---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Trier automatiquement les vulnérabilités

# Trier automatiquement les vulnérabilités {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

L'examen et le tri des nouvelles vulnérabilités sont nécessaires pour garantir la réussite de la correction. Transformez les importations de vulnérabilités en tâches de remédiation avec affectation automatisée d'éléments vulnérables (VI), calcul des risques, cibles de remédiation et regroupement de VI.

En commençant par les vulnérabilités importées, rapprochez les actifs introuvables dans la CMDB, hiérarchisez les résultats, traduisez-les en activités de rattrapage qui sont automatiquement affectées, orchestrez le processus de rattrapage et confirmez l'achèvement par une analyse de validation.

Les nouveaux éléments vulnérables sont généralement triés en tâches de remédiation lors de l'importation, en fonction des règles de tâches de remédiation. Parfois, les éléments vulnérables ne peuvent pas être regroupés ou ne contiennent pas d'élément de configuration reconnu.  
Une vue d'ensemble du processus de triage des vulnérabilités :

* Connectez-vous à votre instance Réponse aux vulnérabilités.
* Vérifiez que vos règles (recherche de CI, affectation) pour l'élément vulnérable fonctionnent comme prévu. Pour plus d'informations sur les règles d'affectation, reportez-vous à la section .  
  Remarque :  
  En raison du volume important d'importations de données, il convient de faire preuve de prudence lors de l'affectation automatisée des éléments vulnérables.
* Vérifiez que vos cibles de rattrapage sont correctes. Pour en savoir plus sur le fonctionnement des règles de cibles de rattrapage et sur la manière de les réviser, reportez-vous [Réponse aux vulnérabilités Règles de cibles de remédiation](https://servicenow-prod.fluidtopics.net/c5YIbpso9_njxgrOqWUNaw "Les règles de cibles de rattrapage définissent le délai prévu pour le rattrapage des éléments vulnérables (VI), tout comme les SLA fournissent un délai pour le rattrapage de la vulnérabilité elle-même. Par exemple, si un actif contient des données PCI (données de carte de crédit), la vulnérabilité de cet élément doit être corrigée dans les 30 jours, conformément à la norme PCI DSS.") à la section .
* [Affichez les éléments vulnérables non groupés](https://servicenow-prod.fluidtopics.net/elHuqzOIybsZsM9eZYO7lg "Les éléments vulnérables qui ne sont pas affectés à un groupe sont placés dans une liste consultable.").
  * En examinant les éléments vulnérables dissociés, envisagez de réviser vos règles de groupe et d'effectuer une nouvelle analyse. Consultez [Créer ou modifier Réponse aux vulnérabilités des règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/9Sp9HhmzYQ7TuJVfFGYwcw "Une fois que vous avez terminé votre évaluation initiale des règles de tâche de rattrapage à l’aide de l’Assistant de configuration, vous pouvez créer des règles pour regrouper automatiquement les éléments vulnérables en fonction des conditions de filtre. Ces règles regroupent automatiquement les éléments vulnérables à mesure qu’ils sont importés ou créés manuellement. Utilisez le filtre pour limiter les éléments vulnérables regroupés par cette règle, comme la sélection de tous les éléments vulnérables avec des exploits.") pour plus d'informations.
  * Regroupez manuellement les éléments vulnérables. [Créer manuellement une tâche de rattrapage dans Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/678ylx57xC1H7mt8TTvr7Q "La création manuelle d’une tâche de rattrapage est effectuée lorsque vous souhaitez regrouper les éléments vulnérables selon autre fonction que les critères des règles de tâche de rattrapage. Par exemple, vous pouvez créer des tâches pour un gestionnaire particulier ou pour de nouveaux exploits actifs, tels que les ransomwares, qui incluent différentes vulnérabilités. Vous pouvez également l’utiliser pour regrouper des éléments vulnérables non groupés.") pour en savoir plus.
  * Révisez les scores des risques pour les éléments vulnérables dans vos tâches de rattrapage. Consultez [Réponse aux vulnérabilités Calculateurs et règles du calculateur de vulnérabilité](https://servicenow-prod.fluidtopics.net/biz7etr9SSgDolTNT7bpRA "Les calculateurs de vulnérabilité automatisent le calcul des valeurs initiales pour les champs des éléments vulnérables. La condition de chaque calculateur est évaluée dans l’ordre et le premier calculateur correspondant est utilisé.") pour plus d'informations.
  * Fermez les éléments vulnérables plus anciens qui n'ont pas été détectés récemment par vos intégrations tierces. Consultez [Fermeture automatique des éléments vulnérables et des détections](https://servicenow-prod.fluidtopics.net/RQf_gl1pc0bt_RsDfsYcjw "Vous pouvez fermer automatiquement les détections périmées et les éléments vulnérables (VI) associés à des CI hors service à l’aide du module de règles de fermeture automatique.") pour plus d'informations.
  {#vuln-automated-triage__ul_jgd_gfy_hdb}
* [Afficher et reclasser les éléments de configuration sans correspondance](https://servicenow-prod.fluidtopics.net/3Oed6s5Lr3vUkjVyHPs6sA "Les éléments de configuration (CI) introuvables dans le Base de données de gestion des configurations (CMDB) sont placés dans une liste consultable d’éléments détectés. Cette liste offre un moyen pratique de reclasser les CI sans correspondance.").
* Recherchez ce qui doit être fait pour la correction. Cette étape peut inclure :

  * Déterminez ce qu'il faut traiter maintenant et ce que vous pouvez différer. Cette détermination est souvent basée sur le score de risque, les systèmes affectés et les correctifs avec des fenêtres de changement.  
    Remarque :  
    Les règles de cibles de rattrapage appartiennent aux éléments vulnérables. Ces règles sont exécutées lorsque l'élément vulnérable est importé. Ces règles ont été créées précédemment dans l'assistant de configuration.
  * [Actualiser les éléments vulnérables](https://servicenow-prod.fluidtopics.net/VNJhfPLLQGBn1eKiGTMYnA "Le lien connexe Mettre à jour le statut permet d’inspecter les éléments vulnérables afin de voir s’il existe des éléments vulnérables supplémentaires qui appartiennent à une tâche de rattrapage. Utilisez-le si une mise à jour est justifiée en dehors de la tâche planifiée."), si nécessaire, et [Afficher l'état de la cible de rattrapage d'un Réponse aux vulnérabilités élément vulnérable](https://servicenow-prod.fluidtopics.net/POMkw3BadJkxFYF53wudDA "Lorsqu’un élément vulnérable a presque atteint (ou dépassé) sa date cible de rattrapage, telle que définie par une règle de cible de rattrapage, l’enregistrement de l’élément vulnérable est mis à jour avec un état. Ces informations peuvent aider l’analyste à surveiller de manière proactive les activités de correction à venir.").
  * Créez une demande de changement et affectez la tâche de rattrapage à un groupe d'affectation (Opérations IT) pour le rattrapage.  
    Remarque :  
    Si la vulnérabilité constitue un incident de sécurité et que le module d'extension Réponse aux incidents de sécurité (com.snc.security_incident) est activé, vous pouvez plutôt créer des enregistrements d'incidents de sécurité à partir des tâches de rattrapage.
  * Après avoir soumis une ou plusieurs demandes de changement, passez l'état du groupe à En cours d'examen.
  {#vuln-automated-triage__ul_ayz_bmy_hdb}
{#vuln-automated-triage__ul_plz_dz2_ycb}

