---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Références de Réponse aux vulnérabilités des applications

# Références de Réponse aux vulnérabilités des applications {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les termes suivants sont utilisés dans .Réponse aux vulnérabilités des applications

[Éléments vulnérables de l'application (AVI)](https://servicenow-prod.fluidtopics.net/QaZ7vFQ_wThO8Czw9rrqeA "Les éléments vulnérables de l’application (AVIT) sont automatiquement créés lors des importations d’intégration de vulnérabilité tierces.")
:   Appariements des entrées de vulnérabilité et des applications potentiellement vulnérables dans l'environnement de votre entreprise.

[Règles d'affectation](https://servicenow-prod.fluidtopics.net/wqel12vKTWSfPzLXnY_27A "Affectez automatiquement des vulnérabilités d’application en fonction des balises d’application, ou de l’un des groupes d’affectation dans l’élément de configuration [cmdb_ci] ou des groupes d’affectation de plateforme, afin de réduire le délai moyen d’affectation.")
:   Règles utilisées pour affecter des AVI en fonction de vos critères définis.

[Common Platform Enumeration (CPE)](https://nvd.nist.gov/products/cpe)
:   Un schéma de nommage structuré du NIST NVD pour les systèmes, logiciels et progiciels des technologies de l'information.

[Common Vulnerabilities and Exposures (CVE)](https://cve.mitre.org/)
:   Dictionnaire des vulnérabilités et des expositions connues du public en matière de sécurité de l'information.

[Common Weakness Enumeration (CWE)](https://cwe.mitre.org/)
:   Liste des types de faiblesses logicielles développés par la communauté.

[Intégrations](https://servicenow-prod.fluidtopics.net/PufHEnOLJLs53djIIj60WA "Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces.")
:   Travaux planifiés qui extraient les données de rapport de CWE ou d'un système tiers, tel que Veracode, pour récupérer les données de vulnérabilité.  
    Remarque :  
    Si l'intégration de la base de données des vulnérabilités nationale du Réponse aux vulnérabilités NIST dans est activée et configurée, l'enrichissement CVE est disponible pour les CWE, mais pas obligatoire. Pour en savoir plus sur l'intégration de la base de données NIST National Vulnerability Database, reportez-vous à la section [Importation de données avec les intégrations NVD et CWE et gestion de bibliothèques tierces](https://servicenow-prod.fluidtopics.net/qj0MIkDxc3SypDc44T_Rxw "Si ce n’est pas déjà fait, téléchargez et exécutez l’intégration NVD et exécutez la tâche planifiée CWE dans le cadre de votre configuration initiale de Vulnerability Response et avant d’importer des données de vulnérabilité dans votre instance avec un produit d’analyse tiers. L’intégration de Réponse aux vulnérabilités avec NVD est disponible sur le ServiceNow Store.").

[Base de données nationale sur les vulnérabilités (NVD)](https://nvd.nist.gov/)
:   Référentiel gouvernemental des États-Unis sur les données de gestion des vulnérabilités basées sur des normes représentées à l'aide du protocole d'automatisation du contenu de sécurité (SCAP).

[Règles de cibles de remédiation](https://servicenow-prod.fluidtopics.net/_pw5ZrXBOFJTZD2Vgml1rQ "Les règles de cibles de rattrapage d’applications définissent le délai prévu pour le rattrapage des éléments vulnérables de l’application (AVI), en fournissant un délai pour le rattrapage de la vulnérabilité elle-même. Par exemple, si un élément vulnérable d’application contient une cote de risque critique, la vulnérabilité de cet élément doit être corrigée dans les 15 jours.")
:   Règles utilisées pour affecter des AVI à des dates cibles pour le rattrapage en fonction de vos critères définis.

[Calculateurs de vulnérabilités](https://servicenow-prod.fluidtopics.net/gN92QVr_mritKUgLhlmTtQ "Les calculateurs de vulnérabilité de l’application automatisent le calcul des valeurs de risque initiales pour les champs des éléments vulnérables de l’application (AVI). Les calculs de risque offrent un aperçu de la hiérarchisation des mesures correctives. La condition de chaque calculateur est évaluée dans l’ordre et le premier calculateur correspondant est utilisé.")
:   Calculateurs utilisés pour classer par ordre de priorité et catégoriser les vulnérabilités d'applications en fonction de vos critères définis.

