Dans IBM®
QRadar® Vulnerability Manager, vous pouvez ajouter un score de risque personnalisé interne aux vulnérabilités qui reflète le risque réel pour votre organisation. Les vulnérabilités affectées ont un ticket de résolution associé avec une date d'échéance qui peut être modifiée par l'ajout d'un risque personnalisé.
A propos de cette tâche
Un travail de mise à jour automatique s'exécute la nuit pour mettre à jour toutes les zones relatives aux risques personnalisés. Pour des raisons de rapport et de recherche sauvegardée, vos modifications de risque personnalisées n'entrent pas en vigueur immédiatement. Vous pouvez exécuter la mise à jour automatique manuellement pour compléter les informations de risque personnalisé indiquées. Exécutez la mise à jour automatique en cliquant sur l'icône Mise à jour automatique dans l'onglet Admin.
Procédure
- Cliquez sur l'onglet Vulnérabilités .
- Dans le panneau de navigation, cliquez sur ou .
- Pour affecter un score de risque personnalisé à une vulnérabilité, procédez comme suit :
- Sélectionnez une vulnérabilité et cliquez sur Editer / Triage.
- Choisissez un type de risque personnalisé dans la fenêtre Affectation de risque personnalisée .
La suppression du risque personnalisé pour les vulnérabilités attribuées rétablit la date d'échéance de la vulnérabilité à la valeur de gravité du PCI.
Astuce: Si vous définissez le type de risque personnalisé sur CVSS, la valeur de risque personnalisée est basée sur le score d'environnement CVSS.
- Pour refléter l'affectation de vulnérabilité, vous pouvez ajouter une note à l'aide de la zone de texte RTF. Par exemple, vous pouvez ajouter une note expliquant pourquoi vous modifiez la classification.
- Cliquez sur Sauvegarder.
- Lorsqu'un risque personnalisé est créé sur une vulnérabilité, une nouvelle colonne appelée Risque personnalisé s'affiche dans l'écran Recherche de vulnérabilités ou Gérer les vulnérabilités .
- Pour afficher les détails et les notes relatifs à l'attribution d'un risque personnalisé, double-cliquez sur la vulnérabilité.
- Pour calculer la date d'échéance du ticket de résolution d'une vulnérabilité affectée, utilisez le paramètre Calculer la date d'échéance de la vulnérabilité affectée .
- Dans l'onglet Admin , cliquez sur Configuration QVM.
- Dans la fenêtre Configuration QVM , définissez l'option Calculer la date d'échéance de la vulnérabilité affectée sur True.
Ce paramètre est activé par défaut. Lorsque cette option est activée, la date d'échéance de la vulnérabilité affectée est recalculée lorsqu'un risque personnalisé est appliqué, pour correspondre aux jours d'échéance de la valeur de risque définis dans .
Le tableau suivant présente des exemples de scénarios dans lesquels le risque personnalisé peut modifier la date d'échéance d'un ticket de résolution.
| Scénario |
Risque personnalisé |
Date d'échéance existante |
Date d'échéance mise à jour |
| Risque personnalisé utilisé pour augmenter la priorité du ticket. |
Augmentation par rapport à la valeur existante |
Postérieur à la date d'échéance du risque personnalisé |
La vulnérabilité prend la date d'échéance du risque personnalisé. |
| Risque personnalisé utilisé pour réduire la priorité du ticket. |
Diminution par rapport à la valeur existante |
Antérieur à la date d'échéance du risque personnalisé |
La vulnérabilité prend la date d'échéance du risque personnalisé. |
| Risque personnalisé utilisé pour augmenter la priorité du ticket. |
Augmentation par rapport à la valeur existante |
Antérieur ou égal à la date d'échéance du risque personnalisé |
La vulnérabilité conserve la date d'échéance existante. |
QRadar Vulnerability Manager ajoute la note suivante aux détails de la vulnérabilité si l'un de ces scénarios se produit :
Vulnerability Details Note: Custom risk set to ___. Due date has been changed from
xxxxxx to xxxxxx.
Astuce: Si vous désactivez l'option Calculer la date d'échéance de la vulnérabilité affectée, la date d'échéance n'est pas recalculée.
- Pour rechercher des vulnérabilités qui ne sont pas encore triées, procédez comme suit :
- Dans le panneau de navigation, cliquez sur .
- Cliquez sur .
- Dans la section Niveau de risque personnalisé , sélectionnez l'un des paramètres suivants pour la recherche:
Tableau 1. Paramètres de recherche des risques personnalisés
| Type de recherche des risques personnalisés |
Descriptif |
| Toutes les vulnérabilités |
Renvoie toutes les vulnérabilités, qu'un risque personnalisé soit affecté ou non. |
| Toutes les vulnérabilités triées |
Renvoie toutes les vulnérabilités auxquelles un risque personnalisé a été affecté. |
| Toutes les vulnérabilités pas encore triées |
Renvoie toutes les vulnérabilités qui n'ont pas un risque personnalisé affecté. |
| Toutes les vulnérabilités avec le niveau de risque personnalisé spécifique |
Renvoie les vulnérabilités filtrées en fonction du type de risque personnalisé sélectionné, par exemple
Critique, Elevé ou Moyen. |
- Cliquez sur Rechercher.
- Exportation d'une liste de vulnérabilités à partir de l'écran Liste de vulnérabilités à des fins d'audit ou de conformité, en procédant comme suit:
- Dans le panneau de navigation, cliquez sur .
- Sélectionnez l'option d'exportation CSV ou XML.