---
sourceDocument: Yokohama-Release-Hinweise
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/release-notes

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Release-Hinweise

ft:clusterId :

    - rn

bundleId :

    - rn


---

# Application Vulnerability Response Release-Hinweise

# Application Vulnerability Response Release-Hinweise {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Die ServiceNow® Application Vulnerability ResponseDie Anwendung vereint Sicherheit und IT, damit Sie Ihre kritischsten Schwachstellen schneller und effizienter beheben können. Application Vulnerability ResponseIst als Teil von enthalten ServiceNow® Vulnerability ResponseAnwendung. Application Vulnerability ResponseWurde in erweitert und aktualisiert YokohamaRelease.

## Application Vulnerability ResponseHighlights für YokohamaRelease {#secops-app-vuln-resp-rn__secops-app-vuln-resp-rn-highlights}

* Überwachen Sie Ihre Penetrationstestanforderungen und -Ergebnisse sowie den Gesamtfortschritt Ihres Teams im Penetrationstest-Arbeitsbereich.
* Bewerten Sie die Risikopunktzahl, Zuweisungen, das Korrekturzieldatum, Ausnahmen und die Korrekturaufgabe für einen bestimmten Satz angreifbarer Anwendungselemente in neu Vulnerability Manager Workspace.
* Integrieren Sie sie in unterstützte Scanner von Drittanbietern, um Schwachstellendaten zu importieren.
* Vergleichen Sie Daten zu Anwendungsschwachstellen, und bestimmen Sie, ob Anwendungsschwachstellen in einer Anwendung gefunden werden.
* Priorisieren, korrigieren und verwalten Sie angreifbare Anwendungselemente (AVIT) Jede Anwendungsschwachstelle stellt einen Schwachstelleneintrag in der allgemeinen Schwachstellenaufzählung (CWE) oder in Bibliotheken von Drittparteien dar.
* Erstellen Sie mit der Rolle „sn_vul.app_sec_manager" Anwendungskorrekturaufgaben manuell in Vulnerability Manager Workspace.
* Erstellen Sie mit der Rolle „sn_vul.app_security_champion" Anwendungskorrekturaufgaben manuell in IT Remediation Workspace.
{#secops-app-vuln-resp-rn__ul_bmz_xff_z1c}

Weitere Informationen finden Sie unter [Application Vulnerability Response](https://www.servicenow.com/docs/access?context=avr-landing&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US).{#secops-app-vuln-resp-rn__secops-app-vuln-resp-rn-highlights-2}
Wichtig:  
Application Vulnerability ResponseIst in verfügbar ServiceNow Store. Details finden Sie im Abschnitt „Aktivierungsinformationen" dieser Release-Hinweise.

## Wichtige Informationen für das Upgrade Application Vulnerability ResponseBis Yokohama {#secops-app-vuln-resp-rn__secops-app-vuln-resp-rn-upgrade-info}

* Um Informationen zu den neuen Funktionen von zu erhalten Vulnerability Response, Siehe [Vulnerability Response Release-Hinweise](https://servicenow-prod.fluidtopics.net/j~~ajVaEJ5Nr7mbbuMFmew "Die ServiceNow Vulnerability ResponseDie Anwendung vereint Sicherheit und IT, damit Sie Ihre kritischsten Schwachstellen schneller und effizienter beheben können. Vulnerability ResponseWurde in erweitert und aktualisiert YokohamaRelease.").
* Um weitere Informationen zu den veröffentlichten Versionen von zu erhalten Application Vulnerability ResponseAnwendung sowie die Drittpartei und ServiceNowAnwendungen, die mit kompatibel sind XanaduRelease, siehe [Kompatibilitätsmatrix für Schwachstellenantworten und Änderungen am Releaseschema \[KB0856498\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0856498)artikel in Now Support Knowledge Base.
{#secops-app-vuln-resp-rn__ul_v1j_rds_wbc}

