---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Évaluez votre exposition aux logiciels vulnérables

# Évaluez votre exposition aux logiciels vulnérables {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 minutes de lecture

Vous pouvez fournir des informations sur l'éditeur et le produit dans le module Évaluation de l'exposition pour évaluer votre exposition zero-day (jour actuel) de vos actifs à des logiciels vulnérables à l'aide de l'application Gestion des actifs logiciels pour ITSM (SAM) Foundation.
Important :  
Vous pouvez effectuer l'évaluation de l'exposition par logiciel et par CVE (Common Vulnerabilities and Exposures) pour tirer parti des options supplémentaires de l'espace de travail d'évaluation de la vulnérabilité. Pour plus d'informations, consultez [Explorer l'espace de travail de l'évaluation de la vulnérabilité](https://servicenow-prod.fluidtopics.net/hsmPRv7kQWzxvbwbeYkUDQ "L’espace de travail Évaluation de la vulnérabilité est conçu pour permettre au gestionnaire des événements de vulnérabilité d’effectuer une évaluation de l’exposition et de gérer de manière proactive les événements de vulnérabilité critiques, en particulier lors d’événements de vulnérabilité critiques tels qu’un événement zero-day.").

## Avant de commencer

Rôle requis : administrateur de vulnérabilité (sn_vulnerability_write)

Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l'application Réponse aux vulnérabilités . Pour une première affectation des rôles de profil dans l'Assistant de configuration, reportez-vous à la section [Affecter les rôles du profil à l'aide de l'Assistant Réponse aux vulnérabilités de configuration](https://servicenow-prod.fluidtopics.net/vRtboHvaOr_P0QhiIyee~w "Affectez les rôles de profil à des groupes ou à des utilisateurs avec l’Assistant Réponse aux vulnérabilités de configuration."). Pour plus d'informations sur la gestion des rôles granulaires, reportez-vous à la section [Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/6jI5I2SVnJl~v~G6bG9utA "Une fois que vous avez terminé votre affectation initiale de rôles de profil à l’aide de l’Assistant de configuration, gérez les affectations de rôles granulaires supplémentaires à des utilisateurs ou à des groupes à partir du module Administration utilisateurs de votre instance.").  
Ayez à disposition les informations suivantes sur le logiciel vulnérable que vous souhaitez évaluer :

* Éditeur
* Version
* Produit
* Édition
{#vr_sw_expsure_task__ul_hb2_g5q_2jb}

## Pourquoi et quand exécuter cette tâche

Pour plus d'informations sur la configuration requise, reportez-vous à la section [Configurer l'évaluation de l'exposition aux vulnérabilités](https://servicenow-prod.fluidtopics.net/5Og4GNcCHltyvQmx2Yuaag "Évaluez l’exposition zero-day (jour actuel) de vos actifs aux logiciels vulnérables avec l’application Évaluation de l’exposition aux vulnérabilités .").

Affichez le module d'évaluation de l'exposition logicielle et créez et modifiez des enregistrements d'évaluation de l'exposition sur demande pour les logiciels vulnérables dans votre ServiceNow AI Platform® instance.

Vous gérez les activités de réponse aux vulnérabilités pour une grande opération responsable de nombreux actifs. Le centre des opérations de sécurité (SOC) de votre entreprise vous contacte au sujet d'une version du logiciel dont il a appris qu'elle est vulnérable. Vous découvrez qu'une analyse de vos actifs a récemment été effectuée et que cette vulnérabilité n'a pas été trouvée. L'équipe SOC a été informée de cette vulnérabilité par une source fiable en dehors de la base de données de vulnérabilité nationale (NVD), de Common Weakness Enumeration (CWE) ou des autres bibliothèques tierces de votre instance, et vous craignez que votre scanner de vulnérabilité n'ait pas encore ajouté le module d'extension correspondant.

Vous êtes sûr que les données de cette vulnérabilité seront bientôt mises à jour dans le NVD et importées afin que votre scanner puisse détecter cette vulnérabilité lors de la prochaine analyse, mais comme vous êtes préoccupé par l'étendue de votre exposition potentielle, vous souhaitez déterminer aujourd'hui si vous avez des actifs dans votre réseau sur lesquels ce logiciel est installé.

À partir de la version 23.0 de , si vous avez l'abonnement Pro ou Enterprise, vous êtes redirigé vers la page Évaluation de l'exposition dans les espaces de travail en fonction de votre rôle lors de Réponse aux vulnérabilités la sélection du lien Évaluation de l'exposition dans le menu Tous. Pour plus d'informations, consultez [Configurer l'évaluation de l'exposition aux vulnérabilités](https://servicenow-prod.fluidtopics.net/5Og4GNcCHltyvQmx2Yuaag "Évaluez l’exposition zero-day (jour actuel) de vos actifs aux logiciels vulnérables avec l’application Évaluation de l’exposition aux vulnérabilités .").

