---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Utiliser

# Correction des Réponse aux vulnérabilités des applications vulnérabilités {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

La surveillance du rattrapage est un processus qui commence par l'examen de l'état et se termine par la fermeture des éléments vulnérables de l'application (AVIT). Réponse aux vulnérabilités des applications offre des outils et des procédures pour rendre ce processus plus productif et efficace.

## Réponse aux vulnérabilités des applications Processus de rattrapage {#avm-monitor-rem-prog__section_jk2_s4q_2db}

Le rattrapage des éléments vulnérables de l'application est effectué manuellement.  
Un aperçu du processus :

* Connectez-vous à votre instance Réponse aux vulnérabilités des applications.
* Vérifiez que vos règles (recherche de CI, affectation) pour les éléments vulnérables de l'application fonctionnent comme prévu. Pour plus d'informations sur la révision des règles de recherche de CI, reportez-vous à la section [Identifier automatiquement les applications dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/3ULcdKFNCCQYViHjRz3O_A "Lorsque les données sont importées à partir d’une intégration tierce, Réponse aux vulnérabilités des applications utilise automatiquement les données de l’application pour rechercher des correspondances dans le Base de données de gestion des configurations (CMDB). Pour ce faire, il utilise des règles de recherche. Ces règles identifient les applications pour l’enregistrement de l’élément vulnérable de l’application (AVI) afin de faciliter le rattrapage."). Pour plus d'informations sur les règles d'affectation, reportez-vous à la section [Affecter automatiquement des éléments vulnérables d'applications Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/wqel12vKTWSfPzLXnY_27A "Affectez automatiquement des vulnérabilités d’application en fonction des balises d’application, ou de l’un des groupes d’affectation dans l’élément de configuration [cmdb_ci] ou des groupes d’affectation de plateforme, afin de réduire le délai moyen d’affectation.").
* Vérifiez que vos cibles de rattrapage sont correctes. Consultez la rubrique [Automatiser le suivi des cibles de remédiation dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/_pw5ZrXBOFJTZD2Vgml1rQ "Les règles de cibles de rattrapage d’applications définissent le délai prévu pour le rattrapage des éléments vulnérables de l’application (AVI), en fournissant un délai pour le rattrapage de la vulnérabilité elle-même. Par exemple, si un élément vulnérable d’application contient une cote de risque critique, la vulnérabilité de cet élément doit être corrigée dans les 15 jours.") pour en savoir plus sur le fonctionnement des règles de cibles de rattrapage et sur la manière de les réviser. [Afficher l'état de la cible de rattrapage d'un élément vulnérable d'application](https://servicenow-prod.fluidtopics.net/DdYZkOBhhrJpEq00sgFqHg "Lorsqu’un élément vulnérable de l’application (AVI) a presque atteint (ou dépassé) sa date cible de rattrapage, telle que définie par une règle de cible de rattrapage, l’enregistrement AVI est mis à jour avec un état. Ces informations peuvent vous aider à surveiller de manière proactive les activités de rattrapage à venir.")  
  Remarque :  
  Les règles de cibles de rattrapage appartiennent aux AVIT. Ces règles sont exécutées lorsque l'AVIT est importé.
* Examinez les tableaux de bord ou les rapports. Par exemple, consultez les tableaux de bord qui montrent l'ancienneté des AVIT par états.  
  Remarque :  
  Lorsque l'application Analyse des performances pour Réponse aux vulnérabilités (com.snc.vulnerability.analytics) est activée, les utilisateurs dotés de certains rôles peuvent afficher les données d'intérêt pour les membres des groupes Gestionnaire de sécurité des applications et Champion de sécurité.

