---
sourceDocument: Gestion des services IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-service-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des services IT Australie

ft:clusterId :

    - itsm

bundleId :

    - itsm

workflow :

    - Technology


---

# Checkmarx

# Intégration de Checkmarx à Vélocité de changement DevOps {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Connectez-vous à votre instance Checkmarx intégrée à vos pipelines CI/CD pour récupérer les résultats de l'analyse de sécurité. Cela vous aide à déterminer le niveau de vulnérabilité de votre code.

## Vue d'ensemble de l'intégration Checkmarx {#checkmarx-integration-with-devops-change-velocity__section_fuf_jqg_bqb}

Les analyses Checkmarx configurées sur les pipelines GitHub Actions, Jenkins, Azure DevOps, GitLab et Harness sont prises en charge dans Vélocité de changement DevOps.

Vous pouvez intégrer deux outils Checkmarx à Vélocité de changement DevOps, à savoir Checkmarx One et Checkmarx SAST. Pour plus d'informations, consultez la documentation [Checkmarx One](https://checkmarx.com/resource/documents/en/34965-68518-introduction.html) et [Checkmarx SAST](https://checkmarx.com/resource/documents/en/34965-46311-checkmarx-sast-overview.html).

Assurez-vous que votre utilisateur Checkmarx SAST dispose d'un rôle doté des autorisations nécessaires pour lire les résultats du projet et les résultats d'analyse afin d'obtenir des détails récapitulatifs. Pour plus d'informations, consultez la [documentation Checkmarx](https://checkmarx.atlassian.net/wiki/spaces/KC/pages/1178009601/CxSAST+CxOSA+Roles+and+Permissions+v9.0.0+and+up). Assurez-vous que votre utilisateur Checkmarx One dispose des rôles créer-analyser et gérer-projet pour accéder aux détails récapitulatifs de l'analyse. Pour plus d'informations, consultez la [documentation Checkmarx](https://checkmarx.com/resource/documents/en/34965-68603-managing-roles.html).  
Remarque :  
Si vous intégrez Checkmarx One, vous ne pouvez récupérer que les analyses SAST (Static Application Security Testing), mais pas les analyses SCA (Software Composition Analysis).

Vous pouvez configurer les analyses Checkmarx à n'importe quelle étape du pipeline, et extraire les détails de l'analyse à l'étape correspondante dans Vélocité de changement DevOps. Si vous utilisez des outils d'orchestration Azure DevOps ou GitHub Actions, veillez à toujours ajouter le code d'action personnalisé dans votre pipeline. Si vous utilisez Jenkins et que votre pipeline comporte déjà une étape d'analyse de sécurité Checkmarx One (checkmarxASTScanner), vous n'avez pas besoin d'ajouter le code d'action personnalisé à votre pipeline. Pour Checkmarx SAST, ajoutez le code d'action personnalisé à votre pipeline, même s'il comporte l'étape d'analyse de sécurité (checkmarxASTScanner).

Si vous souhaitez configurer Checkmarx pour l'outil GitLab, vous pouvez soit utiliser l'image de conteneur Docker générique pour ajouter l'étape de sécurité Checkmarx, soit suivre les étapes spécifiées dans la rubrique [Intégrer des outils de sécurité à GitLab](https://servicenow-prod.fluidtopics.net/5I2NyCrLDSssC32jbsts_Q "Configurez un outil de sécurité pour GitLab qui n'est pas pris en charge dans le système de base.").

Pour les pipelines Harness, vous pouvez configurer les analyses Checkmarx uniquement via l'image du conteneur Docker générique. Pour plus d'informations, consultez [Implémenter des actions personnalisées pour les pipelines utilisant une image de conteneur Docker générique](https://servicenow-prod.fluidtopics.net/oOqw40lXbXZKsXizItQ1Eg "Utilisez les actions personnalisées ServiceNow pour collecter les données relatives à la création de demandes de changement, à l'analyse Sonar, à l'enregistrement d'artefacts et à l'enregistrement de packages dans votre pipeline à l'aide de l'image générique du conteneur Docker.").

Vous pouvez afficher les résultats de l'analyse de sécurité soit dans la liste connexe d'une demande de changement, soit dans l'exécution de tâche du pipeline, soit dans l'interface utilisateur du pipeline de votre instance ServiceNow. Vous pouvez par ailleurs utiliser les résultats de sécurité pour définir des politiques et des conditions de changement pour l'automatisation des changements.

## Commencez {#checkmarx-integration-with-devops-change-velocity__section_fps_jhy_xxb}

Vous devez installer les modules d'extension Intégrations de vulnérabilités DevOps (sn_devops_vul_ints) et Intégration de vulnérabilités Checkmarx One (x_chec3_chexone) ou Intégration de vulnérabilités Checkmarx CxSAST (x_chec3_cxsast) avant de connecter votre instance Checkmarx à ServiceNow. Pour plus d'informations sur l'activation d'un module d'extension, voir [Install a ServiceNow Store application](https://www.servicenow.com/docs/access?context=t_InstallApplications&version=australia&pubname=australia-platform-administration&ft:locale=en-US).  
Remarque :  
Le rôle sn_vul.app_sec_manager est ajouté au rôle de propriétaire de l'outil DevOps \[sn_devops.tool_owner\] lorsque le module d'extension DevOps Vulnerability Integrations (sn_devops_vul_ints) est installé.

Pour plus d'informations sur les résultats d'analyse capturés dans ServiceNow, consultez [Résultats de l'analyse de sécurité](https://servicenow-prod.fluidtopics.net/D1m5yRbxMYG1n2iKEg2rmw "Les résultats de l'analyse de sécurité affichent les détails des analyses de sécurité configurées sur vos pipelines Actions GitHub, Jenkins, Azure DevOps, GitLab ou Harness.").

Utilisez l'une des options suivantes pour intégrer Checkmarx. Pour une expérience guidée, utilisez l'espace de travail pour intégrer un outil. Vous pouvez également utiliser l'expérience Catalogue de services ou Classique.
* **[Intégrer Checkmarx à Vélocité de changement DevOps - Espace de travail](https://servicenow-prod.fluidtopics.net/vnIRodtMl~cGhlp3CQeWyw)**   
  Connectez-vous à votre instance Checkmarx à l'aide du playbook de l'espace de travail de changement DevOps.
* **[Intégrer Checkmarx à Vélocité de changement DevOps - Catalogue de services](https://servicenow-prod.fluidtopics.net/HY873sPmuZ7u1Jr0hJgARw)**   
  Connectez votre instance Checkmarx à l'aide du ServiceNow Catalogue de services.
* **[Intégrer Checkmarx à Vélocité de changement DevOps - Classique](https://servicenow-prod.fluidtopics.net/58JjbYty7dEB7cwMPgBeLg)**   
  Connectez-vous à votre instance Checkmarx pour récupérer les résultats d'analyse.

