---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Champs d'éléments vulnérables d'applications

# Champs d'éléments vulnérables d'applications {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Les éléments vulnérables de l'application (AVI) sont automatiquement créés lors des importations d'intégration de vulnérabilité tierce.

## Champs des éléments vulnérables de l'application {#avm-vul-items-fields__section_gyr_1bz_xkb}

À l'exception des champs Groupe d'affectation, Affecté à et Notes, tous les autres champs de l'AVI sont en lecture seule.  
{#avm-vul-items-fields__table_t4d_4bd_5s__entry__2}

| Champ | Description |
|-|-|
| Numéro | Identificateur AVI généré automatiquement pour cet enregistrement. |
| Type d'analyse | Type de scanner qui a trouvé cet AVI. Les choix possibles sont les suivants : * Dynamique * Statique * SCA {#avm-vul-items-fields__ul_pvj_5m3_34b} |
| Cote de risque | Score de risque quantifié séparant les éléments vulnérables en Critique, Élevé, Moyen, Faible et Aucun. Pour plus d'informations sur les évaluations des risques, reportez-vous à la section [Calculer automatiquement le risque dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/~rFCxYv_MWC9loxt1Ft0bA "Les calculateurs de vulnérabilité de l’application automatisent le calcul des valeurs de risque initiales pour les champs des éléments vulnérables de l’application (AVI). Les calculs de risque permettent de déterminer clairement comment hiérarchiser le rattrapage. La condition de chaque calculateur est évaluée dans l’ordre, et le premier calculateur correspondant est utilisé."). |
| Score du risque | Quantité calculée de risque que l'AVI pose à votre environnement. Pour plus d'informations, consultez [Calculer automatiquement le risque dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/~rFCxYv_MWC9loxt1Ft0bA "Les calculateurs de vulnérabilité de l’application automatisent le calcul des valeurs de risque initiales pour les champs des éléments vulnérables de l’application (AVI). Les calculs de risque permettent de déterminer clairement comment hiérarchiser le rattrapage. La condition de chaque calculateur est évaluée dans l’ordre, et le premier calculateur correspondant est utilisé."). |
|   | Date à laquelle les AVI doivent être rattrapés après leur passage dans En cours d'examen. Ce champ s'affiche uniquement si l'AVI est dans En cours d'examen. |
| Cible de rattrapage | Date à laquelle les AVI doivent être corrigés, dès lors qu'ils ont été identifiés pour la première fois. S'affiche uniquement le cas échéant. Pour en savoir plus sur les cibles de rattrapage, reportez-vous à [Automatiser le suivi des cibles de rattrapage dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/e1B~Up1T9YG0NLE83PbyHA "Les règles de cibles de rattrapage de l’application définissent le délai attendu pour le rattrapage des éléments vulnérables de l’application (AVI), fournissant un délai pour le rattrapage de la vulnérabilité elle-même. Par exemple, si un élément vulnérable de l’application contient une cote de risque critique, la vulnérabilité de cet élément doit être corrigée dans les 15 jours."). |
| État du rattrapage | État du rattrapage pour l'AVI. Il est déterminé par l'AVI avec la date d'échéance la plus proche, le cas échéant. Les États sont les suivants : * En cours * Cible presque atteinte * Cible passée {#avm-vul-items-fields__ul_d14_gzp_2fb} |
| Nom de catégorie | Nom de la catégorie de la vulnérabilité. |
| Vulnérabilité | ID de la vulnérabilité associée à l'élément vulnérable de cette application. |
| Version de l'application | Version de l'application. |
| Module d'application | Application affectée dans l'analyse DAST. Masqué pour les analyses SAST. |
| Emplacement Version 14.0 : SAST | DAST : Emplacement de l'URL de la vulnérabilité dans l'application. SAST : chemin d'accès et numéro de ligne du fichier de la vulnérabilité dans l'application. |
| État | Ce champ est défini par défaut sur Ouvert lors de sa création. Pour plus d'informations sur la façon dont les États sont mappés, reportez-vous [États des éléments vulnérables de l'application (AVI)](https://servicenow-prod.fluidtopics.net/0xCXb~hQj54VhKUMo_Kzog "Réponse aux vulnérabilités des applications offre un modèle d’état pour l’état des éléments vulnérables de votre application (AVI), à tout moment. Savoir comment chaque état est lié et s’affecte les uns les autres vous aide à déterminer quand et comment corriger vos AVI.") à la section . |
| Motif | \[Visible uniquement lorsque l'AIV est à l'état Fermé .\] Explication de l'état. |
| Groupe d'affectation | Groupe sélectionné pour travailler sur cet AVI. Elles peuvent être ajoutées ou modifiées manuellement par un gestionnaire de sécurité des applications. |
| Affecté à | Personne du groupe d'affectation sélectionné qui travaille sur cet AVI. Peut être ajouté ou modifié manuellement par un gestionnaire App-Sec |
| Première occurrence trouvée | Date à laquelle la source tierce a trouvé pour la première fois l'élément vulnérable de l'application. |
| Dernier trouvé | Date à laquelle la source tierce a trouvé l'élément vulnérable de l'application pour la dernière fois. |
| Fermé | \[Visible uniquement lorsque l'AVI est à l'état Fermé .\] Date à laquelle l'AVI a été fermé. |
| Fermé par | \[Visible uniquement lorsque l'AVI est à l'état Fermé .\] Entité qui a fermé l'AVI. |
| Résumé | Description importée de la vulnérabilité. |
| Résultats Données en lecture seule importées d'une intégration tierce. ||
| ID AVIT source | Identificateur importé pour l'AVI source. |
| Gravité de la source | Gravité importée de l'application source. |
| Date de correction de la cible source | Date importée pour laquelle la source s'attend à ce que l'AVI soit corrigé. |
| État de l'atténuation de la source | État d'atténuation importé de l'application source. |
| État du rattrapage de la source | État du rattrapage importé à partir de l'application source. |
| État du résultat de la source | \[Visible uniquement lorsqu'il est renseigné\] État du problème importé à partir de l'application source. |
| État SDLC | État du cycle de vie du développement logiciel importé. |
| Conforme à la politique | État de conformité importé. Si aucun état n'est renseigné, ce champ est défini sur Non applicable. |
| Lien source | URL de l'AVI source. |
| Notes sources | Notes importées à partir de la source. |
| Résumé de la vulnérabilité | Résumé importé de la source. |
| Explication de vulnérabilité | Explication importée de la source. |
| Recommandation | Recommandation importée à partir de la source. |
| Références | Références importées de la source. |
| Demande/réponse HTTP (visible uniquement pour les analyses DAST) ||
| Demande source | Demande HTTP |
| Réponse source | Réponse HTTP |
| Notes ||
|   | Détails sur la façon dont les AVI seront corrigés. Le plan doit être mis en œuvre avant la date d'engagement d'assainissement. Ce champ s'affiche uniquement si l'AVI est dans En cours d'examen. |
| Commentaires/notes de travail supplémentaires | Toute information pertinente. Sélectionnez la zone de texte des notes de travail pour ajouter des informations. À partir de la Réponse aux vulnérabilités version 20.0, vous pouvez ajouter des notes de travail dans la section Notes pour un élément vulnérable différé de l'application. |
[ ]

{#avm-vul-items-fields__table_t4d_4bd_5s}

