Adicione um aprovador falso positivo

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Somente usuários adicionados ao grupo Aprovador de falso positivo podem aprovar falsos positivos para itens vulneráveis (VIS) e tarefas de correção (VULs). Conceder um falso positivo é um processo de aprovação de nível único.

    Antes de Iniciar

    Persona e funções granulares estão disponíveis para ajudar você a gerenciar o que usuários e grupos podem ver e fazer no Resposta a vulnerabilidades aplicação. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte Atribua o. Resposta a vulnerabilidades Funções de persona usando o Assistente de configuração. Para obter mais informações sobre como gerenciar funções granulares, consulte Gerencie funções granulares e de persona para Resposta a vulnerabilidades.

    Nota:

    A partir do Vulnerability Response v15.0, se você estiver implantando a aplicação de VR pela primeira vez, o Flow Designer para gestão de exceções será habilitado por padrão. Se você já estiver usando o fluxo de trabalho, poderá atualizar para o Flow Designer. Em ambos os casos, você não pode alterá-lo de volta para o fluxo de trabalho. Para configurar regras de aprovação para gestão de exceções e falso positivo, consulte Configure regras de aprovação para Gestão de exceções.

    Função necessária: sn_vul.vulnerability_admin

    Procedimento

    1. Navegar até Tudo > > Administração de Usuários > Grupos.
    2. Em Nome coluna, pesquise Falso-positivo e clique na opção.
    3. No formulário Grupo, navegue até Membros do grupo > Novo (ou Editar ).
    4. No formulário Usuário, crie um registro inserindo os detalhes do usuário e clique em Enviar .
      Todas as funções são concedidas ao usuário. Os usuários selecionados são adicionados à lista Membros do grupo. Esses membros podem aprovar solicitações para marcar tarefas de VIS ou correção como falso positivo. Uma vez aprovado, o estado do registro é atualizado para Encerrado e é reaberto somente na data especificada.