Identificar itens vulneráveis duplicados de vários scanners

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Se você estiver usando vários scanners no mesmo ativo para detectar vulnerabilidades, vários itens vulneráveis (VIS) poderão ser criados. Você pode identificar esses VIS duplicados para garantir que as vulnerabilidades duplicadas não sejam atribuídas aos responsáveis pela correção.

    Essa resolução só será possível se as mesmas vulnerabilidades, como as mesmas vulnerabilidades e exposições comuns (CVEs) forem detectadas. A combinação de vulnerabilidade depende dos scanners que estão sendo usados. Por exemplo, a Qualys e a Tenable têm seu próprio tipo de vulnerabilidade, ou seja, entradas de terceiros (TPEs) e outros scanners, como o Microsoft Defender para vulnerabilidades de detecção de endpoint com base em CVEs.

    A partir da versão 17,1, ao criar um esforço de correção, você pode atualizar automaticamente itens vulneráveis duplicados nas tarefas de correção criadas. Para atualizar automaticamente os itens vulneráveis duplicados, você deve selecionar Atualizar automaticamente itens vulneráveis duplicados para as tarefas de correção criadas opção.Criar esforço de correção.

    Mostrar VIS duplicados Identificar itens vulneráveis duplicados relatados por vários scanners no sistema. Você pode marcar o VI duplicado como resolvido. Para obter mais informações, consulte Resolva vulnerabilidades duplicadas automaticamente. Entradas duplicadas são mostradas somente quando a combinação de vulnerabilidades é criada usando CVEs. Para obter mais informações, consulte Tarefa de correção de resposta a vulnerabilidades e estados de item vulnerável.

    Possíveis duplicatas são identificadas para as seguintes combinações de vulnerabilidade:
    Combinação de scanner Tipo de vulnerabilidade
    Scanner 1 e Scanner 2 CVE
    Scanner 1 e Scanner 2 CVE e TPE