---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Comprendre l'intégration du système de notation des prédictions d'exploit (EPSS)

# Comprendre l'intégration du système de notation des prédictions d'exploit (EPSS) {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Vue d'ensemble de l'intégration d'EPSS avec Réponse aux vulnérabilités.

## Demander des applications dans l'App Store {#epss-vr-integration-overview__section_wlq_1kz_thb}

Visitez le [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) pour afficher toutes les applications disponibles et pour obtenir des informations sur la soumission de demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les [ServiceNow Storenotes de publication relatives à l'historique des versions](https://docs.servicenow.com/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#epss-vr-integration-overview__inline-send-to-store}

## Vue d'ensemble {#epss-vr-integration-overview__section_mbh_nsq_fyb}

L'intégration du système de notation de prédiction d'exploit (EPSS) importe les données EPSS relatives aux vulnérabilités et aux expositions courantes (CVE) depuis First.org afin de classer par ordre de priorité et de corriger les vulnérabilités. Pour plus d'informations, reportez-vous à la section <https://www.first.org>. L'Exploit Prediction Scoring System (EPSS) est un effort basé sur les données pour estimer la probabilité (probabilité) qu'une vulnérabilité logicielle soit exploitée dans la nature. Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus le score est élevé, plus la probabilité qu'une vulnérabilité soit exploitée est élevée.

Les importations de données à partir de l'intégration EPSS enrichissent davantage les données NVD dans votre instance. Si les enregistrements NVD ne sont pas présents, cela crée un espace réservé dans la table CVE et ajoute des détails EPSS dans la même table. Exécutez cette intégration dans le cadre de votre configuration initiale et avant l'importation de Réponse aux vulnérabilités données de vulnérabilité dans votre instance avec un produit d'analyse tiers.  
Important :  
Il existe un utilisateur \<\< Exécuter en tant que \>\> configuré pour chaque enregistrement d'intégration. La valeur par défaut pour cet utilisateur est VR. Système. Ne changez pas cette valeur.

## Importation initiale de données avec l'intégration EPSS {#epss-vr-integration-overview__section_akw_rvq_fyb}

1. Effectuez une importation initiale de données EPSS avec l'intégration First.org EPSS. Pour plus d'informations, consultez [Configurer et exécuter une tâche planifiée pour mettre à jour les enregistrements CVE avec les données EPSS](https://servicenow-prod.fluidtopics.net/mWv7KeY~0X~mqCyiJu6NjQ "Personnalisez la tâche planifiée du système de base pour mettre à jour les enregistrements CVE avec les données EPSS.").  
   Important :  
   Vous effectuez par défaut des mises à jour de l'EPSS quotidiennement à partir de l'enregistrement d'intégration et vous devez le configurer si vous voulez qu'il s'exécute en tant que tâche planifiée.
2. Les bibliothèques tierces sont mises à jour en tant que travaux planifiés. Pour plus d'informations, consultez [Importation de données avec les intégrations NVD et CWE et gestion de bibliothèques tierces](https://servicenow-prod.fluidtopics.net/qj0MIkDxc3SypDc44T_Rxw "Si ce n’est pas déjà fait, téléchargez et exécutez l’intégration NVD et exécutez la tâche planifiée CWE dans le cadre de votre configuration initiale de Vulnerability Response et avant d’importer des données de vulnérabilité dans votre instance avec un produit d’analyse tiers. L’intégration de Réponse aux vulnérabilités avec NVD est disponible sur le ServiceNow Store.").  
   Important :  
   Il est recommandé d'effectuer les intégrations NIST National Vulnerability Database Integration (API) (CVE uniquement) avant EPSS.

{#epss-vr-integration-overview__ol_lrs_vvq_fyb}Effectuez les importations de l'EPSS avant d'importer des données de vulnérabilité avec un produit tiers. Les bibliothèques tierces sont mises à jour en tant que travaux planifiés. Consultez votre documentation d'intégration sur Intégrations de Réponse aux vulnérabilités pour plus d'informations sur les intégrations tierces.  
Important :  
L'intégration suivante est incluse dans le système de base. L'intégration est active par défaut.

Après l'exécution initiale, les travaux planifiés du système de base exécutent automatiquement les intégrations dans l'ordre. Vous pouvez également exécuter manuellement des travaux planifiés individuels. Les travaux planifiés simplifient le cycle de vie du rattrapage des vulnérabilités en maintenant l'instance synchronisée avec d'autres systèmes de gestion des vulnérabilités.

Lors de l'activation de l'intégration de l'EPSS, les champs Score de l'EPSS, Centile de l'EPSS et Dernier modifié de l'EPSS sont ajoutés à la table Entrées de vulnérabilité. Pour les CVE existants, ces champs sont mis à jour automatiquement une fois la tâche d'importation initiale terminée. Si de nouvelles CVE sont ajoutées à la table Entrées de vulnérabilité après l'achèvement de la tâche planifiée EPSS, les CVE nouvellement ajoutées indiqueront leur source en tant qu'EPSS. Les scores sont cumulés sur les TPE existants à partir des CVE de la table NVD, à l'aide du système Rollup EPSS score from NVD to TPEs calculatorde base. Vous pouvez également modifier le calculateur. Pour plus d'informations, consultez [Réponse aux vulnérabilités Calculateurs de cumul](https://servicenow-prod.fluidtopics.net/O3RwINFasiM3JWJgC5P~lg "Après votre évaluation initiale des calculateurs de risque dans l’Assistant de configuration, utilisez les calculateurs de déploiement de vulnérabilité pour configurer le mode de calcul du score de risque cumulé pour les tâches de rattrapage et les vulnérabilités importées.").
**Tâches associées**   

* [Créer un Réponse aux vulnérabilités calculateur](https://servicenow-prod.fluidtopics.net/d4hVHKsghEvIObJ1U06rbQ "Un calculateur de vulnérabilité est une formule prédéfinie permettant de calculer un champ cible lorsque certains critères sont remplis. Les calculateurs, qui calculent le score de risque de l’élément vulnérable, peuvent contenir des règles de risque.")

