---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégration de Réponse aux vulnérabilités avec Black Duck

# Intégration de Réponse aux vulnérabilités avec Black Duck {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'intégration Réponse aux vulnérabilités utilise Intégration de Réponse aux vulnérabilités avec Black Duck les données importées de l'outil Black Duck Software Composition Analysis (SCA) pour vous aider à déterminer l'impact et la priorité des failles dans votre code.

## Vue d'ensemble de l'intégration {#vulnerability-response-integration-blackduck-overview__section_gvh_d4d_gbc}

Avec le Intégration de Réponse aux vulnérabilités avec Black Duck, vous pouvez collecter SCA et mettre ces données à la disposition du ServiceNow AI Platform. À partir de la version 22.0.5 de , vous pouvez importer les données de Réponse aux vulnérabilités vulnérabilités SCA dans votre instance afin de pouvoir identifier les vulnérabilités dans vos applications logicielles. Pour plus d'informations, consultez [Explorer Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/7RQDEFan0YZgnC5jAXriKg "Identifiez les composants utilisés dans les applications de votre organisation à partir des Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance. Comprenez les risques associés à l’utilisation de logiciels open source pour vous aider à déterminer votre exposition potentielle, afficher la conformité de la licence et corriger les vulnérabilités.").

Une API partagée ingère les données SCA.  
Remarque :  
Chaque enregistrement d'intégration a un utilisateur run-as configuré. La valeur par défaut pour cet utilisateur est Système VR. Ne changez pas cette valeur.

Chaque jour, les travaux planifiés appellent automatiquement les intégrations dans l'ordre dans lequel elles sont répertoriées. Vous pouvez également exécuter manuellement des travaux planifiés individuels. Les travaux planifiés simplifient le cycle de vie du rattrapage des vulnérabilités en maintenant l'instance synchronisée avec d'autres systèmes de gestion des vulnérabilités.

## Versions disponibles {#vulnerability-response-integration-blackduck-overview__section_pgg_fqd_gbc}

{#vulnerability-response-integration-blackduck-overview__table_ygm_4qd_gbc__entry__2}

| Version | Notes de mise en production |
|-|-|
| Si vous avez l'intention d'effectuer une mise à niveau vers une version compatible avec Gestion unifiée des expositions de sécurité (USEM), veuillez sélectionner une version commençant par 30.x lors de l'installation ou de la mise à niveau. | [Application Vulnerability Response release notes](https://www.servicenow.com/docs/access?context=secops-app-vuln-resp-rn&version=australia&pubname=australia-release-notes&ft:locale=en-US) |
| Si vous n'avez pas l'intention d'effectuer une mise à niveau vers une version compatible avec Gestion unifiée des expositions de sécurité (USEM), veuillez sélectionner une version antérieure à 30.x lors de l'installation ou de la mise à niveau. |   |
[Tableau 1. Versions disponibles de l'intégration de Black Duck]

{#vulnerability-response-integration-blackduck-overview__table_ygm_4qd_gbc}

## Groupe et rôles d'utilisateurs {#vulnerability-response-integration-blackduck-overview__section_ecv_drd_gbc}

Le Intégration de Réponse aux vulnérabilités avec Black Duck module est installé par un utilisateur disposant du rôle administrateur et configuré par un membre du groupe de gestionnaires App-Sec. Pour en savoir plus, voir [Réponse aux vulnérabilités des applications Groupes et rôles d'utilisateurs](https://servicenow-prod.fluidtopics.net/jI74ulpDsTyA1s4gZV3pdw#avm-manage-roles "Avant de pouvoir corriger avec succès les vulnérabilités avec Réponse aux vulnérabilités des applications (AVR), vous devez affecter des utilisateurs à des groupes d’utilisateurs.").

Pour les états d'exécution de l'intégration, consultez [Afficher l'état d'exécution de l'importation Intégration de Réponse aux vulnérabilités avec Black Duck](https://servicenow-prod.fluidtopics.net/u4TNx~xTFdhnnoeK5SSpbw "Vérifiez le succès de vos exécutions d’intégration, localisez les problèmes et confirmez vos décisions de correction en consultant la liste connexe Exécutions d’intégration de vulnérabilité.")

Pour afficher les données des vulnérabilités tierces, reportez-vous à la section [Afficher les bibliothèques de vulnérabilité](https://servicenow-prod.fluidtopics.net/Bdz~0od0zewFL8UACec2bQ "Vous pouvez afficher les données de vulnérabilité importées à partir de la base de données de vulnérabilité nationale (NVD), de Common Weakness Enumeration (CWE) ou de tiers pour décider s’il y a lieu d’escalader une tâche de rattrapage.").