## Neu in YokohamaRelease {#secops-app-vuln-resp-rn__secops-app-vuln-resp-rn-new-features}

[Erstellen Sie Anwendungskorrekturaufgaben manuell im Arbeitsbereich des Schwachstellenmanagers](https://www.servicenow.com/docs/access?context=vmws-create-remediation-task&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US)
:   Mit der Rolle „sn_vul.app_sec_manager" können Sie Anwendungskorrekturaufgaben manuell erstellen, indem Sie einige oder alle Datensätze in den Listen der angreifbaren Anwendungselemente in auswählen Vulnerability Manager Workspace. Diese Datensätze werden gemäß den Gruppierungskriterien, die beim Erstellen von Anwendungskorrekturaufgaben ausgewählt wurden, in eine oder mehrere Korrekturaufgaben gruppiert.

[Erstellen Sie Anwendungskorrekturaufgaben manuell im IT-Korrekturarbeitsbereich](https://www.servicenow.com/docs/access?context=itr-ws-create-remediation-task&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US)
:   Mit der Rolle „sn_vul.app_security_champion" können Sie Anwendungskorrekturaufgaben manuell erstellen, indem Sie die gewünschten Datensätze in den Listen der angreifbaren Anwendungselemente in auswählen IT Remediation Workspace. Diese Datensätze werden gemäß den Gruppierungskriterien, die beim Erstellen von Anwendungskorrekturaufgaben ausgewählt wurden, in eine oder mehrere Korrekturaufgaben gruppiert.

[Penetrationstest-Arbeitsbereich](https://www.servicenow.com/docs/access?context=penetration-testing-dashboard&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US)

:   Überwachen Sie Ihre Penetrationstestanforderungen und -Ergebnisse sowie den Gesamtfortschritt Ihres Teams im Penetrationstest-Arbeitsbereich. Priorisieren Sie Tests, die Ihre Aufmerksamkeit erfordern, verfolgen Sie Ergebnisse nach, und zeigen Sie Zuweisungen mit den folgenden Datenvisualisierungen im Dashboard an:

    * Wichtige Elemente.
    * Penetrationstest-Anforderungen, die kritisch sind und nach Status sind.
    * Gemeldete Ergebnisse.
    * Gesamter Korrekturfortschritt basierend auf der Zuweisung.

[Erweiterungen für Anforderungen zur Bewertung von Penetrationstests](https://www.servicenow.com/docs/access?context=pen_test_dashboard_components&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US)
:   Neben „vollständige Penetration", „fokussiert" und „erneut testen" sind die folgenden Bewertungstypen für Formulare „Penetrationstestbewertungsanforderungen" im Penetrationstestarbeitsbereich enthalten:

    * Notfall-Release: Unterstützt Notfall-Releases, die für schnelle Softwareupdates erforderlich sind, um kritische Probleme wie Sicherheitsschwachstellen zu beheben.
    * Bug-Bounty-Programm: Belohnt ethische Hacker, um Sicherheitsschwachstellen zu finden und zu melden.
    * Release-Genehmigungen: Stellen Sie sicher, dass alle erforderlichen Prüfungen abgeschlossen sind, bevor Sie neue Software bereitstellen.
    * Einmalige Überprüfungen: Bewerten Sie bestimmte Projekte außerhalb der regulären Entwicklungs- und Releasekyklen, um die Leistung zu bewerten und Verbesserungen zu implementieren.
    * Interesse der Geschäftsleitung: Bericht über die Einbindung der Geschäftsleitung und die Unterstützung kritischer Projekte innerhalb der Organisation.

    Erweiterungen der Felder „Releasegenehmigung" und „Release-Hinweise" helfen Ihnen, Qualität und Sicherheit für Ihre Pen-Testergebnisse sicherzustellen.  
    Die folgenden status wurden dem Feld „Release-Genehmigung" hinzugefügt:

    * Nicht Zutreffend (Standard).
    * Genehmigt .
    * Abgelehnt .

    Sie können im Feld „Release-Hinweise" Details hinzufügen, um Ihre Release-Genehmigungen zu begründen.

