Adiando correção em Resposta a vulnerabilidades de aplicações

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 4 min. de leitura
  • A partir da v20.0, você pode adiar a correção com Aguardando implementação informe que está disponível para itens vulneráveis à aplicação (AVI) e tarefas de correção conforme eles se movem por seus ciclos de vida. Você só pode fazer a transição de registros para este estado manualmente selecionando Aguardando implementação De AVI e registros de tarefa de correção no Em investigação estado.

    Caso de uso

    Como especialista em correção, você pode mover um registro para Aguardando implementação para que sua equipe saiba que sua pesquisa e trabalho em uma tarefa estão concluídos. Você pode escolher esta atualização se achar que uma correção está pronta para implementação, mas não está disponível. Um exemplo de uma correção indisponível é um patch de software. Se a janela de manutenção de um patch não estiver disponível quando você terminar sua pesquisa, você poderá mover a tarefa para Aguardando implementação até que o patch possa ser implantado.

    Campos necessários

    Há dois campos obrigatórios editáveis nos registros AVI e de tarefa de correção que estão no estado Aguardando implementação:

    Data do compromisso de correção
    A data de correção planejada.
    Plano de correção
    A descrição do plano de correção para correção. Este texto é exibido nas Anotações no registro.

    Campos e propriedades do sistema

    Duas propriedades do sistema definidas como verdadeiro por padrão para o modal que aparece quando você faz a transição de um registro para Aguardando implementação . Se deixado nas configurações padrão:

    sn_vul.remediation_fields
    Conjuntos Data do compromisso de correção e. Plano de correção como campos obrigatórios. Se definido como falso estes campos são opcionais.
    sn_vul.waiting_implementation
    Exibe o modal com Data do compromisso de correção , Plano de correção campos depois de selecionar Aguardando implementação em um registro. Se definido como falso , Você pode mudar o estado de um AVI para Aguardando implementação sem um prompt para inserir uma data de compromisso ou um plano.

    Módulo de data de compromisso de correção perdida

    Exiba todos os Avis que perderam as datas de compromisso de correção no Data de compromisso de correção perdida módulo. Navegar Resposta a vulnerabilidades de aplicações > Itens vulneráveis > Data do compromisso de correção perdido para exibir a lista.

    Rolagem de estado das tarefas de correção para os AVIS

    O botão de ação de IU para fazer a transição de um registro Aguardando implementação só está visível em itens vulneráveis à aplicação e registros de tarefa de correção em Em investigação estado. Para rolagem de estado para baixo, no modal que aparece quando você seleciona Aguardando implementação em uma tarefa de correção, há uma opção para Substituir Avis existentes .

    Opção Descrição
    Selecione Substituir Avis existentes .

    Selecione esta opção para substituir as datas de compromisso de correção e os planos de correção de quaisquer AVIS existentes na tarefa já em Aguardando implementação estado.

    Se selecionado, este recurso reverterá os dados de data e plano na tarefa de correção para o Avis.

    Sair Substituir Avis existentes desativado.

    Deixe a opção desativada para manter os valores de data e plano intactos para qualquer Avis existente na tarefa já em Aguardando implementação estado.

    Se desativado, o Avis já está em Aguardando implementação preservam a data e os dados do plano existentes e não são afetados pela rolagem de estado.

    Exemplos de rolagem

    Digamos que você deseja fazer a transição de uma tarefa de correção de Aberto . Aguardando implementação para que você possa atualizar a data de compromisso da tarefa e as informações de plano para uma janela de manutenção de patch de software. Suponha que haja um AVI nesta tarefa no Aguardando implementação e você deseja atualizar a data de compromisso e as informações do plano para corresponder à tarefa de correção.

    Para substituir a data do Avis e os dados do plano para que correspondam à tarefa de correção, marque a caixa de seleção para Substituir Avis existentes quando solicitado. Os valores de data e plano do AVI se tornam os valores de plano e data que você insere para a tarefa no prompt ao selecionar Aguardando implementação .

    Se você não selecionar a opção de substituição neste caso, e houver um AVI em Aguardando implementação , A data original e os dados do plano no AVI permanecem intactos. Os valores de plano e data que você insere para a tarefa no prompt ao selecionar Aguardando implementação Não são usados em nenhum Avis que já esteja em Aguardando implementação estado na tarefa.

    Se um AVI em uma tarefa estiver em Resolvido ou Encerrado-Corrigido e você faz a transição da tarefa para Aguardando implementação selecionando Substituir Avis existentes Não muda o Avis de Encerrado-Corrigido e. Resolvido . Aguardando implementação devido a uma precedência de estado mais alta.

    Se a substituição não estiver selecionada ao mover a tarefa para Aguardando implementação E já há um AVI Aguardando implementação e você move a tarefa de volta para Aberto ou Em investigação , O AVI permanece em Aguardando implementação .