-
CVE-sallintalista
CVE-sallintalista
CVE-sallintalistaa käytetään ohittamaan tietyt haavoittuvuudet, jotka tunnetaan mutta hyväksytään väliaikaisesti.
Joskus haavoittuvuuksia ei voida korjata heti, koska:
- Korjauspäivitystä ei ole saatavilla
- Haavoittuvuutta ei voi hyödyntää teidän ympäristössänne
- Se ei vaikuta sovelluksen toiminnallisuuteen
Näissä tapauksissa ylläpitäjät voivat lisätä haavoittuvuuden CVE-sallintalistalle. Tällöin tietyt haavoittuvuudet voidaan ohittaa tämän projektin osalta.
Vaihtoehtoja on kaksi:
- Järjestelmätason sallintalista käyttää Sataman ylläpitäjien määrittämää globaalia sallintalistaa
- Projektikohtainen sallintalista käyttää tälle projektille määritettyjä mukautettuja CVE-tunnuksia.
Voit napsauttaa ADD lisätäksesi CVE-tunnuksia manuaalisesti. Napsauta COPY FROM SYSTEM kopioidaksesi globaalin sallintalistan merkinnät ja asettaaksesi vanhenemispäivän tai valitaksesi vaihtoehdon "Ei vanhene koskaan".
Warning
Sallintalistalle lisätyt CVE:t jätetään pois haavoittuvuusskannauksen tuloksista, joten ne eivät enää estä skannauksia eivätkä näy tämän projektin löydöksinä. Lisää vain haavoittuvuuksia, jotka olet tarkistanut ja hyväksynyt, ja aseta vanhenemispäivä, jotta merkintä arvioidaan uudelleen sen sijaan, että se ohitettaisiin toistaiseksi.