Automated Vulnerability Grouping and Delta Tracking

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Existing application vulnerability scanning systems require developers to manually compare scan results, track individual issues, and plan remediation, leading to inefficiencies and the lack of consideration for units of work, making it difficult for development teams to manage and prioritize vulnerabilities effectively.

Innovation Solution

A computer-implemented system that automatically generates unique issue IDs, compares issue data loads to identify deltas, groups issues into units of work, and integrates with developer task tracking tools to streamline remediation planning and execution.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Measurement precision

If developers manually compare scan results and track individual issues, then detailed tracking is achieved, but time consumption and manual effort increase significantly

Engineering Contradiction:
Improveissue tracking accuracyVSAvoidtime for manual comparison and tracking
Core Design Contradiction:
Measurement precisionVSLoss of time

Solution Approach 1:

The system automatically compares current scan results with previous scan results to identify deltas, generating a consolidated list of changes without requiring manual developer comparison. The system self-manages the tracking process by automatically detecting new issues, resolved issues, and modified issues between scan cycles.

Inventive Principle:
Principle #25Self-service

Solution Approach 2:

The patent replaces the manual mechanical process of comparing scan results and tracking issues with an automated computer-based system. The system uses programmatic comparison of scan data loads to identify deltas, substituting human manual operations with automated computational processes.

Inventive Principle:
Principle #28Mechanics substitution (Replace mechanical system)

2Quantity of substance

If all individual issues are listed separately, then complete issue identification is achieved, but the complexity of managing and prioritizing issues increases

Engineering Contradiction:
Improvenumber of identified issuesVSAvoidcomplexity of issue management
Core Design Contradiction:
Quantity of substanceVSDevice complexity

Solution Approach 1:

The system merges individual issues into consolidated groups based on their remediation context. Issues are grouped together when they can be remediated through the same activity or unit of work, reducing the perceived complexity while maintaining complete issue identification. The consolidated list presents issues in a manageable format that groups related problems.

Inventive Principle:
Principle #5Merging (Combining)

3Reliability

If developers track remediation dates for every issue, then accountability is improved, but the workload and administrative overhead increase

Engineering Contradiction:
Improveremediation accountabilityVSAvoiddeveloper productivity
Core Design Contradiction:
ReliabilityVSProductivity

Solution Approach 1:

The system automatically manages remediation tracking by comparing current scan results with previous results to identify deltas. The system self-assigns and tracks remediation status without requiring manual intervention for each individual issue, maintaining accountability while reducing administrative overhead.

Inventive Principle:
Principle #25Self-service

Data Source

PatentUS10579803B1System and method for management of application vulnerabilities
Publication Date: 2020.03.03 JPMORGAN CHASE BANK NA
  • US10579803B1 patent drawing
  • US10579803B1 patent drawing
  • US10579803B1 patent drawing

AI summary

The invention relates to a computer-implemented system and method for management of software application issues such as software application vulnerabilities or software quality. The method may comprise the steps of receiving software vulnerability data from a plurality of vulnerability scanning systems; automatically generating a unique vulnerability ID for a vulnerability using a plurality attributes of the vulnerability; comparing a current load of vulnerability data with a previous load of vulnerability data and generating a table of deltas; grouping vulnerabilities into a group that can be managed and remediated on a group basis as a unit of work rather than individually; and automatically generating entries in the developer task tracking system for each vulnerability group or individual vulnerabilities for resolution.