Gestion de la vulnérabilité des applications (PA) tableau de bord
Suivez le volume, les performances et la progression des vulnérabilités des applications, de l’analyse et de la détection initiales au confinement ou à la correction.
Cas d'utilisation
| Utilisateur | Utilisation du tableau de bord |
|---|---|
| Gestionnaires des vulnérabilités | Grâce au Gestion de la vulnérabilité des applications tableau de bord, la gestion des vulnérabilités peut déterminer quels éléments vulnérables d’application (AVI) présentent le plus de risques pour leur organisation. Ces tableaux de bord fournissent une vue graphique de l’activité AVI pour les aider à déterminer les plans de rattrapage et la progression de l’état. Concentrez-vous sur les KPI associés aux applications affectées critiques et aux vulnérabilités à haute visibilité. |
Onglets Rôles requis Now Platform , configuration et tableau de bord
Le tableau de bord Application Vulnerability Management (PA) est inclus dans le pack de contenu Performance Analytics for Vulnerability Response. Le pack de contenu Performance Analytics for Vulnerability Response n’est pas automatiquement installé avec l’application Vulnerability Response . Il est disponible sur le sous la forme d’un ServiceNow® Store abonnement séparé.
Pour plus d’informations sur la configuration, l’installation et la configuration de l’application Performance Analytics pour Vulnerability Response, consultez Installation et configuration de l’application Performance Analytics for Vulnerability Response [PA].
Pour afficher le tableau de bord, en tant qu’utilisateur affecté à des groupes d’utilisateurs Champion de sécurité, Gestionnaire de sécurité des applications ou Développeurs, accédez à .
À partir de la version 19.0 de Application Vulnerability Response, ce tableau de bord peut également être consulté dans l’interface utilisateur Nouvelle expérience. Pour afficher le tableau de bord dans la nouvelle interface utilisateur, accédez à et cliquez sur l’icôneTableaux de bord . En fonction de votre rôle, le tableau de bord par défaut s’affiche. Pour afficher d’autres tableaux de bord, cliquez sur la liste déroulante en regard du nom du tableau de bord. Pour plus d'informations, consultez Vue d’ensemble des tableaux de bord et Vue d’ensemble des tableaux de bord.
Le tableau de bord Vue d’ensemble communique les KPI pour le risque et la prévalence de la vulnérabilité, les applications affectées, les tendances de correction et la progression de la correction. La valeur par défaut des tendances est de 3 mois, mais elles peuvent être modifiées sur 7 jours, un mois, 3 mois, 6 mois, cumul annuel, 1 année ou toutes.
Répartissez les données du tableau de bord par type d’analyseGestion de la vulnérabilité des applications, application ou unité business. Chacun de ces choix dispose d’un filtre supplémentaire, Sélectionner des éléments, pour affiner vos sélections. À partir de la Application Vulnerability Response version 15.0, les applications d’entreprise et de CI ont été ajoutées aux choix du filtre d’application .
L’onglet Posture de sécurité vous aide à comprendre votre posture de sécurité et la progression de vos actions de correction.
L’onglet Tendance de rattrapage vous aide à comprendre l’évolution de vos actions de rattrapage.
L’onglet Tableau de résultats vous aide à comprendre l’évolution de vos actions de correction et à identifier les AVI qui ont le plus besoin d’aide pour les exécuter.
- Dynamique : utiliser uniquement les mesures de l’importation de données dynamiques
- Statique : utiliser uniquement les mesures de l’importation de données statiques
Vous pouvez choisir l’un ou l’autre, ou les deux.
Indicateurs
- Délai moyen de remédiation des AVI bas
- [[Durée cumulée des éléments vulnérables de l’application fermée > cote de risque = 4 - faible]] / [[Éléments vulnérables de l’application fermée > cote de risque = 4 - faible]]. L’objectif est de minimiser.
- Versions de l'application
- Il s’agit du décompte distinct sur les applications de l’AVI. Actif, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
- Éléments vulnérables de l'application
- Il s’agit du décompte sur les éléments vul de l’application AVI. Actif, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
- Nombre moyen d'AVI par application
- [Éléments vulnérables de l’application actifs]] / [[Versions de l’application]]. L’objectif est de minimiser.
- VI non affectés
- Il s’agit du décompte sur la source de l’indicateur AVI. Actif, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
- Délai moyen de rattrapage des AVI
- [[Durée cumulée des éléments vulnérables de l’application fermée]] / [[Éléments vulnérables de l’application fermée]]. L’objectif est de minimiser.
