Ajuste de gravedad

Disponible para:

Cloud Security | Code Security | App and API Protection | Workload Protection

Ajuste manualmente la gravedad de un hallazgo para reflejar el contexto empresarial de su organización, sin crear una regla de modificador de gravedad.

Productos compatibles

Puede ajustar manualmente la gravedad de los hallazgos en los siguientes productos:

Permisos

Para ajustar la gravedad de los hallazgos, debe tener el permiso security_monitoring_findings_write o appsec_vm_write. Consulte Access Control basado en roles para obtener más información sobre los roles predeterminados de Datadog y los permisos de control de acceso basado en roles granulares.

Ajustar la gravedad de un hallazgo

Panel lateral de un hallazgo con la opción Ajustar gravedad resaltada en el menú de desbordamiento
  1. Abra un hallazgo.
  2. Haga clic en Adjust Severity. Se abre el cuadro de diálogo Ajustar gravedad.
  3. Seleccione la nueva gravedad, por ejemplo, Crítica.
  4. Ingrese una descripción opcional.
  5. Haga clic en Adjust Severity.

Para ajustar automáticamente la gravedad de los hallazgos que cumplen con ciertos criterios, consulte Reglas de modificador de gravedad.

Ajuste la gravedad de múltiples hallazgos

Para ajustar la gravedad de múltiples hallazgos a la vez:

  1. En el explorador, seleccione hasta 50 hallazgos.
  2. Haga clic en Severity. Se abre el cuadro de diálogo Ajustar gravedad.
  3. Seleccione la nueva gravedad, por ejemplo, Crítica.
  4. Ingrese una descripción opcional.
  5. Haga clic en Adjust Severity.

Identify modified findings

Los hallazgos con una gravedad ajustada manualmente muestran un indicador visual en las listas del explorador y en el encabezado del panel lateral del hallazgo. Pase el cursor sobre el indicador para ver quién ajustó la gravedad y cualquier descripción que haya ingresado.

Una píldora de gravedad que muestra un aumento de gravedad, con una ventana emergente que muestra quién ajustó la gravedad y la descripción ingresada

Para los hallazgos que tienen una puntuación CVSS (vulnerabilidad de imagen de contenedor, vulnerabilidad de servidor, vulnerabilidad de biblioteca y vulnerabilidad de código en tiempo de ejecución), la sección de gravedad del panel lateral también incluye un desglose que muestra:

  • El nivel de gravedad original, la puntuación CVSS y el vector CVSS antes del ajuste.
  • El nombre del usuario que realizó el ajuste y cualquier descripción ingresada.
  • El nivel de gravedad resultante y la puntuación CVSS ajustada.
Un panel lateral de hallazgo que muestra el desglose de gravedad, con la gravedad original, la puntuación CVSS y el vector CVSS; el usuario que realizó el ajuste; y el nivel de gravedad resultante y la puntuación CVSS ajustada.

Vulnerability findings and CVSS scores

Para los hallazgos de vulnerabilidad que tienen una puntuación CVSS ajustada por Datadog, ajustar manualmente la gravedad también actualiza la puntuación ajustada almacenada en @severity_details.user_adjusted. La puntuación actualizada se establece aproximadamente en el punto medio del rango CVSS v3 de la gravedad objetivo:

Target severityCVSS v3 range
None0.0
Low0.1–3.9
Medium4.0–6.9
High7.0–8.9
Critical9.0–10.0

El vector CVSS original nunca se modifica. No se genera ningún vector sintético para que coincida con la puntuación ajustada.

Lecturas adicionales

Documentación, enlaces y artículos útiles adicionales: