Buscar dados de vulnerabilidade
Busque dados relacionados a vulnerabilidades, como itens de configuração, entradas vulneráveis e contexto de negócios.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst
Procedimento
- Navegar até Espaços > Central de segurança de inteligência contra ameaças.
- Clique em Biblioteca Intel de ameaças ícone no espaço.
-
Vá para Vulnerabilidade objeto.
As vulnerabilidades relacionadas associadas a este objeto são exibidas.
-
Selecione o respectivo registro de vulnerabilidade.
Se houver CVEs associados a ele, você poderá buscar seus dados relacionados vulneráveis automaticamente usando o botão fornecido, e esses registros associados serão exibidos na seção Contexto de negócios das Vulnerabilidades.
-
Ir para Inteligência interna > Entradas vulneráveis.
Os registros CVEs associados são exibidos.
-
Selecione Qualquer CVE e clique em Buscar dados relacionados a vulnerabilidades botão.
Nota:
- Este link associará automaticamente os registros e buscará esse contexto de negócios específico dos registros.
- Se não houver registros associados, uma mensagem informativa será exibida informando que este objeto de vulnerabilidade específico não tem entradas vulneráveis associadas a ele. Você deve associar manualmente o(s) objeto(s) às entradas vulneráveis para buscar os dados.
- Este botão acionará um trabalho programado em segundo plano e os detalhes de início e execução do trabalho serão exibidos no Fluxo de atividades seção. Por exemplo, quando o trabalho é acionado, o fluxo de atividades exibe uma atividade que começou a buscar dados associados às entradas vulneráveis. Para obter mais informações sobre como os trabalhos agendados são executados para buscar os dados, consulte Trabalhos agendados .
- Clique em Link vincular manualmente os objetos.
-
Selecione os registros a serem vinculados e busque os dados relacionados à vulnerabilidade usando Buscar dados relacionados a vulnerabilidades botão.
Quando você clicar neste botão, o trabalho em segundo plano será acionado e os dados serão obtidos automaticamente para sua respectiva seção. Uma mensagem é exibida informando que o trabalho para buscar dados associados às entradas vulneráveis foi iniciado. Você pode rastrear o status no fluxo de atividades e atualizar a lista quando o trabalho estiver concluído para verificar os resultados. Por exemplo, se os dados estiverem relacionados aos itens de configuração, você verificará os resultados na seção Itens de configuração. Para obter mais informações sobre como adicionar CVEs, consulte Adicione CVEs a entradas de terceiros .Nota:Da mesma forma, você pode buscar os dados de registros de observáveis. Para obter mais informações, consulte Buscar dados de vulnerabilidade.