## Procédure

1. Pour créer une nouvelle évaluation de l'exposition, accédez à TousRéponse aux vulnérabilitésAnalyse de la vulnérabilitéÉvaluation de l'exposition.  
   La liste des évaluations de l'exposition s'affiche.
2. Sélectionnez Nouveau.  
   Le formulaire d'évaluation de l'exposition s'affiche.
3. Remplissez le formulaire.  
   {#vr_sw_expsure_task__table_qcf_n5q_2jb__entry__2}

   | Champ | Description |
   |-|-|
   | Éditeur | Nom de l'éditeur du logiciel. |
   | (Facultatif) Version | Saisissez le numéro de version pour vous aider à affiner la recherche sur vos actifs. |
   | Produit | Nom du produit logiciel. |
   | (Facultatif) Édition | Saisissez l'édition pour vous aider à affiner la recherche sur vos actifs. |
   | Filtre de CI | Utilisez les listes de choix du filtre d'élément de configuration (CI) pour limiter votre recherche à des éléments de configuration spécifiques (actifs). Par exemple, vous pouvez soumettre une requête uniquement pour les actifs actifs sur lesquels ce logiciel est installé : <kbd class="ph userinput">Le statut opérationnel est Opérationnel</kbd> |
   [ ]

   {#vr_sw_expsure_task__table_qcf_n5q_2jb}
4. Sélectionnez Afficher l'exposition.  
   L'enregistrement de l'évaluation de l'exposition avec votre modèle de détection et le nombre d'installations de logiciels sur vos actifs à la date spécifique s'affiche.
5. Choisissez-en un pour continuer.

   | Option | Description |
   | Afficher l'exposition | Ajoutez des conditions de filtre CI supplémentaires et sélectionnez Afficher l'exposition pour affiner davantage les résultats de votre recherche. |
   | Créer des éléments vulnérables | Créez des éléments vulnérables pour les éléments de configuration à partir de vos résultats de recherche. Si les éléments vulnérables sont créés avec succès, une tâche de rattrapage est créée pour tous les éléments vulnérables et affichée dans l'enregistrement de l'évaluation de l'exposition. |
   | Supprimer | Supprimez cet enregistrement et retournez à la liste des évaluations de l'exposition. Une boîte de dialogue de confirmation s'affiche. |
   |-|-|

   {#vr_sw_expsure_task__choicetable_gcz_mgr_2jb}
6. **Facultatif :** Créez un élément vulnérable pour votre résultat de recherche.  
   Remarque :  
   Une fois que vous avez créé des éléments vulnérables, vous ne pouvez pas modifier les critères de recherche de cet enregistrement d'exposition.
7. Vous pouvez également réviser les conditions de filtre et affiner davantage les résultats de votre recherche.
8. Pour créer des éléments vulnérables, procédez comme suit :
   1. Sélectionnez Créer des éléments vulnérables.  
      La boîte de dialogue Créer des éléments vulnérables s'affiche.
   2. Renseignez les champs.  
      {#vr_sw_expsure_task__table_yn2_nzr_2jb__entry__2}

      | Champ | Description |
      |-|-|
      | Utilisant | Formez la liste de choix, choisissez-en un pour continuer. * Vulnérabilité existante. À droite du champ Vulnérabilité, cliquez sur l'icône de recherche. Dans la liste qui s'affiche, sélectionnez le CVE-ID ou saisissez des critères de recherche pour localiser le CVE-ID existant, par exemple, CVE 2018-9120. Remarque : Il peut s'agir d'un CVE-ID provenant d'une base de données de vulnérabilité autre que le NVD. * Nouvelle vulnérabilité. Entrez le CVE-ID de votre nouvelle vulnérabilité au format xxxx-xxxx, xxxx-xxxxx ou xxxx-xxxxxxx. {#vr_sw_expsure_task__ul_ybb_c3r_2jb} |
      | Résumé de la vulnérabilité (pour la nouvelle vulnérabilité uniquement) | Saisissez un résumé pour la nouvelle vulnérabilité, par exemple, <kbd class="ph userinput">Un attaquant peut exécuter un script sur le navigateur d’un utilisateur sans méfiance</kbd>. |
      [ ]

