Saltar al contenido principal
POST
/
scans
/
cve
/
mac-address
/
cve
/
status
Actualizar Estado de CVE
curl --request POST \
  --url https://api.altostrat.io/scans/cve/mac-address/cve/status \
  --header 'Authorization: Bearer <token>' \
  --header 'Content-Type: application/json' \
  --data '{
  "mac_address": "00:1A:2B:3C:4D:5E",
  "cve_id": "CVE-2023-1234",
  "status": "accepted",
  "justification": "Esta vulnerabilidad está relacionada con un servicio que no está expuesto a internet y está protegido por un firewall interno. El riesgo se considera bajo."
}'
{
  "data": {
    "id": "3c90c3cc-0d44-4b50-8888-8dd25736052a",
    "mac_address": "00:1A:2B:3C:4D:5E",
    "cve_id": "CVE-2023-1234",
    "status": "accepted",
    "justification": "Riesgo aceptado debido a que es un servicio solo interno sin acceso externo.",
    "scan_id": "3c90c3cc-0d44-4b50-8888-8dd25736052a",
    "expiration_date": "2023-11-07T05:31:56Z",
    "created_by": "3c90c3cc-0d44-4b50-8888-8dd25736052a",
    "updated_by": "3c90c3cc-0d44-4b50-8888-8dd25736052a",
    "created_at": "2023-11-07T05:31:56Z",
    "updated_at": "2023-11-07T05:31:56Z"
  },
  "message": "Estado del CVE actualizado correctamente"
}

Authorizations

Authorization
string
header
required

Ingrese su token de portador en el formato: Bearer {token}

Body

application/json

Los detalles de la actualización de estado del CVE.

mac_address
string
required

La dirección MAC del dispositivo afectado.

Example:

"00:1A:2B:3C:4D:5E"

cve_id
string
required

El identificador de CVE a actualizar.

Example:

"CVE-2023-1234"

status
enum<string>
required

El nuevo estado para la vulnerabilidad.

Opciones disponibles:
accepted,
mitigated
Example:

"accepted"

justification
string
required

Una razón detallada para el cambio de estado, para fines de auditoría.

Example:

"Esta vulnerabilidad está relacionada con un servicio que no está expuesto a internet y está protegido por un firewall interno. El riesgo se considera bajo."

Response

El estado del CVE se actualizó correctamente. Devuelve el registro de estado creado.

data
object
message
string
Example:

"Estado del CVE actualizado correctamente"