Edição em massa para falso positivo no Espaço do gerenciador de vulnerabilidades
Marque um ou mais registros (Vits, AVITs, CVITs ou TRs) como falso positivo simultaneamente usando o recurso de edição em massa do Espaço do Gerenciador de vulnerabilidades em vez de selecionar manualmente cada item.
Antes de Iniciar
Função necessária:
- sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin para Itens vulneráveis do host (Vits)
- sn_vul.app_sec_manager para Itens vulneráveis à aplicação (AVITs)
- sn_vul_container.vulnerability_analyst ou sn_vul_container.vulnerability_admin para Itens vulneráveis ao contêiner (CVITs)
- sn_vulc.admin para resultados de teste de configuração (CTRs)
Por Que e Quando Desempenhar Esta Tarefa
Quando você gera uma solicitação de falso positivo para um ou mais registros do modal de edição em massa, uma tarefa de correção é criada com os registros selecionados.
Nota:
Quando você gera uma solicitação de falso positivo para os itens vulneráveis à aplicação (AVITs) usando o recurso de edição em massa, os AVITs dos scanners com Gerencie falso-positivo com a ServiceNow o conjunto de parâmetros como falso não foi atualizado.
- Se você selecionar AVITs em vários scanners, alguns com Gerencie falso-positivo com a ServiceNow Parâmetro definido como verdadeiro e outro definido como falso, os AVITs vinculados aos scanners com Gerencie falso-positivo com a ServiceNow o conjunto de parâmetros como falso não foi atualizado.
- Se você selecionar AVITs somente nos scanners com Gerencie falso-positivo com a ServiceNow parâmetro definido como falso, o. Falso-positivo a opção não aparece em Motivo Campo no modal Edição em massa.
Procedimento
Resultado
No Espaço do gerenciador de vulnerabilidades, na página Lista, navegue até Abra o registro de aprovação de mudança de estado correspondente (nº VCA) e verifique o status da sua solicitação na coluna Estado de aprovação:
| Estado da aprovação | Resultado |
|---|---|
| Aprovadas | O estado da tarefa de correção muda para Encerrado com o motivo como Falso positivo. O estado e o motivo são acumulados para os registros. |
| Rejeitado | O estado da Tarefa de Correção e seus registros não mudam. |
Em Fluxo de atividades de um registro ou tarefa de correção, você pode exibir todo o fluxo de trabalho da sua solicitação.