Ordnen Sie CWEs für die manuelle AVIT-Erstellung aus Penetrationstestbewertungsanforderungen zu
:   Auf der Registerkarte Penetrationstestergebnisse in Penetrationstestbewertungsanforderungen haben Sie die Möglichkeit, allgemeine Schwachstellenaufzählungen (CWE) oder allgemeine Schwachstellen und Risiken (CVE) in zuzuordnen Schwachstelle Feld für manuell erstellte AVITs.

Erstellen Sie Change-Anforderungen in Application Vulnerability Response
:   Anwender mit den Rollen „sn_vul.app_sec_manager" und „sn_vul.app_sec_champion" sowie Anwender mit der Rolle „sn_vul.App_Developer", die über die Rolle „ITIL" verfügen, können Change-Anforderungen aus Korrekturaufgaben in erstellen Application Vulnerability ResponseAnwendung. Erstellen Sie Change-Anforderungen, um Ihre Untersuchung auf Anwendungsschwachstellen (AVIT) zu beschleunigen, die manuelles Eingreifen erfordern.

    * Erstellen Sie Change-Anforderungen mit vorab ausgefüllten Informationen für gescannte Anwendungen, die als Konfigurationselemente (Configuration Items, CI) klassifiziert sind
    * Der Change-Anforderungs-Workflow in Application Vulnerability ResponseÄhnelt dem in unterstützten Workflow Vulnerability Response. Für weitere Informationen über Vulnerability ResponseChange-Anforderungs-Workflow, siehe [Change management for Vulnerability Response](https://www.servicenow.com/docs/access?context=vuln-change_mgmnt_ovrvw&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US).

    {#secops-app-vuln-resp-rn__ul_gyp_bct_tdc}  
    Hinweis:  
    Change-Anforderungen werden für unterstützt Application Vulnerability ResponseNur, wenn die erkannte Anwendung einem Konfigurationselement (CI) zugeordnet ist. Sie müssen festlegen Produktmodell Bis Falsch In der Systemeigenschaft Produktmodell \[sn_vul.use_product_model\] verwenden, um eine erkannte Anwendung einem CI zuzuordnen.

[Erweiterungen an Software Bill of Materials Arbeitsbereich](https://www.servicenow.com/docs/access?context=sbom-landing&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US)
:
    * Sie können mehrere Stücklistenentitätsdatensätze und die zugehörigen Komponenten mit Massenbearbeitung aus löschen Software Bill of Materials SBOMSBOM-Arbeitsbereich.
    * Alle angreifbaren Anwendungselemente (AVIT), die gelöschten Stücklistenentitäten zugeordnet sind, wechseln automatisch zu Geschlossen .

[Zeigen Sie Details zur Risikopunktzahl eines angreifbaren Elements im Abschnitt „Arbeitsnotizen" an](https://www.servicenow.com/docs/access?context=avm-calculators-rules&version=yokohama&pubname=yokohama-security-management&ft:locale=en-US)
:   Beginnend mit v25.0.3 von Application Vulnerability Response, Die Systemeigenschaft sn_sec_cmn.risk_score_changes_add_worknotesIst standardmäßig inaktiv. Wenn Sie sie aktivieren, können Sie nur im Abschnitt „Arbeitsnotizen" alle Änderungen im Zusammenhang mit der Risikopunktzahl eines angreifbaren Anwendungselements anzeigen. Außerdem werden die Arbeitsnotizen nur aktualisiert, wenn sich die Risikopunktzahl ändert.

## Aktivierungsinformationen {#secops-app-vuln-resp-rn__secops-app-vuln-resp-rn-activation}

Installieren Application Vulnerability ResponseIndem Sie es von anfordern ServiceNow Store. Application Vulnerability ResponseIst als Teil von enthalten Vulnerability ResponseAnwendung. Die Software Bill of MaterialsAnwendungen erfordern ein separates Abonnement. Besuchen Sie die [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home)-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum [ServiceNow Store-Versionsverlauf](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#secops-app-vuln-resp-rn__secops-app-vuln-resp-rn-activation-1}

