Mapeamento de gravidade para Resposta a vulnerabilidades

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 2 min. de leitura
  • O Vulnerability Response é enviado com o National Vulnerability Database (NVD) para o mapeamento de gravidade da ServiceNow normalizado. As integrações de terceiros da ServiceNow fornecem mapeamentos de gravidade após a instalação. Esses mapas podem ser ajustados alterando os campos nos mapas existentes.

    Mapeamento de gravidade da integração de vulnerabilidades do Rapid7

    Normalized_severity

    Calcule normalized_severity na entrada de terceira parte usando a severidade proveniente de sn_vul_nvd_entry tabela. Isso é definido usando regras de negócio para severidade normalizada de pesquisa em sn_vul_entry tabela.

    Source_severity

    Dados do severity_score a tabela está mapeada para source_severity enquanto Integração de vulnerabilidades do Rapid7- API está em execução.

    Prioridade

    Este campo está vazio.

    Mapeamento de gravidade da Integração de vulnerabilidades da Qualys

    Normalized_severity

    Calcule normalized_severity na entrada de terceira parte usando a severidade proveniente de sn_vul_nvd_entry tabela. Isso é definido usando regras de negócio para severidade normalizada de pesquisa em sn_vul_entry tabela.

    Source_severity

    Dados do SEVERITY_LEVEL está mapeado para source_severity enquanto Integração da Base de conhecimento da Qualys está em execução.

    Prioridade

    Os dados do campo Prioridade são obtidos de Tabela DE SEVERIDADE e mapeados para prioridade tabela enquanto Integração do Qualys Host Detection Está sendo executado usando a regra de negócio mapeada para dados da Qualys.

    Nota:
    As regras de negócio são executadas em segundo plano e verificam a prioridade da Qualys e mapeiam a prioridade. Para mapear os dados da Qualys, o BR é responsável.

    Mapeamento de gravidade da integração de vulnerabilidade do Tenable.io

    Normalized_severity

    Calcule normalized_severity na entrada de terceira parte usando a severidade proveniente de sn_vul_nvd_entry tabela. Isso é definido usando regras de negócio para severidade normalizada de pesquisa em sn_vul_entry tabela.

    Source_severity

    Dados de risk_factor a tabela está mapeada para source_severity enquanto Integração do plug-in do Tenable.io está em execução.

    Prioridade

    Dados de severity_id mapeado para source_severity . Integração de vulnerabilidades abertas do Tenable.io está em execução.

    VPR

    Dados de pontuação mapeado para Source_risk_score enquanto Integração do plug-in do Tenable.io está em execução.

    Dados de Calculado a partir da pontuação mapeado para Source_risk_rating enquanto Integração do plug-in do Tenable.io está em execução.

    Mapeamento de gravidade da integração de vulnerabilidade do Tenable.sc

    Normalized_severity

    Calcular normalized_severity na entrada de terceira parte usando a gravidade proveniente da tabela sn_vul_ntd_entry. Isso é definido usando regras de negócio para severidade normalizada de pesquisa em sn_vul_entry tabela.

    Source_severity

    Dados para Fator de risco a tabela está mapeada para source_severity . Integração do plug-in do Tenable.io está em execução.

    Prioridade

    Dados de gravidade recebido como "ID": "0", "name": "Info", "description": "Informativo" mapeado para source_severity . Integração de vulnerabilidades abertas do Tenable.io está em execução.

    VPR

    Dados de VprScore mapeado para Source_risk_score enquanto Integração do plug-in do Tenable.io está em execução.

    Dados de Calculado a partir do vprScore mapeado para Source_risk_rating enquanto Integração do plug-in do Tenable.io está em execução.

    Mapeamento de Severidade de TVM

    Normalized_severity

    Calcule normalized_severity na entrada de terceira parte usando a Severidade proveniente de sn_vul_nvd_entry tabela. Isso é definido usando regras de negócio para severidade normalizada de pesquisa em sn_vul_entry tabela.

    Source_severity

    Dados de gravidade a tabela está mapeada para source_severity enquanto Microsoft TVM Vulnerability (CVE) integração está em execução.

    Prioridade

    Este campo está vazio.