Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Cómo eximir CVE en Prisma Cloud y Compute - Knowledge Base - Palo Alto Networks

Cómo eximir CVE en Prisma Cloud y Compute

11439
Created On 11/09/21 03:26 AM - Last Modified 05/17/23 03:22 AM


Objective


  • Cómo eximir a los CVE del análisis de vulnerabilidades, para evitar falsos positivos, hasta que la corrección esté disponible en Prisma Cloud y Compute


Environment


  • Prisma Cloud y Compute


Procedure


  • Cree una lista de vulnerabilidades y etiquetas, y especifique cómo debe manejarlas el analizador.
  • Dejar la fecha de caducidad en blanco aplica la acción hasta que el o tag se elimina de CVE la lista.
  • Si establece una fecha de caducidad y la fecha actual es posterior a la fecha de caducidad, el analizador ignora la directiva.
  • El CVE o tag permanece en la lista incluso si ha caducado. Debe eliminarse manualmente.
  • Tenga en cuenta que para tag las excepciones, en caso de conflicto (una vulnerabilidad con dos etiquetas o más que tienen diferentes acciones en las excepciones de la regla) no hay garantía de qué acción se aplicará.

Este artículo se centra en la CVE excepción:

1. En la Prisma Cloud consola informática, vaya a Defender > vulnerabilidades > imágenes.
2. Haga clic en Agregar regla.
3. Introduzca el nombre de la regla, por ejemplo, mi-regla.

Image.png

4. Haga clic en Configuración avanzada.

Image.png

5. En Excepciones, haga clic en "Agregar excepción".

Image.png

6. En CVE, especifique el CVE icono que desea ignorar, por ejemplo, "CVE-XXXX-XXXX".
7. En Efecto, seleccione "Ignorar".
8.Expiración si desea establecer Expiración para esta excepción.
9. Haga clic en Agregar.
10. Haga clic en Guardar.


Image.png

Intente ejecutar el CVE que ha configurado en "Ignorar". Esto permitirá cualquiera CVE ID que haya definido en la regla y le permitirá ejecutar imágenes que contengan esos CVE en su entorno.
 


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oMkpCAE&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language