---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Rattrapage des Réponse aux vulnérabilités des applications vulnérabilités

# Rattrapage des Réponse aux vulnérabilités des applications vulnérabilités {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

La surveillance du rattrapage est un processus qui commence par l'examen de l'état et se termine par la fermeture des éléments vulnérables de l'application (AVIT). Réponse aux vulnérabilités des applications propose des outils et des procédures pour rendre ce processus plus productif et efficace.

## Réponse aux vulnérabilités des applications Processus de rattrapage {#avm-monitor-rem-prog__section_jk2_s4q_2db}

Le rattrapage des éléments vulnérables de l'application est effectué manuellement.  
Voici une vue d'ensemble du processus :

* Connectez-vous à votre instance Réponse aux vulnérabilités des applications.
* Validez le fait que vos règles (recherche de CI, affectation) pour les éléments vulnérables de l'application fonctionnent comme prévu. Pour plus d'informations sur la révision des règles de recherche de CI, reportez-vous à la section [Identifier automatiquement les applications dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/blWHo7i145HoVz7x7EzkGw "Lorsque des données sont importées à partir d’une intégration tierce, Réponse aux vulnérabilités des applications utilise automatiquement les données de l’application pour rechercher des correspondances dans le Base de données de gestion des configurations (CMDB)fichier . Pour ce faire, il utilise des règles de recherche de CI. Ces règles identifient les applications pour l’enregistrement de l’élément vulnérable de l’application (AVI) afin de faciliter la correction."). Pour en savoir plus sur les règles d'affectation, reportez-vous à la section [Affecter automatiquement les éléments vulnérables de Réponse aux vulnérabilités des applications l'application](https://servicenow-prod.fluidtopics.net/zR~5lEhiq_ZTNhUn3eubqQ "Affectez automatiquement des vulnérabilités d’application en fonction des balises d’application, ou de l’un des groupes d’affectation dans l’élément de configuration [cmdb_ci] ou les groupes d’affectation de plateforme, afin de réduire le délai moyen d’affectation.").
* Vérifiez que vos cibles de rattrapage sont correctes. Reportez-vous à la rubrique [Automatiser le suivi des cibles de rattrapage dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/e1B~Up1T9YG0NLE83PbyHA "Les règles de cibles de rattrapage de l’application définissent le délai attendu pour le rattrapage des éléments vulnérables de l’application (AVI), fournissant un délai pour le rattrapage de la vulnérabilité elle-même. Par exemple, si un élément vulnérable de l’application contient une cote de risque critique, la vulnérabilité de cet élément doit être corrigée dans les 15 jours.") pour en savoir plus sur le fonctionnement des règles de cibles de rattrapage et sur la manière de les réviser. [Afficher l'état de la cible de rattrapage d'un élément vulnérable de l'application](https://servicenow-prod.fluidtopics.net/6amRFxVoPI6GylrdS3vNAw "Lorsqu’un élément vulnérable de l’application (AVI) a presque atteint (ou dépassé) sa date cible de rattrapage, telle que définie par une règle de cible de rattrapage, l’enregistrement AVI est mis à jour avec un état. Ces informations peuvent vous aider à surveiller de manière proactive les activités de rattrapage à venir.")  
  Remarque :  
  Les règles de cibles de rattrapage appartiennent aux AVIT. Ces règles sont exécutées lorsque l'AVIT est importé.
* Passez en revue les tableaux de bord ou les rapports. Par exemple, affichez les tableaux de bord qui affichent l'ancienneté des AVIT par états.  
  Remarque :  
  Lorsque l'application (com.snc.vulnerability.analytics) est activée, les Analyse des performances pour Réponse aux vulnérabilités utilisateurs dotés de certains rôles peuvent afficher les données d'intérêt pour les membres des groupes App-Sec Manager et Security Champion.

