Tarefas de correção e estados de item vulnerável

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 3 min. de leitura
  • Tarefas de correção e estados de itens vulneráveis podem afetar uns aos outros. Na maioria das vezes, um estado de tarefa de correção atualiza o estado do item vulnerável, com o estado de tarefa de precedência mais alta usado para atualizar os itens vulneráveis no grupo.

    A precedência de estado é a seguinte.

    Encerrado > Adiado > Resolvido > Em revisão > Aguardando Implementação > Sob Investigação > Aberto

    • Quando um grupo de itens vulneráveis está em uma tarefa de correção e não é alterado em um nível individual, eles têm o mesmo estado da tarefa de correção.
    • Quando a tarefa de correção passa do estado Aberto para Aguardando implementação, todos os VIS na tarefa de correção são movidos para o estado Aguardando implementação.
    • Quando a tarefa de correção é adiada, a VI também é adiada. A partir da versão 16,5, você pode rastrear o número de vezes que um item vulnerável, item vulnerável à aplicação, item vulnerável ao contêiner ou uma tarefa de correção é adiada. O trabalho agendado, set deferral countsÉ executado diariamente para contabilizar contagens para os registros que são adiados mais de uma vez na coluna Contagem de adiamentos nos módulos de vários adiamentos para VR, AVR e CVR. Todas as contagens de VIS associadas a uma tarefa de correção serão coletadas e publicadas se uma tarefa de correção for adiada mais de uma vez.
    Itens vulneráveis atualizados somente por tarefas de correção
    Os itens correspondem ao estado da tarefa de correção, se não tiverem sido atualizados individualmente, com estas exceções:
    • Se o estado da tarefa de correção mudar para Encerrado e sua resolução para Cancelado ou Corrigido com exceção, o item não será afetado e assumirá o estado de qualquer outra tarefa de correção que o contenha. Se o item vulnerável não estiver em outra tarefa de correção, ele será revertido para o estado Aberto.
    • Se o estado do item vulnerável for Encerrado/Corrigido (atualizado por uma verificação ou importação), quando a tarefa de correção mudar seu estado, o item vulnerável permanecerá no estado Encerrado/Corrigido. Esta condição é verdadeira, independentemente do estado em que a tarefa de correção esteja.
    Itens vulneráveis em estados definidos individualmente
    Itens vulneráveis, em um estado atualizado no item, como os itens encerrados ou adiados individualmente, não correspondem ao estado da tarefa de correção automaticamente. Em vez disso, ele compara seu estado com todos os grupos associados para encontrar o estado com a precedência mais alta a ser aplicado.
    Nota:
    O estado Encerrado/Fixo é um caso especial. Para os itens vulneráveis definidos com o estado Encerrado/Fixo, se todos os itens vulneráveis em uma tarefa de correção estiverem definidos como Encerrado/Corrigido, como quando um scanner descobrir que todas as vulnerabilidades foram corrigidas, a tarefa de correção será marcada automaticamente como Encerrado/Corrigido.
    As tarefas de correção contêm campos de atribuição vazios
    Se o estado do VIS em uma tarefa de correção mudar de Resolvido para Aberto, o estado da tarefa de correção também será atualizado de Resolvido para Em investigação.

    No entanto, se ambos forem Atribuído a. e. Grupo de atribuição Os campos na tarefa de correção estão vazios, a tarefa de correção permanece no estado Resolvido e não é movida para Em investigação.

    O grupo de atribuição para itens vulneráveis nem sempre é atualizado quando sua tarefa de correção é atualizada
    Se o grupo de atribuição de uma VI no estado Aberto for atualizado manualmente, ele não será atualizado novamente quando o grupo de atribuição da tarefa de correção for atualizado. Essas informações não são substituídas porque o grupo de atribuição do VI foi atualizado intencionalmente e pode fazer parte de outra tarefa de correção.