---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer Réponse aux vulnérabilités des applications

# Configurer Réponse aux vulnérabilités des applications {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Procédez comme suit avant de procéder à la configuration afin de vous assurer que votre configuration est terminée.

## Avant de commencer

{#configure-avm__table_rv4_tpl_mcb__entry__2}

| Configurer les tâches | Description |
|-|-|
| Vérifiez que l'application Réponse aux vulnérabilités est installée et activée. | Pour vérifier qu'il est activé, accédez à Gestion des abonnementsAbonnements dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l'application n'est pas installée et activée, reportez-vous à la section [Installer Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/NC4mv1UbeOXt~cneKyX9mA "Avant d’exécuter l’application dans votre ServiceNow AI Platform instance, vous devez obtenir une Réponse aux vulnérabilités autorisation et télécharger l’application à partir du ServiceNow Store, l’installer sur votre ServiceNow AI Platform instance, puis l’activer."). |
| Vérifiez que le Analyse des performances pour Réponse aux vulnérabilités est installé et activé pour afficher les Réponse aux vulnérabilités des applications rapports. | Pour vérifier qu'il est activé, accédez à Gestion des abonnementsAbonnements dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l'application n'est pas installée et activée, reportez-vous à la section [Installez et configurez l'application Analyse des performances pour Réponse aux vulnérabilités \[PA\]](ut~lu8qhoNNwdueVtzdPZQ "Avant de pouvoir utiliser l’application, vous devez obtenir une Analyse des performances pour Réponse aux vulnérabilités autorisation et télécharger l’application à partir du ServiceNow Store, l’installer sur votre ServiceNow AI Platform instance, puis effectuer quelques étapes d’installation et de configuration. L’application PA n’est pas installée dans le cadre de l’application Réponse aux vulnérabilités . Il est disponible sous forme d’abonnement séparé."). |
| Vérifiez que le Veracode Vulnerability Integration est installé, activé et configuré. (N'exécutez pas les intégrations à ce stade.) | Pour vérifier qu'il est activé, accédez à Gestion des abonnementsAbonnements dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l'application n'est pas installée et activée, reportez-vous à la section [Installer l'intégration de Réponse aux vulnérabilités ServiceNow avec Veracode](https://servicenow-prod.fluidtopics.net/0D~dQWoRlr0U4yKD0OGCcA "Avant d’exécuter l’intégration sur votre instance, vous devez terminer les étapes d’installation et de configuration afin que le produit s’intègre Veracode correctement à Réponse aux vulnérabilités des applications. Cette application est disponible sous forme d’abonnement distinct."). |
| Vérifiez que l'intégration CWE 2000 s'exécute dans Réponse aux vulnérabilités. | Pour vérifier l'intégration, reportez-vous à .[Vérifiez que la tâche planifiée de mise à jour des enregistrements NVD est en cours d'exécution](https://servicenow-prod.fluidtopics.net/a2IlQEyVrwo1KvSN5Ye0pw "Identifiez les référentiels que vous souhaitez mettre à jour régulièrement. Vous pouvez exécuter une tâche planifiée pour mettre à jour les enregistrements de la base de données de vulnérabilité nationale (NVD) toutes les nuits ou toutes les semaines. S’il n’est pas déjà en cours d’exécution, vous pouvez activer la tâche") |
| \[Facultatif\] Vérifiez que l'intégration NVD s'exécute dans Réponse aux vulnérabilités. | Pour vérifier, reportez-vous à la section [Vérifiez que la tâche planifiée de mise à jour des enregistrements CWE est en cours d'exécution](https://servicenow-prod.fluidtopics.net/zNAimIoqXsC4iV4EVGZShQ "Utilisez les enregistrements CWE (Common Weakness Enumeration) téléchargés à partir de la base de données CWE comme référence pour décider si une vulnérabilité doit être remontée. Mettre à jour régulièrement les enregistrements des faiblesses courantes de la base de données Common Weakness Enumeration. Vous pouvez également mettre à jour le script par défaut ou écrire vos propres scripts, selon vos besoins."). |
| Vérifiez que vous disposez des rôles requis ServiceNow pour votre instance. | Les rôles suivants sont requis pour l'installation, la configuration et la vérification des résultats attendus : * S'il n'est pas déjà affecté, l'utilisateur disposant du rôle administrateur installe l'application et affecte les utilisateurs aux groupes d'utilisateurs suivants : Gestionnaire sécurité des applications, Champion de la sécurité et Développeur. Pour plus d'informations sur les rôles de groupe, reportez-vous à la section [Réponse aux vulnérabilités des applications Groupes et rôles d'utilisateurs](https://servicenow-prod.fluidtopics.net/jI74ulpDsTyA1s4gZV3pdw#avm-manage-roles "Avant de pouvoir corriger avec succès les vulnérabilités avec Réponse aux vulnérabilités des applications (AVR), vous devez affecter des utilisateurs à des groupes d’utilisateurs."). * Le groupe de gestionnaires App-Sec supervise la configuration et vérifie les résultats attendus. Remarque : Réponse aux vulnérabilités des applications configuration n'est pas disponible à partir de la fonctionnalité Assistant de configuration dans Réponse aux vulnérabilités. {#configure-avm__ul_wnc_15r_tcb} |
[ ]

