Tableau de bord Mes vulnérabilités d’applications

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 7 minutes de lecture
  • Ce tableau de bord présente des mesures importantes pour analyser votre processus de gestion de la vulnérabilité des applications, telles que l’affichage des taux d’atteinte des cibles de rattrapage.

    Rôles requis Now Platform et affichage du tableau de bord

    Remarque :
    • Ce tableau de bord fait partie du pack de contenu Application Vulnerability Response. Le pack de contenu Application Vulnerability Response fait partie du pack de contenu Performance Analytics pour Vulnerability Response.
    • Le pack de contenu Performance Analytics pour Vulnerability Response est disponible sous forme d’abonnement ServiceNow® Store distinct.
    • le pack de contenu Performance Analytics pour Vulnerability Response n’est pas automatiquement installé avec l’application Vulnerability Response.

    Le tableau de bord Mes vulnérabilités d’application n’est disponible que lorsqu’un membre du groupe d’utilisateurs Champion de sécurité se connecte à une instance. Pour plus d’informations sur le tableau de bord Vue d’ensemble, consultez le tableau de bord Application Vulnerability Management [PA].

    Pour afficher le tableau de bord, accédez à Application Vulnerability Response > Mes vulnérabilités d'applications.

    À partir de la version 19.0 de Application Vulnerability Response, ce tableau de bord peut également être consulté dans l’interface utilisateur Nouvelle expérience. Pour afficher le tableau de bord dans la nouvelle interface utilisateur, accédez à Espaces de travail > Espace de travail du gestionnaire de vulnérabilité et cliquez sur l’icôneTableaux de bord . En fonction de votre rôle, le tableau de bord par défaut s’affiche. Pour afficher d’autres tableaux de bord, cliquez sur la liste déroulante en regard du nom du tableau de bord. Pour plus d'informations, consultez Vue d’ensemble des tableaux de bord et Vue d’ensemble des tableaux de bord.

    Affichez des rapports qui affichent des données de tendance au fil du temps. Consultez régulièrement les tendances des mesures importantes pour analyser l’ensemble de vos processus business et identifier des domaines d’amélioration.

    Le tableau de bord Mes vulnérabilités des applications est inclus dans le pack de contenu Performance Analytics for Vulnerability Response. Le pack de contenu Performance Analytics for Vulnerability Response n’est pas automatiquement installé avec l’application Vulnerability Response . Il est disponible sur le sous la forme d’un ServiceNow® Store abonnement séparé.

    Cas d'utilisation

    Utilisateur Utilisation du tableau de bord
    Les spécialistes informatiques, les propriétaires de correction ou les analystes qui corrigent les vulnérabilités qui leur sont affectées ou qui sont affectées à un groupe auquel ils appartiennent.

    Un champion de sécurité utilise le tableau de bord Mes vulnérabilités d’application pour suivre le volume, les performances et la progression de la correction des vulnérabilités d’applications.

    Déterminez efficacement quels éléments vulnérables de l’application (AVI) présentent le plus de risques pour votre organisation.

    Ces tableaux de bord fournissent une vue graphique de l’activité AVI pour aider à déterminer les plans de rattrapage et la progression de l’état. Vous pouvez vous concentrer sur les KPI associés aux applications critiques affectées et aux vulnérabilités à haute visibilité.

    Obtenez rapidement un aperçu de votre exposition aux vulnérabilités et de votre posture de sécurité. Effectuez le suivi de l’analyse et de la détection initiales jusqu’au confinement ou à la correction.

    Onglets du tableau de bord Mes vulnérabilités d’application [PA]

    Le tableau de bord Mes vulnérabilités d’application communique des KPI pour le risque et la prévalence de la vulnérabilité, les applications affectées, les tendances de rattrapage et la progression du rattrapage. La valeur par défaut des tendances est de 3 mois, mais elles peuvent être modifiées sur 7 jours, un mois, 3 mois, 6 mois, cumul annuel, 1 année ou toutes.

    Les données sont réparties dans le tableau de bord par application. Utilisez la liste Sélectionner des éléments pour affiner vos sélections.

    Figure 1. Onglet Posture de sécurité

    L’onglet Posture de sécurité vous aide à comprendre votre posture de sécurité et la progression de vos actions de correction. Répartissez les données du tableau de bord Application Vulnerability Management par type d’analyse, application ou unité business. Chacun de ces choix dispose d’un filtre supplémentaire, Sélectionner des éléments, pour affiner vos sélections.

