---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Références de Réponse aux vulnérabilités des applications

# Références de Réponse aux vulnérabilités des applications {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les termes suivants sont utilisés dans Réponse aux vulnérabilités des applications.

[Éléments vulnérables de l'application (AVI)](https://servicenow-prod.fluidtopics.net/Wy6AOGlfR~fcGm7V1mkVog "Les éléments vulnérables de l’application (AVI) sont automatiquement créés lors des importations d’intégration de vulnérabilité tierce.")
:   Appariements d'entrées de vulnérabilité et d'applications potentiellement vulnérables dans votre environnement d'entreprise.

[Règles d'affectation](https://servicenow-prod.fluidtopics.net/zR~5lEhiq_ZTNhUn3eubqQ "Affectez automatiquement des vulnérabilités d’application en fonction des balises d’application, ou de l’un des groupes d’affectation dans l’élément de configuration [cmdb_ci] ou les groupes d’affectation de plateforme, afin de réduire le délai moyen d’affectation.")
:   Règles utilisées pour affecter des AVI en fonction des critères que vous avez définis.

[Common Platform Enumeration (CPE)](https://nvd.nist.gov/products/cpe)
:   Schéma de dénomination structuré NVD NIST pour les systèmes, logiciels et packages des technologies de l'information.

[Vulnérabilités et expositions communes (CVE)](https://cve.mitre.org/)
:   Dictionnaire des vulnérabilités et des expositions en matière de sécurité de l'information connues du public.

[Common Weakness Enumeration (CWE)](https://cwe.mitre.org/)
:   Liste des types de faiblesses logicielles développés par la communauté.

[Intégrations](https://servicenow-prod.fluidtopics.net/CuQaix0LYtLxYNDSsu8Sjg "Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces.")
:   Travaux planifiés qui extraient les données de rapport de CWE ou d'un système tiers, par exemple Veracode, pour récupérer les données de vulnérabilité.  
    Remarque :  
    Si l'intégration de la base de données de vulnérabilité nationale du NIST dans Réponse aux vulnérabilités est activée et configurée, l'enrichissement CVE est disponible pour les CWE, mais pas obligatoire. Pour en savoir plus sur l'intégration de la base de données de vulnérabilité nationale du NIST, reportez-vous à la section [Importation de données avec les intégrations NVD et CWE et gestion des bibliothèques tierces](https://servicenow-prod.fluidtopics.net/qfyOZ_mFdUznHAMIAavGAA "Si ce n’est pas déjà fait, téléchargez et exécutez l’intégration NVD et exécutez la tâche planifiée CWE dans le cadre de votre configuration initiale de Vulnerability Response et avant d’importer des données de vulnérabilité dans votre instance avec un produit de scanner tiers. L’intégration de Vulnerability Response avec NVD est disponible sur le ServiceNow Store.").

[Base de données de vulnérabilité nationale (NVD)](https://nvd.nist.gov/)
:   Référentiel gouvernemental des États-Unis de données de gestion des vulnérabilités basées sur des normes représentées à l'aide du protocole d'automatisation du contenu de sécurité (SCAP).

[Règles de cibles de rattrapage](https://servicenow-prod.fluidtopics.net/e1B~Up1T9YG0NLE83PbyHA "Les règles de cibles de rattrapage de l’application définissent le délai attendu pour le rattrapage des éléments vulnérables de l’application (AVI), fournissant un délai pour le rattrapage de la vulnérabilité elle-même. Par exemple, si un élément vulnérable de l’application contient une cote de risque critique, la vulnérabilité de cet élément doit être corrigée dans les 15 jours.")
:   Règles utilisées pour affecter des dates cibles de rattrapage aux AVI en fonction des critères que vous avez définis.

[Calculateurs de vulnérabilités](https://servicenow-prod.fluidtopics.net/~rFCxYv_MWC9loxt1Ft0bA "Les calculateurs de vulnérabilité de l’application automatisent le calcul des valeurs de risque initiales pour les champs des éléments vulnérables de l’application (AVI). Les calculs de risque permettent de déterminer clairement comment hiérarchiser le rattrapage. La condition de chaque calculateur est évaluée dans l’ordre, et le premier calculateur correspondant est utilisé.")
:   Calculateurs utilisés pour classer par ordre de priorité et catégoriser les vulnérabilités des applications en fonction des critères que vous avez définis.