{#configure-avm__table_rv4_tpl_mcb}Rôle requis : App-Sec Manager user group

## Procédure

1. Accédez à la Opérations de sécuritéCMDBRègles de recherche.  
   Consultez la rubrique [Créer une règle de recherche de CI](https://servicenow-prod.fluidtopics.net/ZTGYtMX68Ft3cxIL6xKhtA "Le module Règles de recherche de CI contient des règles qui définissent quels champs ont des données correspondantes dans le Base de données de gestion des configurations (CMDB). Ces règles sont utilisées pour identifier les applications et les versions d’application et les ajouter à l’enregistrement de l’élément vulnérable de l’application (AVI) afin de faciliter la correction.") pour créer ou modifier des règles de recherche de CI pour votre environnement.
2. Accédez à la Réponse aux vulnérabilités des applicationsAdministration.
3. Sélectionnez Règles d'affectation.  
   Reportez-vous à la rubrique [Créer ou modifier Réponse aux vulnérabilités des applications des règles d'affectation](https://servicenow-prod.fluidtopics.net/x50KrUVdUL1SU4ywDDv~Ow "Vous pouvez créer des règles pour affecter automatiquement des éléments vulnérables de l’application (AVI) en fonction des conditions de filtre. Ces règles affectent les AVI au fur et à mesure qu’ils sont importés ou créés manuellement.") pour créer ou modifier des règles d'affectation d'application pour votre environnement.
4. Sélectionnez les calculateurs de vulnérabilité.  
   Consultez la rubrique [Calculer le risque dans Réponse aux vulnérabilités des applications automatiquement](https://servicenow-prod.fluidtopics.net/gN92QVr_mritKUgLhlmTtQ "Les calculateurs de vulnérabilité de l’application automatisent le calcul des valeurs de risque initiales pour les champs des éléments vulnérables de l’application (AVI). Les calculs de risque offrent un aperçu de la hiérarchisation des mesures correctives. La condition de chaque calculateur est évaluée dans l’ordre et le premier calculateur correspondant est utilisé.") pour créer ou modifier des calculateurs de vulnérabilité d'application pour votre environnement.
5. Sélectionnez les règles de cibles de rattrapage.  
   Consultez la rubrique [Créer ou modifier des règles de cibles de rattrapage d'applications](https://servicenow-prod.fluidtopics.net/wah~Xg~WaJBtdBCR4j5x2g "Favorisez la correction des vulnérabilités à haut risque en temps opportun en configurant une règle de cible de correction au niveau de l’élément vulnérable de l’application (AVI).") pour créer ou modifier des cibles de rattrapage d'applications pour votre environnement.
6. Sélectionnez les cartes de gravité normalisées.  
   Reportez-vous à la rubrique [Mapper automatiquement la gravité d'un élément vulnérable de l'application](https://servicenow-prod.fluidtopics.net/i1nyZEEFM2OMQGzp0bjAaQ "Réponse aux vulnérabilités des applications Le mappage de gravité transforme les champs de gravité de source tierce en champs reconnaissables dans .Réponse aux vulnérabilités") pour créer ou modifier des cartes de gravité pour votre environnement.
7. Accédez à l'un ou l'autre des Intégration de vulnérabilité VeracodeIntégrations ou Intégration de vulnérabilité FortifyIntégrations.
8. Ouvrez l'intégration de la liste des applications Veracode ou l'intégration de la liste des applications Fortify On Demand.
9. S'il ne s'est pas déjà exécuté, sélectionnez Exécuter maintenant.  
   Remarque :  
