---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Installer les applications prises en charge

# Installer les applications prises en charge pour Nomenclature logicielle {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 3 avr. 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Téléchargez et activez les applications requises pour l'application Nomenclature logicielle (SBOM) avant de charger les fichiers.

## Avant de commencer

Rôles requis : administrateur pour le téléchargement, l'installation et l'activation de toutes les applications et affectations de rôles dans votre instance.

## Pourquoi et quand exécuter cette tâche

## Procédure

1. Téléchargez les applications requises SBOM à partir du dans ServiceNow Store votre ServiceNow instance.  
   Ces applications vous permettent de charger et d'importer SBOM des fichiers dans votre instance. Vous pouvez afficher les données d'entité et de composant BOM dans l'espace de SBOM travail si Core est SBOM installé.

   Vous pouvez afficher l'entité BOM, les données de composant et les visualisations de données dans l'espace de SBOM travail si vous avez SBOM installé Response.
   * Modèle de données pour SBOM
   * SBOM Core

   {#vr-sbom-install-apps__ul_ylb_xmr_5zb}  
   Pour en savoir plus sur le téléchargement et l'activation d'applications, consultez les rubriques suivantes :
   * [Install a ServiceNow Store application](https://www.servicenow.com/docs/access?context=t_InstallApplications&version=australia&pubname=australia-platform-administration&ft:locale=en-US)
   * [Install an update to a ServiceNow Store application](https://www.servicenow.com/docs/access?context=t_InstallUpdates&version=australia&pubname=australia-platform-administration&ft:locale=en-US)
   {#vr-sbom-install-apps__ul_l4j_jpg_b1c}
2. **Facultatif :** Si vous souhaitez afficher vos SBOM données dans l'espace de travail, afficher les renseignements sur les SBOM vulnérabilités tiers importés, évaluer votre exposition au risque et corriger les vulnérabilités avec les Réponse aux vulnérabilités des applications workflows and Réponse aux vulnérabilités , téléchargez les applications suivantes :  
   * Réponse aux vulnérabilités et ses dépendances
   * Intégration de Réponse aux vulnérabilités avec NVD
   * SBOM Réponse

   {#vr-sbom-install-apps__ul_fn2_qrh_xzb}

   Pour plus d'informations sur ces applications et d'autres applications prises en charge SBOM , reportez-vous à la section [Explorer Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/7RQDEFan0YZgnC5jAXriKg "Identifiez les composants utilisés dans les applications de votre organisation à partir des Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance. Comprenez les risques associés à l’utilisation de logiciels open source pour vous aider à déterminer votre exposition potentielle, afficher la conformité de la licence et corriger les vulnérabilités.").
3. Une fois les applications téléchargées, accédez à TousApplications systèmeToutes les applications disponiblesTous.
4. Localisez les SBOM applications que vous avez téléchargées et sélectionnez Installer pour les activer ainsi que leurs dépendances.  
   Un message s'affiche lorsqu'une application est activée. Activez les applications dans l'ordre suivant :
   * Réponse aux vulnérabilités et ses dépendances
   * Intégration de Réponse aux vulnérabilités avec NVD
   * Modèle de données pour SBOM
   * SBOM Core
   * SBOM Response, qui inclut les intégrations OSV.dev et Deps.dev et prend en charge l'interface PaCE (Policy as Code Engine) dans l'espace de SBOM travail.

