---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Réponse aux vulnérabilités des applications Vue d'ensemble des tâches de rattrapage et des règles de tâche

# Réponse aux vulnérabilités des applications Vue d'ensemble des tâches de rattrapage et des règles de tâche {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 minutes de lecture

Configurez les tâches de remédiation (AVUL) pour aider les analystes et les spécialistes de la remédiation à organiser les éléments vulnérables de l'application (AVI) et à les analyser en bloc. Les critères selon lesquels les tâches de rattrapage sont formées sont configurés de sorte que les AVI sont automatiquement affectés aux tâches de rattrapage. Les tâches de rattrapage vous permettent de surveiller la progression et de piloter le processus de rattrapage plus efficacement.

## Suivi du nombre de reports pour les éléments vulnérables de l'application et les tâches de remédiation {#avm-rt-rt-rules-overview__section_fvg_5cc_1zb}

Suivez le nombre de reports d'un élément vulnérable, d'un élément vulnérable d'application, d'un élément vulnérable de conteneur ou d'une tâche de rattrapage. La set deferral counts tâche planifiée s'exécute quotidiennement pour valider les décomptes des enregistrements différés plusieurs fois dans la colonne Nombre de reports. Les enregistrements sont affichés dans les modules Reports multiples pour VR, AVR et CVR.

## Comprendre les règles de tâche de rattrapage {#avm-rt-rt-rules-overview__section_zv1_g2c_1zb}

Les règles de tâche de rattrapage vous permettent de définir comment les éléments vulnérables d'application sont automatiquement regroupés et affectés. Une règle par défaut La vulnérabilité est incluse dans le système de base qui rassemble les AVI en fonction de leurs vulnérabilités. Toutefois, vous pouvez regrouper par n'importe quel autre ensemble de valeurs dans des colonnes accessibles à partir de l'AVI. Ces valeurs peuvent inclure l'élément de configuration (CI), l'entrée de vulnérabilité et autres.

Il existe des règles de tâche pour Application Vulnerability Response qui sont incluses dans l'application Réponse aux vulnérabilités et qui est disponible lorsque vous l'activez.

Vous pouvez créer plusieurs conditions avec le générateur de conditions. Dans la section Grouper par, une autre ligne s'affiche après avoir défini une paire de champs. Vous pouvez avoir jusqu'à six sélections Grouper par . Vous pouvez également automatiser l'affectation de groupe. Voir [Affecter automatiquement des éléments vulnérables d'applications Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/wqel12vKTWSfPzLXnY_27A "Affectez automatiquement des vulnérabilités d’application en fonction des balises d’application, ou de l’un des groupes d’affectation dans l’élément de configuration [cmdb_ci] ou des groupes d’affectation de plateforme, afin de réduire le délai moyen d’affectation.") et [Filtrage au sein de Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/Nu84rdJ61k_7tRHAsp4nwg "Les règles de tâches de rattrapage, les calculateurs et les règles d’affectation utilisent des conditions lors de l’importation, créées à l’aide du générateur de conditions. Les changements apportés à leurs critères peuvent affecter les performances, car chaque enregistrement est évalué à l’aide de ces filtres.") pour plus d'informations.

Par exemple, vous pouvez regrouper les éléments vulnérables de votre application par élément de configuration ou par modèle de produit. Vous pouvez avoir une règle de tâche pour les vulnérabilités de faible gravité ou les CI à faible risque. Vous pouvez avoir une autre règle de tâche pour les serveurs critiques et les vulnérabilités qui exposent l'entreprise à plus de risques. Consultez la section [Créer, modifier et supprimer des Réponse aux vulnérabilités des applications règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/9Bkad~Ae1RYHBzFrN~vtAQ "Vous pouvez créer des règles pour regrouper automatiquement les éléments vulnérables de l’application (AVI) en tâches de rattrapage (AVUL) en fonction des conditions de filtre. Ces règles regroupent automatiquement les AVI selon qu’ils sont importés ou créés manuellement.") pour plus d'informations sur les options à votre disposition.

Un autre ensemble de règles peut être utilisé pour les éléments vulnérables de l'application qui exposent l'entreprise à davantage de risques. Le nom de la tâche de rattrapage est ajouté à la règle de tâche de rattrapage Grouper par valeurs pour faire la description brève du nouvel enregistrement.

Lorsqu'un nouvel élément vulnérable d'application est créé, importé ou rouvert après avoir été fermé, les règles sont évaluées en fonction de celui-ci. Un AVI n'est évalué qu'une seule fois, automatiquement, à moins qu'il ne soit rouvert après avoir été fermé ou que les règles ne soient réappliquées manuellement.

Le processus suivant est utilisé pour chaque AVI nouveau ou rouvert :  
* Pour chaque règle de tâche de rattrapage, l'AVI est comparé au filtre de règle de tâche de rattrapage.
* Pour chaque règle dans laquelle la condition de la règle de tâche de rattrapage est vérifiée, la règle extrait les données des sélections Grouper par sur l'AVI. Il construit un nom de groupe et un champ. Dans ce cas, Risque élevé : QID-32342 : <var class="keyword varname">résumé de QID-3242</var> (Nom : ID de vulnérabilité : résumé de la vulnérabilité).  
  Remarque :  
  Le champ Description courte est limité à 160 caractères. Les résumés de vulnérabilité plus longs sont tronqués.
  La règle vérifie s'il existe une tâche de rattrapage ouverte correspondante qui est affectée au même groupe d'affectation que l'AVI.
  * Si la tâche est trouvée, l'AVI est ajouté à la tâche existante à l'état Ouvert .
  * Si aucune tâche à l'état Ouvert n'est trouvée, la règle crée une tâche à risque élevé : QID-32342 , l'affecte au même groupe d'affectation que l'AVI et place l'AVI dans la tâche de rattrapage.
  {#avm-rt-rt-rules-overview__ul_k2v_4zv_rkb}
{#avm-rt-rt-rules-overview__ul_gg1_skv_rkb}

Plusieurs règles de tâche de rattrapage peuvent être définies pour regrouper différents types de vulnérabilité. Étant donné que chaque vulnérabilité est comparée aux conditions de règle de la tâche de rattrapage avant de l'intégrer à une tâche de rattrapage, un trop grand nombre de règles peut avoir un impact sur les performances. Configurez vos règles de tâche afin que les conditions vous aident à éviter de créer des tâches de rattrapage en double.