   Les autres Veracode intégrations ou Fortify sont inactives par défaut.  
   Pour les états d'exécution de l'intégration, consultez [Afficher l'état de l'exécution de l'importation de l'intégration de vulnérabilité de l'application Veracode](https://servicenow-prod.fluidtopics.net/R_YFGHp_e4121UXTRNuHjw "Utilisez la liste connexe Exécutions d’intégration de vulnérabilité pour vérifier le succès de vos exécutions d’intégration, localiser les problèmes et prendre des décisions éclairées en matière de correction.") ou [Afficher l'état d'exécution de l'importation Intégration de vulnérabilité Fortify](https://servicenow-prod.fluidtopics.net/KSk25Fn8Yi4ca4YP8dbYPw "Utilisez la liste connexe Exécutions d’intégration de vulnérabilité pour vérifier le succès de vos exécutions d’intégration, localiser les problèmes et prendre des décisions éclairées en matière de correction.").
10. Une fois l'exécution de l'intégration de la liste d'applications Veracode ou Fortify on Demand terminée, accédez à Réponse aux vulnérabilités des applicationsAdministrationApplications.
11. Pour chaque application, entrez une valeur pour le groupe de support (utilisé par les règles d'affectation) et pour le département (utilisé dans le reporting).  
    Pour mettre à jour plusieurs entrées, consultez [Modifier plusieurs enregistrements dans une liste à l'aide de l'éditeur de liste](https://www.servicenow.com/docs/access?context=t_EditMultRecUsingListEditor&version=australia&pubname=australia-platform-user-interface&ft:locale=en-US) pour terminer la tâche en bloc.  
    Remarque :  
    Pour afficher l'unité business mise à jour automatiquement, actualisez la page. Pour en savoir plus sur les champs du formulaire Application numérisée, reportez-vous à la section [Champs d'application analysés](https://servicenow-prod.fluidtopics.net/DA9_Br0vrMJ8ZYYWW_4KbQ "Les applications sont stockées pendant l’importation sous Administration > Applications détectées en Réponse aux vulnérabilités des applications.").
12. Revenez à la liste Intégrations et activez l'autre Veracode ou Fortify les intégrations.  
    Reportez-vous à la rubrique [Installer Réponse aux vulnérabilités des applications les intégrations](https://servicenow-prod.fluidtopics.net/DDYZI5na8JxrF1R5avNAPQ "Activez Réponse aux vulnérabilités des applications les intégrations pour effectuer des mises à jour régulières.") pour définir vos importations d'intégration de données delta.  
    Les Veracode intégrations et Fortify sont enchaînées et s'exécutent consécutivement lorsqu'elles sont activées.
13. **Facultatif :** Accédez à la Réponse aux vulnérabilités des applicationsAdministrationRègles d'affectation.
    1. **Facultatif :** Si vous avez choisi le champ Élément de configuration : Groupe de support pour Groupe d'utilisateurs lors de la création ou de la modification de vos règles d'affectation précédemment, les valeurs que vous avez ajoutées à la vue de liste Applications numérisées peuvent être utilisées dès maintenant.  
       Vos règles d'affectation sont modifiées.
    2. Sélectionnez Mettre à jour.
    3. Dans la vue de liste Règles d'affectation de vulnérabilité, sélectionnez Appliquer les changements pour réappliquer les règles d'affectation à vos AVI.
    {#configure-avm__substeps_jl4_xvg_rlb}
{#configure-avm__steps_z5v_pq2_kcb}

## Résultats

Votre Réponse aux vulnérabilités des applications configuration est maintenant terminée.

