---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurez la Veracode Vulnerability Integration.

# Configurez la Veracode Vulnerability Integration. {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Avant d'exécuter l'intégration sur votre instance, vous devez terminer les étapes d'installation et de configuration afin que le produit s'intègre Veracode correctement à Réponse aux vulnérabilités des applications. Cette application est disponible sous forme d'abonnement distinct.

## Avant de commencer

Complétez la liste de vérification de configuration suivante avant l'installation. Ces tâches d'installation sont nécessaires pour une installation et une configuration fluides.  
Remarque :  
Ce processus s'applique uniquement aux applications téléchargées vers les instances de production. Si vous téléchargez des applications vers des instances de non-production ou de développement, il n'est pas nécessaire d'obtenir des autorisations. Passez à .[Activer une ServiceNow Store application](https://servicenow-prod.fluidtopics.net/V_hle~dZIcNDCELzGpSwiA "Une fois qu’une application a reçu une autorisation, vous devez activer son module d’extension de dépendances et activer l’application. Ce processus s’applique également aux applications téléchargées vers des instances de sous-production.")
{#configure-veracode__table_rv4_tpl_mcb__entry__2}

| Configurer les tâches | Description |
|-|-|
| Vérifiez que l'application Réponse aux vulnérabilités est installée et activée. | Pour vérifier que cette application est activée, accédez à Gestion des abonnementsAbonnements dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l'application n'est pas installée et activée, [Installer Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/NC4mv1UbeOXt~cneKyX9mA "Avant d’exécuter l’application dans votre ServiceNow AI Platform instance, vous devez obtenir une Réponse aux vulnérabilités autorisation et télécharger l’application à partir du ServiceNow Store, l’installer sur votre ServiceNow AI Platform instance, puis l’activer.") reportez-vous à la section . |
| Vérifiez que l'intégration à Veracode l'application Réponse aux vulnérabilités est installée et activée. | Pour vérifier que cette application est activée, accédez à Gestion des abonnementsAbonnements dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l'application n'est pas installée et activée, [Installer l'intégration de Réponse aux vulnérabilités ServiceNow avec Veracode](https://servicenow-prod.fluidtopics.net/0D~dQWoRlr0U4yKD0OGCcA "Avant d’exécuter l’intégration sur votre instance, vous devez terminer les étapes d’installation et de configuration afin que le produit s’intègre Veracode correctement à Réponse aux vulnérabilités des applications. Cette application est disponible sous forme d’abonnement distinct.") reportez-vous à la section . |
| Vérifiez que vous disposez des rôles requis ServiceNow pour votre instance. | Les rôles suivants sont requis pour la configuration et la vérification des résultats attendus : * Si ce n'est pas déjà fait, l'administrateur système \[admin\] installe l'application et affecte les utilisateurs au groupe d'utilisateurs Gestionnaire de sécurité d'application. * Le gestionnaire App-Sec supervise la configuration et vérifie les résultats attendus. {#configure-veracode__ul_wnc_15r_tcb} |
| Pour l'intégration de vulnérabilité de l'application Veracode , préparez votre ID API et votre clé API . | Contactez Veracode pour obtenirl'ID API et la clé API. Consultez [Préparation du Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/W9JuaH93zFwmBRIC14_IlQ "Pour réussir, il faut planifier et exécuter des tâches préalables Veracode Vulnerability Integration à l’intégration. Préparez l’intégration en effectuant ces tâches. Cela Veracode Vulnerability Integration suppose que vous connaissez bien le produit et l’API Veracode ."). À partir de la version 4.0, si vous utilisez le Veracode Vulnerability Integration, les tests d'évaluation de pénétration dans le Veracode Vulnerability Integration sont des résultats manuels de .Veracode Ces résultats ne sont pas liés à des demandes d'évaluation de test de pénétration que vous configurez dans Réponse aux vulnérabilités des applications. Pour plus d'informations sur les demandes de test de pénétration dans , reportez-vous à Réponse aux vulnérabilités des applications.[Configurer le test de pénétration](https://servicenow-prod.fluidtopics.net/s1jq_NiGnc4b66tU8nWQhA "Vous pouvez configurer la durée du sprint et l’effort estimé pour les types d’évaluation des tests de pénétration. Cela fournit la fonctionnalité de planification aux propriétaires des applications, ce qui les aide à déterminer un délai provisoire pour leurs demandes d’évaluation de test de pénétration.") |
[ ]

{#configure-veracode__table_rv4_tpl_mcb}Rôle requis : App-Sec Manager user group

## Procédure

1. Accédez à la TousIntégration de vulnérabilité VeracodeConfiguration.
2. Renseignez les champs ID API et Clé API .
3. Choisissez vos résultats de test.

   | Option | Description |
   | Version 4.0 : | 1. Sélectionnez les types de données DAST ou SAST à inclure dans l'importation. Remarque : Vous pouvez choisir l'un ou l'autre, ou les deux, mais vous devez en sélectionner au moins un. 2. Sélectionnez SCA pour importer les vulnérabilités SCA (Software Composition Analysis). 3. Sélectionnez Inclure manuel pour importer les résultats des tests de pénétration manuels à partir de Veracode. Des AVIT sont créés pour ces résultats. {#configure-veracode__ol_ibs_ybn_dyb} |
   | Version 3.0 | Sélectionnez les types de données DAST ou SAST à inclure dans l'importation. Remarque : Vous pouvez choisir l'un ou l'autre, ou les deux, mais vous devez en sélectionner au moins un. |
   | Version 1.0 : | Les résultats des tests de sécurité des applications dynamiques sont sélectionnés par défaut. |
   |-|-|

