---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Gestion du mappage d'état pour les reports et les faux positifs dans Réponse aux vulnérabilités des applications

# Gestion du mappage d'état pour les reports et les faux positifs dans Réponse aux vulnérabilités des applications {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Vous pouvez gérer la façon dont les états source sur les éléments vulnérables de l'application (AVI) importés par et sont mappés dans votre instance après l'importation Veracode Vulnerability IntegrationFortify Vulnerability Integration .
À partir de la version 20.0 de , vous disposez de Réponse aux vulnérabilitésplus d'options pour trier vos AVI importés avec ServiceNow les workflows.  
Lorsque vous [Configurez la Fortify Vulnerability Integration.](https://servicenow-prod.fluidtopics.net/kvF4x0rNtedaegJKic_~Ug "Avant d’exécuter l’intégration sur votre instance, les étapes d’installation et de configuration doivent être terminées afin que le Fortify produit s’intègre correctement à la Réponse aux vulnérabilités des applications fonctionnalité .Réponse aux vulnérabilités Cette application est disponible sous forme d’abonnement distinct.") ou le , les pages de configuration de [Configurez la Veracode Vulnerability Integration.](https://servicenow-prod.fluidtopics.net/~hftNOkTonQkWxrCNy4hKQ "Avant d’exécuter l’intégration sur votre instance, les étapes d’installation et de configuration doivent être terminées afin que le produit s’intègre Veracode correctement à Réponse aux vulnérabilités des applications. Cette application est disponible sous forme d’abonnement distinct.")l'intégration vous offrent deux options pour vous aider à gérer les exceptions et les faux positifs dans votre instance.

* Gérer les exceptions dans ServiceNow
* Gérer les faux positifs dans ServiceNow
{#avm-excep-fp-triage-mapping-example__ul_mlc_35b_fzb}Rôle requis : Gestionnaire App-Sec.

## Cas d'utilisation pour la gestion des exceptions {#avm-excep-fp-triage-mapping-example__section_ac5_2nt_dzb}

Les AVI sont importés à partir de ces intégrations avec les états source . Lors de l'importation, ces états sont mappés aux états Cible et Motif cible dans votre instance, car dans certains cas, il n'y a pas de correspondance exacte entre les états source de votre scanner et les états utilisés par votre instance.

Par exemple, les états source tels que Ne corrigera pas, Rattrapage différé, Risque accepté et Risque atténué de sont [Fortify Vulnerability Integration](https://servicenow-prod.fluidtopics.net/ulou4bcSgS59O9i2wVz79Q "Le Fortify Vulnerability Integration utilise des Fortify données importées du produit pour vous aider à déterminer l’impact et la priorité des failles dans votre code.") mappés à l'état Différé avec un sous-état Risque accepté ou Contrôle d'atténuation en place dans votre instance.

Les options suivantes s'offrent aux pages de configuration pour ces intégrations :
{#avm-excep-fp-triage-mapping-example__table_wsc_4pt_dzb__entry__3}

| Option | Case à cocher sélectionnée | Description |
|-|-|-|
| Gérer les exceptions dans ServiceNow | Y (par défaut) | Si vous laissez cette option sélectionnée, vous devez demander des exceptions aux enregistrements AVI. Les AVI importés marqués pour l'état Différé sont triés avec le ServiceNow workflow de gestion des exceptions. Les AVI dont les états sources sont normalement mappés à un état Différé sont mappés à l'état Triage cible à l'étatOuvert . |
|   | N | Si vous désactivez la case à cocher, vous conservez les états source importés à partir de votre scanner. Ces AVI sont mappés à l'état cibleDifféré et à un état Motif cible dans votre instance. Ils ne sont pas triés par le workflow d'exception, car ils ne sont pas mappés aux états État de triage cible et Motif de triage cible . L'action d'interface utilisateur Demande d'exception n'est pas disponible sur l'enregistrement AVI, car l'enregistrement est déjà dans l'état Cible différée . |
[ ]

{#avm-excep-fp-triage-mapping-example__table_wsc_4pt_dzb}

## Cas d'utilisation pour les faux positifs {#avm-excep-fp-triage-mapping-example__section_nmg_prt_dzb}

Par exemple, pour les faux positifs provenant de l'exemple[Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/~EhdqcPolfxmIo~i8IQ0KA "L’intégration Réponse aux vulnérabilités avec Veracode l’application utilise des Veracode données importées du produit pour vous aider à déterminer l’impact et la priorité des failles dans votre code."), les états de la source tels que Faux positif ou Faux positif potentiel sont mappés à l'état Ciblefermée avec un sous-état Faux positif.
{#avm-excep-fp-triage-mapping-example__table_tpd_jst_dzb__entry__3}

| Option | Case à cocher sélectionnée | Description |
|-|-|-|
| Gérer les faux positifs dans ServiceNow | Y (par défaut) | Si vous laissez cette option sélectionnée, vous devez demander un faux positif à partir des enregistrements AVI. Les AVI importés marqués pour les états Faux positif ou Faux positif potentiel sont triés avec le ServiceNow workflow Gestion des exceptions. Les AVI dont les états sources sont normalement mappés à un état ciblefermé sont mappés à un état de triage cible dans Ouvert. L'action d'interface utilisateur Faux positif est disponible sur l'enregistrement AVI. |
|   | N | Si vous désactivez la case à cocher, vous conservez les états source importés à partir de votre scanner. Ces AVI sont mappés à l'état cibleFermé et à l'état Faux positif de motif cible dans votre instance. Ils ne sont pas triés par le workflow de faux positif. L'action d'interface utilisateur Faux positif n'est pas disponible sur l'enregistrement AVI, car l'enregistrement est déjà à l'état Cible fermée . |
[ ]

{#avm-excep-fp-triage-mapping-example__table_tpd_jst_dzb}

