---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Identifier et escalader les problèmes de sécurité à l'aide de NVD

# Identifier et escalader les problèmes de sécurité à l'aide de NVD {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Lorsque les enregistrements CVE-ID (Common Vulnerability and Exposures Identifier) sont téléchargés à partir de la base de données de vulnérabilité nationale (NVD), ils sont comparés aux logiciels de votre réseau d'entreprise, tels qu'identifiés par le modèle de découverte des actifs logiciels. Lorsqu'un CVE-ID correspond à un logiciel ou à un élément de configuration vulnérable dans votre réseau, un élément vulnérable est créé. Vous utilisez les informations contenues dans l'enregistrement CVE-ID pour décider s'il convient d'escalader l'élément vulnérable pour le rattrapage.

## Avant de commencer

Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l'application Réponse aux vulnérabilités . Pour une première affectation des rôles de profil dans l'Assistant de configuration, reportez-vous à la section [Affecter les rôles du profil à l'aide de l'Assistant Réponse aux vulnérabilités de configuration](https://servicenow-prod.fluidtopics.net/vRtboHvaOr_P0QhiIyee~w "Affectez les rôles de profil à des groupes ou à des utilisateurs avec l’Assistant Réponse aux vulnérabilités de configuration."). Pour plus d'informations sur la gestion des rôles granulaires, reportez-vous à la section [Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/6jI5I2SVnJl~v~G6bG9utA "Une fois que vous avez terminé votre affectation initiale de rôles de profil à l’aide de l’Assistant de configuration, gérez les affectations de rôles granulaires supplémentaires à des utilisateurs ou à des groupes à partir du module Administration utilisateurs de votre instance.").

## Procédure

1. Accédez à la TousRéponse aux vulnérabilitésBibliothèquesNVD.  
   Une liste des CVE-ID qui ont été téléchargés à partir du NVD s'affiche. Les mises à jour du NVD peuvent être effectuées à la demande et par des exécutions planifiées à partir des enregistrements d'intégration de la base de données des vulnérabilités nationale du NIST situés à TousAdministrationIntégrations.
2. Cliquez sur un enregistrement CVE pour afficher les informations suivantes :  
   * un résumé pour le CVE-ID.
   * une référence à une entrée Common Weakness Enumeration (CWE), le cas échéant.
   * le score de vulnérabilité du CVE-ID sur le système de notation des vulnérabilités courantes (CVSS). Pour plus d'informations sur le CVSS, consultez le [site Web de la base de données nationale sur les vulnérabilités](https://nvd.nist.gov/cvss.cfm).
   {#escalate-sec-issue-NVD__ul_slr_fp4_15}
3. Cliquez sur les listes connexes pour plus d'informations sur les vulnérabilités.  

   Références de vulnérabilité
   :   Nom, description et URL de la vulnérabilité donnée et de l'endroit où elle est référencée.

   Exploite
   :   Détails.

   Faiblesses
   :   Liste des faiblesses CWE.
4. Cliquez sur les listes connexes suivantes pour obtenir plus d'informations sur l'identification des vulnérabilités.

   | Liste connexe | Description |
   | Éléments vulnérables | Répertorie tous les éléments vulnérables, qui consistent en des paires d'un élément de configuration et d'un logiciel potentiellement vulnérables. Pour obtenir plus d'informations sur un appairage, cliquez sur l'icône d'informations ( icône ![d’informations]()). Remarque : Si le logiciel est supprimé, tous les éléments vulnérables associés sont fermés et supprimés de la liste connexe des éléments vulnérables . |
   | Entrées de vulnérabilité | Répertorie les entrées de vulnérabilité pour l'enregistrement logiciel sélectionné. Cliquez sur un enregistrement pour en afficher les détails. |
   |-|-|

   {#escalate-sec-issue-NVD__choicetable_hgr_s3j_dt}  
   Si des vulnérabilités ont été identifiées et que des éléments vulnérables ont été créés, vous pouvez [Résoudre les tâches de rattrapage](https://servicenow-prod.fluidtopics.net/WQiKKAicZJUQ7CbYMWL2Ng "La flexibilité inhérente Réponse aux vulnérabilités à cela vous permet de corriger les vulnérabilités de la manière qui convient à votre organisation de sécurité."), si nécessaire.
{#escalate-sec-issue-NVD__steps_ldz_yl4_15}

