Importer des données communes du cadre de travail consultatif de sécurité à partir d’avis
Importez les données CSAF à partir d’avis en configurant l’URL du fournisseur avec le type d’importation comme API.
Avant de commencer
Rôle requis : sn_vul.vulnerability_admin, sn_vul.admin (déconseillé) ou admin
Pourquoi et quand exécuter cette tâche
Lorsque l’intégration s’exécute, les avis sont récupérés. L’URL CSAF et l’ID des avis sont extraits de la charge utile. Les appels d’API REST sont effectués pour chaque URL CSAF, et les données sont analysées et stockées dans la table sn_vul_solution.
Le mappage d’analyse ne s’applique pas aux vulnérabilités basées sur la base de données de vulnérabilité nationale (NVD), qui sont des vulnérabilités avec une entrée de vulnérabilité commune (CVE) dans la base de données NVD.
Si vous n’avez qu’une seule solution de remplacement la plus élevée et qu’elle se déploie jusqu’aux éléments vulnérables, la solution préférée est renseignée. Lorsqu’il y a plusieurs solutions de fournisseurs incluses dans une entrée NVD, la solution préférée n’est pas renseignée, car il existe plus d’une solution de remplacement la plus élevée. Dans ce cas, vous devez sélectionner manuellement une solution. Pour les vulnérabilités tierces, la solution privilégiée n’est renseignée que si vous ajoutez le mappage d’analyse correspondant.