---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Vue d'ensemble des faux positifs

# Vue d'ensemble des faux positifs {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Un faux positif est une condition dans laquelle le scanner signale qu'une vulnérabilité existe dans le système, mais en réalité il n'y a pas de vulnérabilité. Il peut y avoir plusieurs raisons, comme une classification incorrecte, une logique ou un algorithme incorrect dans le scanner. Le propriétaire du rattrapage peut marquer les éléments vulnérables (VI) ou les tâches de rattrapage (RT) comme des faux positifs.  
Important :  
Vous pouvez marquer les éléments vulnérables de l'hôte comme faux positif en bloc dans le Espace de travail du gestionnaire de vulnérabilités. Pour plus d'informations sur le marquage des éléments vulnérables de l'hôte comme faux positifs en bloc, reportez-vous à la section [Modifier en bloc le faux positif dans l'espace de travail du gestionnaire de vulnérabilité](https://servicenow-prod.fluidtopics.net/wMc5zI3~36JyGK8KsB6dUA "Marquez un ou plusieurs enregistrements (VIT, AVIT, CVIT ou TR) comme faux positifs simultanément à l’aide de la fonctionnalité de modification en bloc de l’espace de travail du gestionnaire de vulnérabilité au lieu de sélectionner manuellement chaque élément.").

## Cycle de vie d'un faux positif {#vr-false-positive__section_pcx_qkx_llb}

Signification de faux positif
:   Le scanner donne parfois un avertissement, alors qu'en réalité il n'y a pas de vulnérabilité. Par exemple, si un élément de configuration a été mis hors service, mais que le scanner soulève toujours un problème connexe, marquez-le comme faux positif.

Marquer comme faux positif
:   Pour plus de détails sur le marquage d'un VI ou RT comme faux positif, reportez-vous à la section [Marquer comme faux positif](https://servicenow-prod.fluidtopics.net/Kvn2Cd7kaFTh3hJld3iF3Q "Marquez un élément vulnérable (VI) ou une tâche de remédiation (VUL) comme un faux positif si l’avertissement donné par le scanner ne constitue pas réellement un problème. Par exemple, si un élément de configuration a été mis hors service, mais que le scanner soulève toujours un problème connexe, marquez-le comme faux positif.").

Utilisation du faux positif
:   Une fois qu'un VI ou RT est marqué comme faux positif, l'état est mis à jour sur Fermé et le sous-état passe à Faux positif. Les actions suivantes peuvent être effectuées :

    * Rouvrir
    * Supprimer
    * Mettez à jour la date dans le champ Jusqu'à . Cette date est ensuite utilisée comme date d'expiration du faux positif.

    {#vr-false-positive__ul_vbk_mcx_llb}  
    Remarque :  
    S'il n'est pas approuvé, le VI ou le RT revient à son état précédent.

Approbation d'un faux positif
:   L'approbateur peut approuver le faux positif à partir de son workflow d'approbation.  
    Remarque :  
    À partir de Vulnerability Response v15.0, si vous déployez l'application VR pour la première fois, le concepteur de flux pour la gestion des exceptions est activé par défaut. Si vous utilisez déjà le workflow, vous pouvez effectuer une mise à jour vers le concepteur de flux. Dans les deux cas, vous ne pouvez pas revenir au workflow. Pour configurer des règles d'approbation pour la gestion des exceptions et les faux positifs, reportez-vous à la section [Configurer les règles d'approbation pour la gestion des exceptions](https://servicenow-prod.fluidtopics.net/h4OUYzvhMKsG2k5oX97Eng "Réponse aux vulnérabilités À partir de la version 15.0, utilisez le concepteur de flux pour approuver les demandes d’exception pour la gestion des exceptions, les règles d’exception et la gestion des faux positifs. Si vous déployez Réponse aux vulnérabilités (VR) pour la première fois, le concepteur de flux est activé par défaut.").

Réouverture d'un faux positif
:   Un VI ou un RT dans un sous-état de faux positif peut être rouvert à tout moment.

Suivi d'un faux positif
:   Utilisez la section Approbations de changement de l'état pour suivre l'état du faux positif. Une fois approuvé, l'état du VI ou du RT est mis à jour sur Fermé et le motif est Faux positif.

Expiration d'un faux positif
:   Seul l'approbateur de faux positif peut définir une date de fin pour le faux positif, pour l'expiration du VI ou du RT. En outre, seuls les faux positifs pour lesquels l'approbateur a fourni une date de fin peuvent expirer. Cette date peut être fournie une fois le faux positif approuvé.  
    Un faux positif sans date de fin est un faux positif permanent. Une fois le faux positif expiré, l'état du VI ou du VR revient à Ouvert.  
    Remarque :  
    À partir de la version 21.0 de , vous pouvez configurer les délais d'approbation Réponse aux vulnérabilités des faux positifs et des exceptions, ainsi que des notifications par e-mail pour l'approbateur et le demandeur après un nombre défini de jours. Lorsqu'une demande est émise, l'élément vulnérable passe à l'état En cours de révision et un enregistrement de changement d'état est créé. Si l'approbateur ne répond pas dans le délai configuré, l'élément vulnérable ou la tâche de rattrapage revient à l'état Ouvert. L'état précédent est stocké dans le champ backup_state . Pour en savoir plus, consultez [Configurer les règles d'approbation pour la gestion des exceptions](https://servicenow-prod.fluidtopics.net/h4OUYzvhMKsG2k5oX97Eng "Réponse aux vulnérabilités À partir de la version 15.0, utilisez le concepteur de flux pour approuver les demandes d’exception pour la gestion des exceptions, les règles d’exception et la gestion des faux positifs. Si vous déployez Réponse aux vulnérabilités (VR) pour la première fois, le concepteur de flux est activé par défaut.").
    Figure 1. Processus d'approbation des faux positifs antérieur à la version 15.0

    Le processus d'approbation est automatique si tous les VI réussissent l'analyse suivante. Les VI se ferment automatiquement, quel que soit leur état actuel. Les champs des VI ou, le cas échéant, de l'état de RT basculent sur Fermé avec le sous-état Corrigé.

Pour plus d'informations, consultez [Marquer et approuver un faux positif](https://servicenow-prod.fluidtopics.net/JoFaCT102j5IBrTjzUAFqA "Les éléments vulnérables (VI) et les tâches de remédiation (VUL) peuvent être marqués comme des faux positifs. Les approbateurs avec un accès en écriture peuvent approuver de telles demandes provenant d’autres utilisateurs.").
**Tâches associées**   

* [Demander un faux positif pour un élément vulnérable ou une tâche de rattrapage](https://servicenow-prod.fluidtopics.net/LaL3AUZ4rWN8F1fH2QXyTw "Indiquez une demande de faux positif pour un élément vulnérable de l’hôte (VIT), un élément vulnérable de l’application (AVIT), un élément vulnérable de conteneur (CVIT) ou une tâche de remédiation (VUL, AVUL, CVUL ou CRG) dans le Espace de travail de remédiation IT. Un faux positif est une condition dans laquelle un scanner signale de manière incorrecte l’existence d’une vulnérabilité dans le système en raison de situations telles qu’une classification incorrecte, une logique incorrecte ou un algorithme dans le scanner.")

