Configurações do fluxo de trabalho de aprovação para solicitação de cancelamento de atribuição
Você pode projetar o fluxo de trabalho de aprovação para a remoção de atribuições de itens vulneráveis (VIS, Vits), tarefas de correção, itens vulneráveis à aplicação (AVITs) e itens vulneráveis do contêiner (CVITs) para você e seu grupo.
VIT, tarefa de correção, AVIT e CVIT têm uma regra de aprovação padrão. Cada regra de aprovação tem uma configuração de aprovação padrão. Cada configuração de aprovação tem um nível de aprovador padrão. As regras de aprovação para Vits, tarefa de correção, AVIT e CVIT são habilitadas por padrão. Como administrador, você pode executar as seguintes ações navegando até e selecionando a regra de aprovação apropriada.
- habilite ou desabilite uma regra de aprovação.
- criar e atualizar uma configuração de aprovação.
- defina condições para itens vulneráveis e tarefas de correção às quais as regras de aprovação se aplicam.
- criar e atualizar vários níveis de aprovador.
A tabela a seguir mostra as regras de aprovação padrão, as configurações de aprovação e os níveis de aprovador para um VIT, tarefa de correção, AVIT e CVIT que são enviados com o sistema de base.
| Tipo | Regra de aprovação | Configuração de aprovação | Níveis de aprovação |
|---|---|---|---|
| VIT ou VI | Solicitação de mudança do campo de item vulnerável | Solicitação de mudança do campo de item vulnerável | Solicitação de cancelamento de atribuição de nível 1 para VI |
| Tarefa de correção | Solicitação de mudança do campo Grupo de vulnerabilidades | Solicitação de mudança de campo de vulnerabilidade | Nível 1: não atribuir solicitação para VG |
| AVIT | Solicitação de mudança do campo de item vulnerável da aplicação | Solicitação de mudança de campo de vulnerabilidade da aplicação | Cancelar atribuição de item de vulnerabilidade do app |
| CVIT | Aprovação para gestão de contêiner | Configuração padrão Cancelar atribuição de CVIT | Nível de aprovação de desatribuição de CVIT – 1 |
Para obter mais informações sobre como aprovar solicitações de cancelamento de atribuição, consulte Aprovar ou rejeitar uma solicitação de cancelamento de atribuição em Resposta a vulnerabilidades.