      {#vr_sw_expsure_task__table_yn2_nzr_2jb}

      Les images suivantes montrent des exemples de formulaires remplis pour une vulnérabilité existante et une nouvelle vulnérabilité.
      Figure 1. Vulnérabilité existante Figure 2. Nouvelle vulnérabilité
   3. Sélectionnez Créer des éléments vulnérables.  
      L'enregistrement de l'évaluation de l'exposition s'affiche avec un message d'état qui indique que des éléments vulnérables sont en cours de création.
   4. Après quelques secondes, en haut du formulaire, cliquez avec le bouton droit dans la bannière grise pour recharger la page.  
      Les nouveaux éléments vulnérables sont affichés comme illustré dans la figure suivante dans l'onglet Éléments vulnérables évalués (531). La nouvelle tâche de rattrapage créée pour ces éléments vulnérables s'affiche dans l'onglet Tâche de rattrapage (1).  
      Remarque :  
      Pour cet exemple, une tâche de rattrapage est créée en fonction des règles de groupe et des conditions de la règle de tâche de rattrapage appelée Vulnérabilité. Cette règle de groupe est la règle de tâche de rattrapage par défaut installée avec le produit Vulnerability Response dans votre ServiceNow AI Platform® instance. Dans cet exemple, les conditions de cette règle de groupe ont placé tous les éléments vulnérables dans une seule tâche de rattrapage. Si vous préférez créer plusieurs tâches de rattrapage pour les éléments vulnérables qui correspondent aux résultats de recherche de votre évaluation de l'exposition, vous pouvez configurer des règles de tâche de rattrapage supplémentaires. La création de tâches de rattrapage supplémentaires peut vous aider à éviter la création de tâches de rattrapage avec un grand nombre d'éléments vulnérables. Pour plus d'informations sur les règles de tâche de rattrapage, reportez-vous aux sections [Réponse aux vulnérabilités Vue d'ensemble des tâches de rattrapage et des règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/J3LzgtgPNQYAM1hxEnpNrQ "Configurez les tâches de remédiation (VUL) pour aider les analystes et les spécialistes de la remédiation à organiser les éléments vulnérables (VI) et à les analyser en bloc. Les critères selon lesquels les tâches de rattrapage sont formées sont configurés de façon à ce que vous n’ayez pas à affecter manuellement des éléments vulnérables aux tâches de rattrapage. Les tâches de rattrapage vous permettent de surveiller la progression et de piloter le processus de rattrapage plus efficacement.") et [Créer ou modifier Réponse aux vulnérabilités des règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/9Sp9HhmzYQ7TuJVfFGYwcw "Une fois que vous avez terminé votre évaluation initiale des règles de tâche de rattrapage à l’aide de l’Assistant de configuration, vous pouvez créer des règles pour regrouper automatiquement les éléments vulnérables en fonction des conditions de filtre. Ces règles regroupent automatiquement les éléments vulnérables à mesure qu’ils sont importés ou créés manuellement. Utilisez le filtre pour limiter les éléments vulnérables regroupés par cette règle, comme la sélection de tous les éléments vulnérables avec des exploits.").
   {#vr_sw_expsure_task__substeps_lvz_4hr_2jb}
9. Choisissez-en un pour continuer.  
   {#vr_sw_expsure_task__table_ltk_dbs_2jb__entry__2}

   | Option | Description |
   |-|-|
   | Tâches de rattrapage | Une fois l'onglet Tâches de remédiation sélectionné, dans la colonne des numéros, cliquez pour ouvrir l'enregistrement, examiner et affecter la tâche pour remédiation. Pour plus d'informations sur les groupes d'affectation, reportez-vous à la section [Creating groups](https://www.servicenow.com/docs/access?context=ua-creating-groups&version=australia&pubname=australia-platform-administration&ft:locale=en-US). |
   | Éléments de vulnérabilité évalués | Une fois l'onglet Éléments vulnérables évalués sélectionné, dans la colonne Élément vulnérable, cliquez pour ouvrir les enregistrements et examiner et affecter des éléments vulnérables individuels. |
   | Supprimer | Supprimez l'enregistrement de l'évaluation de l'exposition. Une boîte de dialogue de confirmation s'affiche. Remarque : Si vous supprimez l'enregistrement d'exposition après avoir créé des éléments de vulnérabilité, tous les éléments vulnérables que vous créez pour cet enregistrement et qui ne sont pas liés à un autre enregistrement d'exposition passent automatiquement à l'état Fermé . La raison de la fermeture est Annulé. |
   |   ||
   [ ]

   {#vr_sw_expsure_task__table_ltk_dbs_2jb}

## Que faire ensuite

Répondez à toute menace zero-day (jour actuel) en fonction de votre évaluation de l'exposition. Pour plus d'informations sur les tâches de rattrapage et la gestion des changements pour , reportez-vous aux Réponse aux vulnérabilités rubriques [Réponse aux vulnérabilités Vue d'ensemble des tâches de rattrapage et des règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/J3LzgtgPNQYAM1hxEnpNrQ "Configurez les tâches de remédiation (VUL) pour aider les analystes et les spécialistes de la remédiation à organiser les éléments vulnérables (VI) et à les analyser en bloc. Les critères selon lesquels les tâches de rattrapage sont formées sont configurés de façon à ce que vous n’ayez pas à affecter manuellement des éléments vulnérables aux tâches de rattrapage. Les tâches de rattrapage vous permettent de surveiller la progression et de piloter le processus de rattrapage plus efficacement.") et [Gestion des changements pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/TuJTee3YeegFKSyfo8x5CA "En tant que propriétaire d’un rattrapage informatique, vous pouvez créer et gérer des demandes de changement (CHG) directement à partir des tâches de rattrapage (RT) dans l’application Réponse aux vulnérabilités . Les demandes de changement vous aident à lancer et à suivre les activités de changement sur vos actifs afin que vous puissiez corriger vos tâches de rattrapage et leurs éléments vulnérables correspondants.").

