---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Création automatisée de vulnérabilité zero-day

# Création automatisée de vulnérabilité zero-day {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 30 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Un scénario de vulnérabilité de type \<\< jour zéro \>\> montre comment TISC détecte et gère les vulnérabilités qui n'ont pas encore reçu d'affectation CVE.

Rôle requis : sn_sec_tisc.admin

Cette fonctionnalité permet la détection et le traitement automatiques des vulnérabilités zero-day grâce à des règles de balisage configurables. Pour plus d'informations, consultez [Configurer des règles de balisage dans TISC](https://servicenow-prod.fluidtopics.net/E3xiJut0YkztXkt4g~2l2w "Utilisez les règles de balisage pour affecter automatiquement des balises et des taxonomies aux flux RSS. Les règles de balisage évaluent les données de flux entrantes en fonction de critères définis et appliquent les balises et taxonomies appropriées lorsqu’une correspondance est trouvée.").

Prérequis :

Vérifiez que la règle de balisage Flux RSS avec mention zéro jour est activée. Cela garantit l'association automatique des flux RSS avec la taxonomie Vulnerability Intelligence : ZERODAY .

## Traitement des vulnérabilités zero-day : création d'un enregistrement de source de vulnérabilité {#tisc-zero-day-vuln-scenario__section_b2j_wgm_t3c}

Traitement des vulnérabilités zero-day : création d'un enregistrement de source de vulnérabilité.  
Un enregistrement de source de vulnérabilité est automatiquement créé lorsque :

* un enregistrement de flux RSS est associé à une valeur de taxonomie Zero Day spécifique.
* un flux RSS associé à la taxonomie zero-day est mis à jour et contient de nouvelles entités telles que des ID CWE, des ID CVE, des CPE ou des ID de produits.
{#tisc-zero-day-vuln-scenario__ul_rsl_ygm_t3c}

Identification de l'enregistrement : chaque enregistrement de source de vulnérabilité est identifié de manière unique à l'aide du GUID du flux RSS, ce qui garantit la traçabilité jusqu'à la source d'origine.

La couche de traitement crée un enregistrement de vulnérabilité de type \<\< zéro jour \>\> pour l'enregistrement de source de vulnérabilité correspondant, uniquement lorsque l'enregistrement de vulnérabilité n'existe pas.  
TISC renseigne automatiquement les champs suivants Source de vulnérabilité et Enregistrement de vulnérabilité :{#tisc-zero-day-vuln-scenario__table_otv_3hm_t3c__entry__2}

| Champ | Description |
|-|-|
| Nom | Combinaison du GUID du flux RSS et de l'horodatage. |
| Description | Indique que l'enregistrement est créé à partir du flux RSS, y compris la référence GUID. |
| Marqueur zéro jour | Définissez la valeur sur vrai. |
| ID des CVE | Renseigné lorsqu'exactement un CVE est identifié. |
| Contexte supplémentaire | Comprend les ID CVE et les ID de produits extraits. |
[ ]

{#tisc-zero-day-vuln-scenario__table_otv_3hm_t3c}  
Les entités suivantes sont extraites des flux RSS :

* ID CVE (vulnérabilités)
* ID CWE (faiblesses)
* CPE et ID de produits (produits affectés)
{#tisc-zero-day-vuln-scenario__ul_oks_dwt_v3c}

Pour plus d'informations sur le mécanisme d'extraction et de corrélation, consultez [KB2936701](https://support.servicenow.com/kb?sys_kb_id=ef0c61718348c3d0cdbbc430feaad32e&id=kb_article_view) article.