    Cet onglet nommé « Posture de sécurité » affiche l’état de votre posture de sécurité.
    Figure 2. Onglet Tendance de rattrapage

    L’onglet Tendance de rattrapage vous aide à comprendre l’évolution de vos actions de rattrapage.

    Cet onglet nommé « Tendance de rattrapage » affiche la progression de vos actions de rattrapage.

    Indicateurs

    Délai moyen de remédiation des AVI bas
    [[Durée cumulée des éléments vulnérables de l’application fermée > cote de risque = 4 - faible]] / [[Éléments vulnérables de l’application fermée > cote de risque = 4 - faible]]. L’objectif est de minimiser.
    Versions de l'application
    Il s’agit du décompte distinct sur les applications de l’AVI. Actif, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
    Éléments vulnérables de l'application
    Il s’agit du décompte sur les éléments vul de l’application AVI. Actif, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
    Nombre moyen d'AVI par application
    [Éléments vulnérables de l’application actifs]] / [[Versions de l’application]]. L’objectif est de minimiser.
    VI non affectés
    Il s’agit du décompte sur la source de l’indicateur AVI. Actif, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
    Délai moyen de rattrapage des AVI
    [[Durée cumulée des éléments vulnérables de l’application fermée]] / [[Éléments vulnérables de l’application fermée]]. L’objectif est de minimiser.
    Délai moyen de remédiation des AVI élevés
    [[Durée cumulée des éléments vulnérables de l’application fermée > cote de risque = 2 - élevé]]/[[Éléments vulnérables de l’application fermée > cote de risque = 2 - élevé]]. L’objectif est de minimiser.
    Éléments vulnérables d'application clôturés
    Il s’agit du décompte sur la source de l’indicateur AVI. Fermé, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de maximiser.
    Délai moyen de rattrapage des AVI critiques
    [[Durée cumulée des éléments vulnérables de l’application fermée > cote de risque = 1 - critique]] / [[Éléments vulnérables de l’application fermée > cote de risque = 1 - critique]]. L’objectif est de minimiser.
    Nouveaux éléments vulnérables de l'application
    Il s’agit du décompte sur la source de l’indicateur AVI. Nouveau, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
    Délai moyen de remédiation des AVI moyens
    [[Durée cumulée des éléments vulnérables de l’application fermée > cote de risque = 3 - moyen]] / [[Éléments vulnérables de l’application fermée > cote de risque = 3 - moyen]]. L’objectif est de minimiser.
    Changement net des éléments vulnérables
    [[Nouveaux éléments vulnérables de l’application]] - [[Éléments vulnérables de l’application fermés]]. L’objectif est de minimiser.
    Durée cumulée des éléments vulnérables de l'application fermés
    Il s’agit du décompte sur la source de l’indicateur AVI. Fermé, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
    Éléments vulnérables d'application critiques en retard
    Il s’agit du décompte sur la source de données AVI. Actif, qui utilise la table suivante : sn_vul_app_vulnerable_item. L’objectif est de minimiser.
    Éléments vulnérables d'application critiques
    Il s’agit du décompte sur la source d’indicateur Applications avec AVI actifs, qui utilise la table suivante : sn_vul_analytics_app_ci_dept_bu. L’objectif est de minimiser.

    Répartitions

    • Âge
    • Âge clôturé
    • Application
    • Unité business
    • Cote de risque
    • Type d'analyse

    Visualisations de données

    Tableau 1. Posture de Security
    Nom Type Description
    Éléments vulnérables de l'application (AVI) actifs Score unique Icône de score unique Nombre d'éléments vulnérables de l'application (AVI) actifs (non fermés).
    Distribution de l'élément vulnérable de l'application (AVI) Graphique à secteurs Icône de graphique à secteurs Distribution de tous les éléments vulnérables de l'application (AVI) actifs, regroupés par cote de risque.
    Tendances AVI Icône de barre de tendances Tendance des éléments vulnérables de l'application (AVI) actifs, regroupés par cote de risque.
    Nombre moyen d'AVI par application Icône de barre de tendances Tendance des éléments vulnérables de l'application (AVI) moyens par application, regroupés par cote de risque.
    Tableau 2. Tendance des rattrapages
    Nom Type Description
    Délai moyen de remédiation des éléments vulnérables d’application (AVI) Ligne icône de ligne Tendance du délai moyen de remédiation pour les éléments vulnérables de l'application (AVI) par cote de risque.
    Changement net des AVI Icône de barre de tendance Icône de ligne Tendance des nouveaux éléments vulnérables de l'application (AVI) détectés par rapport à ceux fermés par mois.