  Pour les gestionnaires App-Sec, Analyse des performances pour Réponse aux vulnérabilités contient la vue d'ensemble Réponse aux vulnérabilités des applications , qui peut vous aider à surveiller les zones de préoccupation. Consultez [les solutions d'analyse et de reporting pour le tableau de bord Application Vulnerability Response](https://servicenow-prod.fluidtopics.net/vw~AiaaVSdA57yJ0kI6qdw "Solutions Platform Analytics contiennent du contenu préemballé Platform Analytics à utiliser avec d’autres ServiceNow AI Platform produits. Cela Solution Platform Analytics présente des mesures importantes pour analyser votre processus de gestion de la vulnérabilité des applications.") et [Application Vulnerability Management \[PA\].](715kCYeb9~_il0uRmtEwQg "Suivez le volume, les performances et la progression des vulnérabilités des applications, de l’analyse initiale et de la détection au confinement ou à la correction.")

  À partir de la version 13.0 de l'application : pour les Réponse aux vulnérabilités champions de sécurité, Analyse des performances pour Réponse aux vulnérabilités contient le tableau de bord Mes vulnérabilités d'applications, qui peut vous aider à surveiller vos zones de préoccupation. Voir [le tableau de bord Mes vulnérabilités d'application](https://servicenow-prod.fluidtopics.net/w_1BrEhuT1DqxAPh6BGMbA "Ce tableau de bord présente des mesures importantes pour analyser votre processus de gestion de la vulnérabilité des applications, telles que l’affichage des taux de réalisation des cibles de remédiation.").

  À partir de la version 13.0 de l'application Réponse aux vulnérabilités : Pour limiter la quantité de données collectées pour les rapports ou les listes connexes, reportez-vous à la section [Définir des classifications de service pour Réponse aux vulnérabilités la génération de rapports et les listes connexes](https://servicenow-prod.fluidtopics.net/EaQ57wwGgVXF_~rehwVODw "Mettez davantage l’accent sur la génération de rapports et les listes connexes en Réponse aux vulnérabilités définissant des classifications de service. En outre, la réduction du nombre de classifications de services demandées peut améliorer les performances de la collecte de Réponse aux vulnérabilités données.").
* Passez en revue l'état des AVIT, par ordre de priorité, à la recherche de ce qui a changé.
* Examinez le risque pour les AVIT, au besoin. Consultez [Créer un calculateur de vulnérabilité de l'application](https://servicenow-prod.fluidtopics.net/24icGu~XDUWip8DiBxHVcg "Un calculateur de vulnérabilité d’application est une formule prédéfinie utilisée pour calculer un champ cible lorsque certains critères sont remplis. Les calculateurs, qui calculent le score de risque de l’élément vulnérable de l’application (AVI), peuvent contenir des règles de risque. Les calculs de risque permettent de hiérarchiser les mesures correctives.") pour plus d'informations.
* Réaffecter l'AVIT à un groupe d'affectation pour le rattrapage, si nécessaire.
* Les nouvelles analyses sont déclenchées automatiquement par le calendrier d'importation tiers.
* Après une nouvelle analyse, si l'état est Fixe, les AVIT sont automatiquement fermés pendant l'importation.
* Après l'analyse, si l'état n'est pas Fixe, l'AVIT est rouvert.
{#avm-monitor-rem-prog__ul_ng1_dy2_ycb}

## Obtenir plus de détails à partir de Veracode {#avm-monitor-rem-prog__section_epw_wbf_dbc}

Sélectionnez Obtenir plus de détails sur les éléments vulnérables de l'application (AVIT) qui ont Veracode comme source dans la table Élément vulnérable de l'application \[sn_vul_app_vulnerable_item\] ou à partir des vues de listes dans les espaces de travail Réponse aux vulnérabilités pour afficher les données suivantes Veracode .

* Les détails de la demande source HTTP et de la réponse source pour les analyses de Test dynamique de sécurité des applications (DAST) sont affichés dans la liste connexe Demande/réponse HTTP.
* Les recommandations de solutions de Veracode sont affichées dans la liste connexe Résultats.
* La demande source HTTP, la réponse source et les recommandations sont affichées dans l'onglet Détails dans les espaces de travail Réponse Réponse aux vulnérabilités aux vulnérabilités.
* La colonne Description est prise en charge dans la table Élément vulnérable de l'application \[sn_vul_app_vulnerable_item\].
{#avm-monitor-rem-prog__ul_k1l_hcf_dbc}

