Reference C: Severity mapping
How SARIF severity levels map to Cortex Cloud severity values.
The platform resolves severity in this order:
It checks
runs[].results[].levelon the finding.If absent, it checks
runs[].tool.driver.rules[].defaultConfiguration.levelon the matching rule.If neither field exists, it assigns High severity.
SARIF level
Cortex Cloud severity
error
HIGH
warning
MEDIUM
note
LOW
none or absent
HIGH (default)
Last updated
Was this helpful?