   {#vr-sbom-install-apps__ul_gvg_sry_yxb}

   Consultez la section [Configuration des intégrations Deps.dev, OSV.dev et PaCE pour Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/lWp~fklTd~E~9LCT2EIO~Q "Vous pouvez modifier certains des paramètres des intégrations Deps.dev et OSV.dev. Il existe également deux versions de déclencheur de code de ces intégrations qui sont utilisées strictement pour les workflows internes, et vous ne devez pas initier ces intégrations à la demande. En outre, vous pouvez activer une tâche planifiée pour créer des politiques à l’aide de Policy as Code Engine (PaCE (Policy as Code Engine).") pour plus d'informations sur la configuration de ces applications d'intégration après avoir installé SBOM Response.
5. **Facultatif :** Activez les intégrations en accédant à TousApplications systèmeToutes les applications disponiblesTous et en sélectionnant Installer.  
   Pour en savoir plus sur ces intégrations et les fonctionnalités qu'elles offrent, reportez-vous à la rubrique [Explorer Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/7RQDEFan0YZgnC5jAXriKg "Identifiez les composants utilisés dans les applications de votre organisation à partir des Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance. Comprenez les risques associés à l’utilisation de logiciels open source pour vous aider à déterminer votre exposition potentielle, afficher la conformité de la licence et corriger les vulnérabilités.").
   * Intégration de Vulnerability Response à Veracode. Consultez [Installer l'intégration de Réponse aux vulnérabilités ServiceNow avec Veracode](https://servicenow-prod.fluidtopics.net/0D~dQWoRlr0U4yKD0OGCcA "Avant d’exécuter l’intégration sur votre instance, vous devez terminer les étapes d’installation et de configuration afin que le produit s’intègre Veracode correctement à Réponse aux vulnérabilités des applications. Cette application est disponible sous forme d’abonnement distinct.") pour plus d'informations.
   * Intégration de Réponse aux vulnérabilités avec NVD, nécessaire si vous souhaitez afficher les données améliorées pour les vulnérabilités associées aux composants chargés. Consultez [Présentation des intégrations NVD](https://servicenow-prod.fluidtopics.net/Oisf8IAqi9~8b5NCdzGDPA "Les intégrations NVD utilisent des données importées du produit NVD (National Vulnerability Database) du National Institute of Standards and Technology (NIST) pour vous aider à déterminer l’impact et la priorité des failles dans votre code. Exécutez cette intégration dans le cadre de votre configuration initiale et avant l’importation de Réponse aux vulnérabilités données de vulnérabilité dans votre instance avec un produit d’analyse tiers.") pour plus d'informations.
   * Intégration complète de CWE 2000. Consultez la rubrique [Configurer et exécuter la tâche planifiée pour la mise à jour des enregistrements CWE](https://servicenow-prod.fluidtopics.net/R5v6cgN0RyF9bja~lxLqPA "Lesimportations de données à partir de CWE enrichissent davantage les données de vulnérabilité de votre instance. Utilisez les enregistrements CWE (Common Weakness Enumeration) téléchargés à partir de la base de données CWE comme référence pour décider si une vulnérabilité doit être remontée. Exécutez cette intégration dans le cadre de votre configuration initiale et avant l’importation de Réponse aux vulnérabilités données de vulnérabilité dans votre instance avec un produit d’analyse tiers.") pour plus d'informations sur l'activation de cette tâche planifiée.

   {#vr-sbom-install-apps__ul_uz1_f42_dzb}

   Un message s'affiche lorsqu'une application est activée.
6. Affectez les rôles suivants aux utilisateurs.  
   * sn_sbom_dm.app_créer
   * sn_sbom_dm.app_read
   * sn_sbom_dm.app_écriture
   * sn_sbom_core.sbom_ingest
   * sn_sbom_core.admin
   * sn_sbom_resp.sbom_analyst
   * sn_sbom_resp.manage_avi_rule
   * sn_sbom_response.managelicense
   * sn_sbom_response.licenseresolver
   {#vr-sbom-install-apps__ul_a24_wqv_zyb}
7. **Facultatif :** Affectez des utilisateurs au groupe de gestionnaires App-Sec si vous créez des éléments vulnérables d'applications pour les vulnérabilités de vos données importées SBOM .  
   Les utilisateurs affectés au groupe de gestionnaires App-Sec classent par ordre de priorité et gèrent les éléments vulnérables de l'application. Les utilisateurs de ce groupe héritent de la plupart des rôles requis pour lire et modifier les enregistrements et configurer les applications prises en charge par l'application Réponse aux vulnérabilités des applications et ses workflows de rattrapage.
8. **Facultatif :** Désactivez la propriété système Rouvrir les AVIT si détecté (sn_sbom_resp.reopen_avits_if_detected) si vous ne souhaitez pas que les AVIT fermés repassent automatiquement à l'état Ouvert .  
   Un élément vulnérable de l'application (AVIT) fermé pour un composant avec une vulnérabilité associée est rouvert (défini sur Ouvert) automatiquement et visible dans l'espace de travail SBOM si les conditions suivantes sont réunies :
   * L'AVIT avec la vulnérabilité associée est détecté à nouveau par les analyses de vulnérabilité d'une intégration tierce ou le composant avec la vulnérabilité fait partie d'un chargement SBOM ultérieur.
   * Vous n'avez pas désactivé la propriété système Rouvrir les AVIT si détecté (sn_sbom_resp.reopen_avits_if_detected). Cette propriété système est activée par défaut.
   * Le sous-état de l'AVIT fermé n'est pas l'un des suivants : Contrôle d'atténuation en place, Non affecté ou Faux positif. Les AVIT avec ces sous-états ne sont pas rouverts par la propriété système.
   {#vr-sbom-install-apps__ul_tty_wtr_tcc}
{#vr-sbom-install-apps__steps_oqm_tqc_rxb}

## Que faire ensuite

Téléchargez vos SBOM fichiers. Voir [Charger Nomenclature logicielle des fichiers manuellement](https://servicenow-prod.fluidtopics.net/LBd_Wf5BD0bhn28m0x6Wfg "Chargez Nomenclature logicielle des fichiers (SBOM) manuellement.") et [Chargement de Nomenclature logicielle fichiers à l'aide d'une API REST](https://servicenow-prod.fluidtopics.net/otwCzlkuUXTVF7kIaTIBfg "Vérifiez les informations suivantes avant de charger des Nomenclature logicielle fichiers à l’aide d’une API.") pour plus d'informations.

