---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer les conclusions du test de pénétration en fonction des demandes d'évaluation (avant la version 19.0)

# Créer les conclusions du test de pénétration en fonction des demandes d'évaluation (avant la version 19.0) {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Créez les conclusions du test de pénétration en fonction de la demande d'évaluation du test de pénétration. Ces résultats sont des éléments de vulnérabilité d'application (AVI) créés manuellement.

## Avant de commencer

Rôle requis : Hacker éthique

## Procédure

1. Accédez à la TousLibre-serviceCatalogue de servicesServicesDemandes d'évaluation de test de pénétration.
2. Pour créer un AVI pour une demande d'évaluation de test de pénétration, sélectionnez la demande pertinente.
3. Dans la section Éléments vulnérables de l'application, sélectionnez Nouveau.
4. Remplissez les champs du formulaire.  
   {#pen-test-create-avi__table_jdw_ccl_qqb__entry__2}

   | Champ | Description |
   |-|-|
   | Numéro | Identificateur AVI généré automatiquement pour cet enregistrement. |
   | Demande d'évaluation | Demande d'évaluation de test de pénétration à laquelle cet AVI est associé. |
   | Vulnérabilité | Vulnérabilité sélectionnée dans la table Entrées de vulnérabilité à l'aide de l'option de recherche. |
   | Cote de risque | Score de risque quantifié séparant les éléments vulnérables en éléments critiques, élevés, moyens, faibles et nuls. Pour plus d'informations sur les notations de risque, reportez-vous à .[Calculer le risque dans Réponse aux vulnérabilités des applications automatiquement](https://servicenow-prod.fluidtopics.net/gN92QVr_mritKUgLhlmTtQ "Les calculateurs de vulnérabilité de l’application automatisent le calcul des valeurs de risque initiales pour les champs des éléments vulnérables de l’application (AVI). Les calculs de risque offrent un aperçu de la hiérarchisation des mesures correctives. La condition de chaque calculateur est évaluée dans l’ordre et le premier calculateur correspondant est utilisé.") À partir de la version 16.1, par défaut, la valeur est la même que la gravité de la vulnérabilité. |
   | Impacte un programme de conformité ? | Confirme s'il y a un impact sur un programme de conformité. Les choix sont Oui et Non. |
   | Liste des programmes de conformité impactés | Ce champ s'affiche lorsque la valeur du champ \<\< A un impact sur un programme de conformité \>\> est définie sur Yes. Répertorie les programmes de conformité impactés. |
   | Publication/version fixe planifiée | Date limite à laquelle les conclusions du test de pénétration doivent être résolues. |
   | État | La valeur par défaut est Ouvert lors de la création de l'AVI. Consultez la rubrique [États des éléments vulnérables d'applications (AVI)](https://servicenow-prod.fluidtopics.net/qV8lix8RM_dXInhzr55ucQ "Réponse aux vulnérabilités des applications offre un modèle d’état pour l’état des éléments vulnérables de votre application (AVI), à tout moment. Savoir comment chaque état est lié et s’affecte l’un l’autre vous aide à déterminer quand et comment corriger vos AVI.") pour en savoir plus sur le mode de mappage des états. |
   | Groupe d'affectation | Groupe sélectionné pour travailler sur cet AVI. Peut être ajouté ou modifié manuellement par un gestionnaire App-Sec. |
   | Affecté à | Personne du groupe d'affectation sélectionné qui travaille sur cet AVI. Peut être ajouté ou modifié manuellement par un gestionnaire App-Sec. |
   | Cible de remédiation | Date à laquelle les AVI doivent être corrigés, dès lors qu'ils ont été préalablement identifiés. Ce champ s'affiche uniquement le cas échéant. Pour plus d'informations sur les cibles de rattrapage, reportez-vous à la section [Automatiser le suivi des cibles de remédiation dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/_pw5ZrXBOFJTZD2Vgml1rQ "Les règles de cibles de rattrapage d’applications définissent le délai prévu pour le rattrapage des éléments vulnérables de l’application (AVI), en fournissant un délai pour le rattrapage de la vulnérabilité elle-même. Par exemple, si un élément vulnérable d’application contient une cote de risque critique, la vulnérabilité de cet élément doit être corrigée dans les 15 jours."). |
   | Date de création | Horodatage de la création de l'élément vulnérable de l'application (AVI). |
   | Mis à jour | Horodatage de la mise à jour de l'élément vulnérable de l'application (AVI). |
   | Ouvertes par | Utilisateur qui a créé ce résultat du test de pénétration. |
   | Contact de l'équipe de sécurité | Point de contact dans l'équipe de piratage éthique. |
   | Description courte | Brève explication des résultats du test de pénétration. |
   | Détails ||
   | Détails techniques | Détails techniques du résultat du test de pénétration. |
   | Impact | Évaluation de l'impact du résultat du test de pénétration. |
   | Étapes à reproduire | Documentez les étapes pour reproduire et examiner le résultat du test de pénétration. |
   | Recommandation | Enregistrez les actions recommandées dans ce champ. |
   | Notes ||
   | Notes de travail | Ajoutez des notes pour communiquer des informations sur les transitions d'états et d'autres mises à jour de champs. |
   | V16.1 : URL affectées | Plus d'informations relatives aux URL affectées. |
   | V16.1 : Paramètres affectés | Plus d'informations sur les paramètres affectés. |
   | V16.1 : Fonctionnalités affectées | Informations supplémentaires relatives aux fonctionnalités affectées. |
   [Tableau 1. Formulaire d'élément vulnérable d'application (vue de test de pénétration)]

   {#pen-test-create-avi__table_jdw_ccl_qqb}
5. Pour enregistrer le formulaire, sélectionnez Soumettre.

