriz de segurança ou gestão de vulnerabilidades publicada, você poderá solicitar uma exceção. A gestão de exceções envolve solicitar, revisar, aprovar ou rejeitar exceções a um item vulnerável (VI) ou tarefa de correção (RT) que não pode ser corrigida de acordo com a política.

    Algumas vulnerabilidades podem não ter um patch, correção ou solução existente. Quando uma exceção é aprovada, isso também significa que você está aceitando um risco porque reconhece e concorda com as consequências de não corrigir a vulnerabilidade.

    Ciclo de vida de uma exceção

    Definição de uma exceção
    Uma exceção é uma solicitação para adiar a correção de uma VI ou RT por um período especificado. Por exemplo, como responsável pela correção, você pode solicitar uma exceção se um patch não estiver disponível para uma máquina.
    Solicitando uma exceção
    Como responsável pela correção, você pode solicitar uma isenção para uma VI ou RT usando o processo de gestão de exceções. Depois que o aprovador de exceção aprovar esta solicitação, o VI ou RT passa para um Adiado estado.
    Aprovando uma solicitação de exceção
    Os IVs ou RTS que não podem ser corrigidos imediatamente são revisados por analistas de vulnerabilidade, avaliados quanto a risco e aprovados para adiamento até que possam ser corrigidos. A aprovação de uma solicitação de exceção pode ser um fluxo de trabalho de dois níveis. Se somente o aprovador de primeiro nível estiver presente, a exceção poderá ser solicitada e aprovada. No entanto, se não houver aprovador de primeiro nível, uma exceção não poderá ser solicitada. Para obter mais informações, consulte Adicione um aprovador de exceção.
    Nota:
    • A partir de Resposta a vulnerabilidadesV15.0, se você estiver implantando a aplicação de VR pela primeira vez, o designer de fluxo para gestão de exceções será habilitado por padrão. Se você já estiver usando o fluxo de trabalho, poderá atualizar para o designer de fluxo. Em ambos os casos, você não pode alterá-lo de volta para o fluxo de trabalho. Para configurar regras de aprovação para gestão de exceções e falso positivo, consulte Configure regras de aprovação para Gestão de exceções.

      Depois que uma solicitação de exceção para uma VI ou RT for aprovada, você poderá executar as seguintes ações:
      • Reabrir
      • Excluir
      • Atualize o. Atribuição para ou Grupos de atribuição campos
    • A partir da v23.0 de Resposta a vulnerabilidades. Aprovação do estado da regra de exceção O fluxo de trabalho foi descontinuado e substituído pela aprovação da regra de exceção de fluxo no designer de fluxo.
    Rastreando uma solicitação de exceção
    Depois de gerar a exceção, você pode rastrear seu status usando Aprovações de mudança de estado VI ou RT. Se uma ação for realizada em um RT, você não poderá rastrear o status do IVs individual nesse RT.
    Expiração de uma solicitação de exceção
    Quando uma solicitação de exceção para um VI ou RT específico expira, o VI ou RT impactado reverte para seu Aberto estado.
    Figura 1. Processo de aprovação da gestão de exceções Anterior ao VR v15.0
    Ciclo de vida de uma exceção solicitada para uma VI ou tarefa de correção. A solicitação de exceção começa com o responsável pela correção e termina com o aprovador de exceção L2.

    Se um único IV ou todos os IVs em um RT forem aprovados no próximo exame, o IVs e, quando aplicável, o RT Estado o campo muda para Encerrado com o subestado Corrigido .

    Vários adiamentos

    Rastreie o número de vezes que um registro ou uma tarefa de correção é adiado. Um trabalho agendado, set deferral counts, É executado diariamente para contabilizar contagens para os registros que são adiados mais de uma vez na coluna Contagem de adiamentos no módulo Vários adiamentos para VR. Todas as contagens de registros associados a uma tarefa de correção serão coletadas e publicadas se uma tarefa de correção for adiada mais de uma vez.