---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Vérification des vulnérabilités d'une Nomenclature logicielle entité

# Vérification des vulnérabilités d'une Nomenclature logicielle entité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Déterminez si des vulnérabilités sont associées aux composants dans un fichier chargé Nomenclature logicielle (SBOM).
Les applications suivantes doivent être installées et activées avant de pouvoir afficher les vulnérabilités et les données de vulnérabilité améliorées :

* SBOM Réponse
* Intégration de Réponse aux vulnérabilités avec les tâches NVD et CWE
* Réponse aux vulnérabilités

{#vr-sbom-check-vulnerability-use-case__ul_hck_hmv_xzb}Consultez [Explorer Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/7RQDEFan0YZgnC5jAXriKg "Identifiez les composants utilisés dans les applications de votre organisation à partir des Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance. Comprenez les risques associés à l’utilisation de logiciels open source pour vous aider à déterminer votre exposition potentielle, afficher la conformité de la licence et corriger les vulnérabilités.") pour plus d'informations.

Rôle requis : sn_sbom_resp.sbom_analyst

1. Accédez à la TousEspace de travail SBOMComposants.
2. Vous pouvez afficher les informations de vulnérabilité via une visualisation ou un enregistrement de composant. {#vr-sbom-check-vulnerability-use-case__choicetable_hff_zn2_11c__entry__2}

   | Fonction de message REST | Actions |
   |-|-|
   | Entités BOM avec visualisation des vulnérabilités | Sélectionnez le graphique de visualisation Entités BOM avec vulnérabilités . * Si des vulnérabilités sont associées à ce composant, les totaux sont affichés dans les colonnes CVE et CWE de la liste. Un composant peut avoir plusieurs vulnérabilités. Si disponible, vous pouvez vérifier la colonne Réparabilité de cette liste pour les entrées. * Si aucune vulnérabilité n'est associée à ce composant, ces colonnes affichent 0 ou aucune valeur pour le composant. {#vr-sbom-check-vulnerability-use-case__ul_nsf_d42_11c} Si les colonnes CVE, CWE et Fixibilty ne sont pas affichées, vous pouvez les ajouter à la page en sélectionnant haut à droite de la page et Modifier les colonnes. Sélectionnez-les dans la liste de la colonne Available (Disponibles), puis sélectionnez OK. |
   | Enregistrement du composant | 1. Sélectionnez un enregistrement dans la liste sous les visualisations. 2. Sélectionnez l'onglet Vulnérabilités de l'enregistrement. 1. Si aucune donnée n'est affichée, aucune vulnérabilité signalée n'est associée à l'enregistrement. 2. Si des données sont affichées, consultez [Examen du module Composants dans l'espace de Nomenclature logicielle travail](https://servicenow-prod.fluidtopics.net/1Y_WS6heBAZTvi2RMDF8dA "Le module Composants de l’espace Nomenclature logicielle de travail (SBOM) affiche les informations actuelles sur les combinaisons vulnérables, périmées, abandonnées et à haut risque pour les composants que vous importez.") et suivez les étapes du workflow de remédiation pour Réponse aux vulnérabilités des applications remédier à la vulnérabilité. Pour plus d'informations, consultez [Correction des Réponse aux vulnérabilités des applications vulnérabilités](https://servicenow-prod.fluidtopics.net/svd_tumMhNXS1EQ0fFrM7A "La surveillance du rattrapage est un processus qui commence par l’examen de l’état et se termine par la fermeture des éléments vulnérables de l’application (AVIT). Réponse aux vulnérabilités des applications offre des outils et des procédures pour rendre ce processus plus productif et efficace."). {#vr-sbom-check-vulnerability-use-case__ul_k5y_3p2_11c} {#vr-sbom-check-vulnerability-use-case__ol_ids_s42_11c} |
   [ ]

   {#vr-sbom-check-vulnerability-use-case__choicetable_hff_zn2_11c}

## Évaluer votre risque grâce à l'intelligence sur les vulnérabilités {#vr-sbom-check-vulnerability-use-case__section_q35_jfp_c1c}

Affichez des données de vulnérabilité améliorées supplémentaires avec SBOM Réponse sur les enregistrements de composants. Les SBOM travaux planifiés de l'application Response, Réponse aux vulnérabilités, Intégration de la base de données de vulnérabilité nationale (NVD) et Common Weakness Enumeration (CWE) décrits dans [Applications prises en charge](https://servicenow-prod.fluidtopics.net/ZTVyNU7pr3fAsQuWgZ8SOg "Téléchargez et activez les applications requises pour l’application Nomenclature logicielle (SBOM) avant de charger les fichiers.") doivent être installés et activés.

1. Sélectionnez la visualisation Tous les composants pour afficher la liste des enregistrements associés.
2. Sélectionnez un lien dans la colonne Nom pour ouvrir un enregistrement.

   Les états Périmé, Abandonné et Vulnérable sont affichés sous le nom du composant. Un composant peut avoir n'importe quelle combinaison de ces états. Si aucun état n'est affiché, le composant n'est pas périmé, abandonné ou vulnérable.

   Examinez la version actuelle et la dernière version publiée. Dans le panneau de droite, vous pouvez afficher un historique des versions. La version actuelle est mise en surbrillance dans l'historique des versions et son emplacement dans la liste peut vous fournir un aperçu de la raison pour laquelle un composant est périmé, abandonné et vulnérable. Par exemple, vous utilisez peut-être une ancienne version d'un composant.
3. Sélectionnez les onglets connexes Vue d'ensemble, Hachages, Entités BOM, Vulnérabilités et AVI de l'enregistrement.
   * Vue d'ensemble : un résumé des détails du composant.
   * Entités BOM : liste des entités associées à ce composant.
   * Hachages : s'ils sont importés, les hachages sont affichés.
   * Vulnérabilités : informations sur les vulnérabilités connues associées à ce composant. Si cette liste est vide, il n'y a aucune vulnérabilité connue. Si la liste est renseignée, sélectionnez l'onglet pour afficher les ID de vulnérabilités, les résumés et d'autres informations sur les vulnérabilités pour les données CVE (Common Vulnerabilities and Exposures) et CWE (Common Weakness Enumeration) associées à cet enregistrement. Les CVE sont ventilées par gravité, les CWE sont ventilées par la probabilité d'exploitation du composant. Vous pouvez afficher les enregistrements de vulnérabilité améliorés dans les Réponse aux vulnérabilités applications en Réponse aux vulnérabilités des applications sélectionnant le lien ID de vulnérabilité.

   * AVI (AVIT) : éléments vulnérables de l'application associés à ce composant si vous avez créé des règles de création AVIT qui font correspondre le composant à une vulnérabilité connue. L'application Application Vulnerability Response (AVR) associe une vulnérabilité à une application pour créer un enregistrement AVI. Pour plus d'informations, consultez [Création de règles pour les éléments vulnérables de l'application dans l'espace de Nomenclature logicielle travail](https://servicenow-prod.fluidtopics.net/Dk0_H4wz4by9oh7u8HPPIA "Avant de pouvoir voir les éléments vulnérables d’applications (AVIT) dans l’espace de travail NomenclatureSBOM logicielle, vous devez configurer les conditions dans lesquelles les AVIT sont créés.").
   {#vr-sbom-check-vulnerability-use-case__ul_xgb_nfp_c1c}
{#vr-sbom-check-vulnerability-use-case__ol_wgb_nfp_c1c}