  Pour les responsables App-Sec, Analyse des performances pour Réponse aux vulnérabilités contient la vue d'ensemble Réponse aux vulnérabilités des applications , qui peut vous aider à surveiller les domaines de préoccupation. Consultez [les solutions d'analyse et de reporting pour le](https://servicenow-prod.fluidtopics.net/xDcqAxVHlbDi_wVvIOrbkA "Solutions Platform Analytics contiennent du contenu préemballé Platform Analytics à utiliser avec d’autres Now Platform produits. Cela Solution Platform Analytics présente des mesures importantes pour analyser votre processus de gestion de la vulnérabilité des applications.")[tableau de bord Application Vulnerability Response et Application Vulnerability Management \[PA\].](W71D0gQh_jl9IgcJzgldmQ "Suivez le volume, les performances et la progression des vulnérabilités des applications, de l’analyse initiale et de la détection jusqu’au confinement ou à la correction.")

  À partir de la version 13.0 de l'application Réponse aux vulnérabilités : Pour les champions de sécurité, Analyse des performances pour Réponse aux vulnérabilités contient le tableau de bord Mes vulnérabilités d'application, qui peut vous aider à surveiller vos domaines de préoccupation. Consultez [le tableau de bord Mes vulnérabilités d'application](https://servicenow-prod.fluidtopics.net/SjTqikfdsbAqrysZJOIHOQ "Ce tableau de bord présente des mesures importantes pour analyser votre processus de Gestion de la vulnérabilité des applications, telles que l’affichage des taux d’atteinte des objectifs de rattrapage.").

  À partir de la version 13.0 de l'application Réponse aux vulnérabilités : Pour limiter la quantité de données collectées pour les rapports ou les listes connexes, reportez-vous à la section [Définir les classifications de service pour Réponse aux vulnérabilités la génération de rapports et les listes connexes](https://servicenow-prod.fluidtopics.net/BbQyhNHEhoFDnSDLsFMtIA "Mettez davantage l’accent sur la génération de rapports et les listes connexes en Réponse aux vulnérabilités définissant des classifications de services. En outre, la réduction du nombre de classifications de service demandées peut améliorer les performances de la collecte de Réponse aux vulnérabilités données.").
* Passez en revue l'état des AVIT, par ordre de priorité, en recherchant ce qui a changé.
* Révisez le risque pour les AVIT, selon les besoins. Consultez [Créer un calculateur de vulnérabilité d'application](https://servicenow-prod.fluidtopics.net/RE6R6vycYn~0dTcVUE2urQ "Un calculateur de vulnérabilité d’application est une formule prédéfinie permettant de calculer un champ cible lorsque certains critères sont remplis. Les calculateurs, qui calculent le score de risque de l’élément vulnérable de l’application (AVI), peuvent contenir des règles de risque. Les calculs de risque permettent de déterminer clairement les priorités du rattrapage.") pour plus d'informations.
* Réaffectez l'AVIT à un groupe d'affectation pour le rattrapage, si nécessaire.
* Les nouvelles analyses sont déclenchées automatiquement par le calendrier d'importation tierce.
* Après le nouveau scan, si l'état est Fixe, les AVIT sont automatiquement fermés pendant l'importation.
* Après l'analyse, si l'état n'est pas Fixe, l'AVIT est rouvert.
{#avm-monitor-rem-prog__ul_ng1_dy2_ycb}

## Obtenir plus de détails à partir de Veracode {#avm-monitor-rem-prog__section_epw_wbf_dbc}

Sélectionnez Obtenir plus de détails sur les éléments vulnérables de l'application (AVIT) qui ont Veracode comme source dans la table Élément vulnérable de l'application \[sn_vul_app_vulnerable_item\] ou à partir des vues de listes dans les espaces de travail Vulnerability Response pour afficher les données suivantes Veracode .

* Les détails de la demande source HTTP et de la réponse source pour les analyses de Test dynamique de sécurité des applications (DAST) sont affichés dans la liste connexe Demande/réponse HTTP.
* Les recommandations de solutions de Veracode sont affichées dans la liste connexe Résultats.
* La demande source HTTP, la réponse source et les recommandations sont affichées dans l'onglet Détails dans les espaces de travail Vulnerability Response Réponse aux vulnérabilités .
* La colonne Description est prise en charge dans la table Élément vulnérable de l'application \[sn_vul_app_vulnerable_item\].
{#avm-monitor-rem-prog__ul_k1l_hcf_dbc}