## Que faire ensuite

Accédez à la Réponse aux vulnérabilités des applicationsVue d'ensemble et consultez le [tableau de bord Gestion de la vulnérabilité des applications \[PA\]](715kCYeb9~_il0uRmtEwQg "Suivez le volume, les performances et la progression des vulnérabilités des applications, de l’analyse initiale et de la détection au confinement ou à la correction.") pour plus d'informations sur votre posture de sécurité globale.
* **[Vérifiez que la tâche planifiée de mise à jour des enregistrements CWE est en cours d'exécution](https://servicenow-prod.fluidtopics.net/zNAimIoqXsC4iV4EVGZShQ)**   
  Utilisez les enregistrements CWE (Common Weakness Enumeration) téléchargés à partir de la base de données CWE comme référence pour décider si une vulnérabilité doit être remontée. Mettre à jour régulièrement les enregistrements des faiblesses courantes de la base de données Common Weakness Enumeration. Vous pouvez également mettre à jour le script par défaut ou écrire vos propres scripts, selon vos besoins.
* **[Vérifiez que la tâche planifiée de mise à jour des enregistrements NVD est en cours d'exécution](https://servicenow-prod.fluidtopics.net/a2IlQEyVrwo1KvSN5Ye0pw)**   
  Identifiez les référentiels que vous souhaitez mettre à jour régulièrement. Vous pouvez exécuter une tâche planifiée pour mettre à jour les enregistrements de la base de données de vulnérabilité nationale (NVD) toutes les nuits ou toutes les semaines. S'il n'est pas déjà en cours d'exécution, vous pouvez activer la tâche
* **[Installer Réponse aux vulnérabilités des applications les intégrations](https://servicenow-prod.fluidtopics.net/DDYZI5na8JxrF1R5avNAPQ)**   
  Activez Réponse aux vulnérabilités des applications les intégrations pour effectuer des mises à jour régulières.
* **[Définir les Réponse aux vulnérabilités des applications notifications par e-mail](https://servicenow-prod.fluidtopics.net/Ysifs4oOVi8PQo~ERShWbw)**   
  Configurez des notifications par e-mail pour partager des informations utiles sur les mises à jour et les activités importantes, telles que l'approbation et le rejet de demandes de faux positifs. La création d'une notification par e-mail implique de spécifier quand l'envoyer, qui la reçoit et ce qu'elle contient.
* **[Gestion des exceptions dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/UjlK~Ph856e8zLxTQWb7~Q)**   
  Lorsque votre organisation ne peut pas se conformer à une politique, une norme ou une directive publiée en matière de gestion des vulnérabilités ou de sécurité, vous pouvez demander une exception. La gestion des exceptions implique la demande, l'examen, l'approbation ou le rejet d'exceptions à un élément vulnérable de l'application (AVIT) qui ne peuvent pas être corrigées conformément à la politique.
* **[Réponse aux vulnérabilités des applications Vue d'ensemble des tâches de rattrapage et des règles de tâche](https://servicenow-prod.fluidtopics.net/xujUlkkYfrHu3pPFr1GHpg)**   
  Configurez les tâches de remédiation (AVUL) pour aider les analystes et les spécialistes de la remédiation à organiser les éléments vulnérables de l'application (AVI) et à les analyser en bloc. Les critères selon lesquels les tâches de rattrapage sont formées sont configurés de sorte que les AVI sont automatiquement affectés aux tâches de rattrapage. Les tâches de rattrapage vous permettent de surveiller la progression et de piloter le processus de rattrapage plus efficacement.