Par défaut, les règles de tâche de rattrapage utilisent le groupe d'affectation défini par les règles d'affectation sur l'AVI lors du regroupement des éléments et affecte la tâche de rattrapage pour correspondre aux AVI.

Dans le cadre de la règle de tâche par défaut, l'affectation de ces tâches de rattrapage est contrôlée par les règles du module Règles d'affectation . Pour plus d'informations sur les règles d'affectation, reportez-vous à la section .

Lorsqu'une règle de tâche est supprimée de la vue de formulaire ou de liste, vous avez la possibilité de supprimer toutes les tâches ouvertes créées par cette règle. Les tâches dont l'état n'est pas Ouvert sont exclues.

## Réapplication des règles de tâche de rattrapage {#avm-rt-rt-rules-overview__section_z5n_t2c_1zb}

Lorsque vous souhaitez modifier une règle de tâche de rattrapage, utilisez le bouton Réappliquer sur la page de la règle de tâche de rattrapage pour réexécuter la règle modifiée sur toutes les tâches de rattrapage ouvertes actives créées par cette règle. Elle supprime et recrée automatiquement les tâches de rattrapage en fonction de la règle modifiée.

La réapplication vérifie uniquement les tâches de rattrapage existantes.

Une fois que vous avez sélectionné Réappliquer, le message suivant s'affiche : La réapplication de cette règle de tâche de rattrapage supprimera et recréera les tâches de rattrapage pour cette règle. Les tâches de rattrapage qui ne sont pas à l'état ouvert ne sont pas supprimées.

## Création de tâches de rattrapage et ajout manuel d'AVI {#avm-rt-rt-rules-overview__section_i2p_zqs_d1c}

Vous créez une tâche de rattrapage d'application (AVUL) à partir d'un autre enregistrement de tâche de rattrapage d'application et ajoutez manuellement des éléments vulnérables d'application (AVIT). Consultez [Créer manuellement une tâche de rattrapage d'application dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/CnAOAHiUKtTB_4eGVG_4Ww "Créez une tâche de rattrapage d’application (AVUL) à partir d’un autre enregistrement de tâche de rattrapage d’application et ajoutez manuellement des éléments vulnérables d’application (AVIT).") pour plus d'informations.

## Règles de tâche de rattrapage et création et mise à jour AVI {#avm-rt-rt-rules-overview__section_qcb_fl3_1zb}

Si un CI ou un modèle de produit issu d'une analyse est associé à une vulnérabilité connue, un AVI est créé. Une fois créé, l'AVI est évalué par rapport aux conditions des règles de tâche de rattrapage pour une correspondance. S'il y a une correspondance avec une tâche de rattrapage existante, l'AVI est ajouté. Si aucune tâche de rattrapage correspondante n'est trouvée, une tâche est créée pour l'AVI.

Si une propriété capturée dans les conditions de filtrage de la tâche de rattrapage est mise à jour ou modifiée sur un AVI, l'AVI mis à jour est également évalué par rapport aux règles de la tâche de rattrapage pour une correspondance. S'il y a une correspondance avec une tâche de rattrapage existante, l'AVI est ajouté. Si aucune tâche de rattrapage correspondante n'est trouvée, une tâche est créée pour l'AVI.

## Déploiement et déploiement de l'état {#avm-rt-rt-rules-overview__section_yrb_zq3_1zb}

Si vous mettez à jour une tâche de rattrapage sur Ouvert, ou d'Ouvert sur En cours d'examen, le nouvel état s'applique à tous les AVI associés. La restauration de l'état a lieu immédiatement après le changement d'état.

Le déploiement de l'état des AVI vers la tâche de rattrapage se produit uniquement si tous les AVI de la tâche sont à l'état Différé ou Fermé-corrigé . Le déploiement est effectué avec la tâche planifiée, qui s'exécute toutes les Rollup application vulnerable item values to vulnerability and group 15 minutes. L'état n'est pas déployé tant que la tâche ne s'exécute pas. Pour qu'un état se reproduise entre les AVI et la tâche de rattrapage, tous les AVI doivent être dans le même état.
* **[Créer, modifier et supprimer des Réponse aux vulnérabilités des applications règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/9Bkad~Ae1RYHBzFrN~vtAQ)**   
  Vous pouvez créer des règles pour regrouper automatiquement les éléments vulnérables de l'application (AVI) en tâches de rattrapage (AVUL) en fonction des conditions de filtre. Ces règles regroupent automatiquement les AVI selon qu'ils sont importés ou créés manuellement.
* **[Créer manuellement une tâche de rattrapage d'application dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/CnAOAHiUKtTB_4eGVG_4Ww)**   
  Créez une tâche de rattrapage d'application (AVUL) à partir d'un autre enregistrement de tâche de rattrapage d'application et ajoutez manuellement des éléments vulnérables d'application (AVIT).
* **[Créer des règles de fermeture automatique](https://servicenow-prod.fluidtopics.net/06aIasGx7pdB7E95vJ0RzQ)**   
  Utilisez les règles de fermeture automatique pour fermer automatiquement les AVIT plus anciens en fonction des conditions de filtre que vous avez définies.

