Découvertes de Tenable dans Gestionnaire des actifs

Les découvertes sont importées à partir de Tenable dans Gestionnaires des actifs. Il s’agit des résultats des vulnérabilités, expositions ou problèmes détectés au cours des évaluations de sécurité de vos actifs informatiques. Les découvertes peuvent inclure des vulnérabilités, des menaces potentielles ou des expositions identifiées au sein des actifs informatiques de votre organisation.

Afficher toutes les découvertes de Tenable

Condition préalable

Avant de pouvoir afficher les découvertes, assurez-vous que vous avez importé des données à partir de Tenable. Pour plus d’informations sur l’importation, consultez la section Importation des données de Tenable dans Gestionnaire des actifs.

  1. Ouvrez l’application Gestionnaire des actifs.
  2. Sélectionnez le bouton Développer sur la gauche pour ouvrir le panneau latéral.
  3. Sélectionnez Vulnérabilités > Détails de la vulnérabilité > onglet Découvertes.

    Résultat La liste des découvertes s’affiche. Chaque découverte contient des informations sur l’actif, y compris son statut, sa date d’échéance, sa criticité, etc. Vous pouvez sélectionner le type d’actif ou les CVE associés pour accéder à leurs pages respectives.

Astuce

Dans l’onglet Découvertes, vous pouvez appliquer des filtres aux colonnes pour affiner la liste des découvertes. Par exemple : pour afficher les découvertes de priorité Critique et Élevée, vous pouvez filtrer en sélectionnant Critique dans la colonne Criticité d’actif, En retard dans la colonne Statut et Critique dans la colonne Gravité.

Types de score (VPR, CVSSv2 et CVSSv3)

Les types de score (VPR, CVSSv2 et CVSSv3) sont importés à partir de Tenable et inclus dans chaque découverte. Ces scores sont requis pour configurer la matrice de SLA. Pour plus d'informations, consultez la section Conditions requises pour configurer une matrice de SLA.

Importance de la date d’échéance

La date d’échéance d’une découverte correspond à la date d’échéance de l’accord de niveau de service (SLA) qui spécifie le nombre maximum de jours requis pour résoudre une vulnérabilité à la suite de son identification.

Dans Gestionnaire des actifs, vous pouvez calculer la date d’échéance d’une découverte à l’aide de notre formule prédéfinie. Pour plus d’informations, consultez la section Gérer les types d’indicateurs et la matrice de SLA.

Le statut d’une découverte change en fonction de sa date d’échéance. Par exemple, si une découverte présente le statut Ouvert(e) et que la date d’échéance correspond à aujourd’hui, le statut reste inchangé jusqu’à la fin de la journée. Une fois la date d’échéance passée, le statut passe à En retard. Les découvertes en retard sont prioritaires et doivent être résolues avant les autres. Ces modifications apparaissent également dans les graphiques figurant sur la page du tableau de bord des vulnérabilités.

Modifier le type d’indicateur d’une découverte

Par défaut, le type d’indicateur Actual Finding (Découverte réelle) est affecté aux découvertes exportées à partir de Tenable dans Gestionnaire des actifs. Il peut être modifié en affectant un autre type d’indicateur.

Condition préalable

Avant de pouvoir afficher les découvertes, assurez-vous que vous avez importé des données à partir de Tenable. Pour plus d’informations sur l’importation, consultez la section Importation des données de Tenable dans Gestionnaire des actifs.

  1. Ouvrez l’application Gestionnaire des actifs.
  2. Sélectionnez le bouton Développer sur la gauche pour ouvrir le panneau latéral.
  3. Sélectionnez Vulnérabilités > Détails de la vulnérabilité > onglet Découvertes.
  4. Cochez la case correspond à la découverte à laquelle vous souhaitez affecter le type d’indicateur et sélectionnez Ajouter un indicateur.

    Astuce

    Vous pouvez sélectionner plusieurs découvertes à la fois et leur affecter l’indicateur. Pour sélectionner toutes les découvertes en même temps, cochez la case sur la ligne d’en-tête.

  5. Dans la boîte de dialogue Signaler les vulnérabilités, sélectionnez Type d’indicateur et Indicateur.

    Résultat Le type d’indicateur est affecté à la découverte.