   {#configure-veracode__choicetable_o5d_wb5_v4b}
4. Ajoutez le niveau Veracode de gravité pour filtrer vos données importées.  
   Cette valeur est importée de .Veracode Vous pouvez ajouter plusieurs valeurs au champ. Si le champ est renseigné, l'importation rassemble uniquement les données qui correspondent aux niveaux de gravité que vous avez ajoutés.
5. Enregistrez et validez vos choix.

   | Option | Description |
   | Version 3.0 : | Cliquez sur Enregistrer et tester les informations d'identification. Remarque : La configuration est terminée avec succès à moins qu'un message d'erreur ne s'affiche. Si un message d'erreur s'affiche pendant la configuration, saisissez à nouveau vos données. |
   | Version 1.0 : | Cliquez sur Enregistrer. Vérifiez la configuration réussie en cliquant sur Tester les informations d'identification. Remarque : La configuration est terminée avec succès à moins qu'un message d'erreur ne s'affiche. Si un message d'erreur s'affiche pendant la configuration, saisissez à nouveau vos données. |
   |-|-|

   {#configure-veracode__choicetable_ffk_qc5_v4b}
6. Sélectionnez la façon dont vous souhaitez gérer les exceptions et les faux positifs pour les AVIT lors de l'importation.  
   Les options permettant de gérer les AVIT lors de l'importation avec les ServiceNow workflows Gestion des exceptions et Faux positifs sont activées par défaut. Les workflows sont déclenchés en fonction de la façon dont les états sources des AVIT sont mappés dans votre instance. Pour obtenir un exemple de cas d'utilisation, reportez-vous à la section [Gestion du mappage d'état pour les reports et les faux positifs dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/sXIWH6b~wQJZpl49BDFxhw "Vous pouvez gérer la façon dont les états de la source sur les éléments vulnérables de l’application (AVI) importés par et Veracode Vulnerability IntegrationIntégration de vulnérabilité Fortify sont mappés dans votre instance après l’importation.").

   |   |   |
   | Activé | Gérer les exceptions dans ServiceNow :   Laissez cette option activée si vous souhaitez trier les AVIT importés marqués pour l'état Différé . Les AVIT avec des états Source qui sont normalement mappés à un état Différé dans votre instance sont plutôt mappés à Ouvert. Vous demandez une exception à l'enregistrement AVI. Gérer les faux positifs dans ServiceNow :   Laissez cette option activée si vous souhaitez trier les AVIT importés dont l'état Source est marqué comme Faux positif ou Faux positif potentiel. Les AVIT avec ces états sources qui sont normalement mappés à un état Fermé dans votre instance sont mappés à Ouvert. Vous demandez un faux positif à partir de l'enregistrement AVIT. |
   | Désactivé | Désactivez l'une ou les deux cases à cocher si vous souhaitez conserver les états Source importés à partir de votre scanner. Ces AVIT sont mappés aux états Cible et Motif cible au fur et à mesure de leur importation, mais ne sont pas triés par les workflows d'exception et de faux positifs. Les actions Demande d'exception et Faux positif ne sont pas visibles sur les AVIT. |
   |-|-|

   {#configure-veracode__choicetable_pst_4xb_fzb}
7. À partir de la version 4.3, choisissez ou vérifiez les paramètres des paramètres suivants.

   | Paramètre | Description |
   | Région de l'API | Sélectionnez une région dans la liste. |
   | Délai d'attente de l'API | La valeur par défaut est 30K. Vous préférez peut-être laisser ce champ dans son paramètre par défaut. |
   | Inclure les vulnérabilités SBOM | Sélectionnez cette option pour inclure toutes les vulnérabilités ingérées par les Veracode intégrations dans les Veracode SBOM fichiers que vous chargez. Laissez le champ vide afin que Veracode les vulnérabilités ne soient pas analysées sur Veracode SBOM les fichiers. |
   |-|-|

   {#configure-veracode__choicetable_rsb_x3b_2cc}
8. Sélectionnez Enregistrer et tester les informations d'identification.
{#configure-veracode__steps_z5v_pq2_kcb}

## Que faire ensuite

Si votre environnement nécessite des importations séparées par domaine, reportez-vous à la section [Créer des importations séparées par domaine pour une intégration](https://servicenow-prod.fluidtopics.net/JPicnCWWbsyEg2gRMe0C9Q "Si vous souhaitez que les données importées appartiennent à un domaine spécifique, l’utilisateur affecté à l’exécution des intégrations doit appartenir à ce domaine.").

Lors de l'installation initiale, reportez-vous à pour plus d'instructions [Configurer Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/JJgRTEXe1Jz2MRiAa868CA "Procédez comme suit avant de procéder à la configuration afin de vous assurer que votre configuration est terminée.") .

Après l'installation initiale, pour les modifications, reportez-vous à [Veracode Vulnerability Integration Modifications et activités](https://servicenow-prod.fluidtopics.net/O0q0ltOa0KGl~IH0~DP~9g#veracode-optional-modifications "Configurez des modifications facultatives spécifiques au Veracode Vulnerability Integration.").