- Délai moyen de remédiation des AVI élevés
- [[Durée cumulée des éléments vulnérables de l’application fermée > cote de risque = 2 - élevé]]/[[Éléments vulnérables de l’application fermée > cote de risque = 2 - élevé]]. L’objectif est de minimiser.
- Éléments vulnérables d'application clôturés
- Il s’agit du décompte sur la source de l’indicateur AVI. Fermé, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de maximiser.
- Délai moyen de rattrapage des AVI critiques
- [[Durée cumulée des éléments vulnérables de l’application fermée > cote de risque = 1 - critique]] / [[Éléments vulnérables de l’application fermée > cote de risque = 1 - critique]]. L’objectif est de minimiser.
- Nouveaux éléments vulnérables de l'application
- Il s’agit du décompte sur la source de l’indicateur AVI. Nouveau, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
- Délai moyen de remédiation des AVI moyens
- [[Durée cumulée des éléments vulnérables de l’application fermée > cote de risque = 3 - moyen]] / [[Éléments vulnérables de l’application fermée > cote de risque = 3 - moyen]]. L’objectif est de minimiser.
- Changement net des éléments vulnérables
- [[Nouveaux éléments vulnérables de l’application]] - [[Éléments vulnérables de l’application fermés]]. L’objectif est de minimiser.
- Durée cumulée des éléments vulnérables de l'application fermés
- Il s’agit du décompte sur la source de l’indicateur AVI. Fermé, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
- Éléments vulnérables d'application critiques en retard
- Il s’agit du décompte sur la source de données AVI. Actif, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
- Éléments vulnérables d'application critiques
- Il s’agit du décompte sur la source d’indicateur Applications avec AVI actifs, qui utilise la table suivante : sn_vul_analytics_app_ci_dept_bu. L’objectif est de minimiser.
Répartitions
- Âge
- Âge clôturé
- Application
- Unité business
- Cote de risque
- Type d'analyse
Visualisations de données
| Nom | Type | Description |
|---|---|---|
| V15.0 : résultats du test de pénétration en attente de validation | Graphique à secteurs |
Conclusions du test de pénétration à l’état Résolu, mais avec validation en attente, regroupées par cote de risque. |
| V15.0 : conclusions du test de pénétration en retard | Graphique à secteurs |
Conclusions critiques du test de pénétration qui n’ont pas respecté la date cible de rattrapage, regroupées par cote de risque. |
| Éléments vulnérables de l'application (AVI) actifs | Score unique |
Nombre d'éléments vulnérables de l'application (AVI) actifs (non fermés). |
| Éléments vulnérables de l'application (AVI) non affectés | Score unique |
Nombre d'éléments vulnérables d'applications (AVI) actifs sans groupe d'affectation. |
| Distribution de l'élément vulnérable de l'application (AVI) | Graphique à secteurs |
Distribution de tous les éléments vulnérables de l'application (AVI) actifs, regroupés par cote de risque. |
| Éléments vulnérables de l'application (AVI) par âge | Carte thermique |
Nombre d’éléments vulnérables de l’application (AVI) actifs regroupés par cote de risque et par âge (en jours). |
| Tendances AVI | Tendance des éléments vulnérables de l'application (AVI) actifs, regroupés par cote de risque. | |
| Nombre moyen d'AVI par application | Tendance des éléments vulnérables de l'application (AVI) moyens par application, regroupés par cote de risque. |
| Nom | Type | Description |
|---|---|---|
| Délai moyen de remédiation des éléments vulnérables d’application (AVI) | Ligne |
Tendance du délai moyen de remédiation pour les éléments vulnérables de l'application (AVI) par cote de risque. |
| Changement net des AVI | Tendance des nouveaux éléments vulnérables de l'application (AVI) détectés par rapport à ceux fermés par mois. |
| Nom | Type | Description |
|---|---|---|
| 10 principales applications ayant les éléments vulnérables d'application (AVI) les plus critiques | Carte de score et barre de distribution |
Applications ayant le plus d'éléments vulnérables d'application (AVI) critiques. |
| 10 principales applications ayant le plus d’éléments vulnérables d’application (AVI) critiques en retard | Carte de score et barre de distribution |
Applications ayant le plus d’éléments vulnérables d’application (AVI) actifs dont la date cible de rattrapage est dépassée. |