---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégration de Réponse aux vulnérabilités avec Black Duck

# Intégration de Réponse aux vulnérabilités avec Black Duck {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'intégration Réponse aux vulnérabilités utilise Intégration de Réponse aux vulnérabilités avec Black Duck les données importées de l'outil d'analyse de la composition logicielle (SCA) Black Duck pour vous aider à déterminer l'impact et la priorité des failles dans votre code.

## Vue d'ensemble de l'intégration {#vulnerability-response-integration-blackduck-overview__section_gvh_d4d_gbc}

Avec la commande , vous pouvez collecter des Intégration de Réponse aux vulnérabilités avec Black Duckdonnées SCA et les mettre à la disposition du Now Platform. À partir de la version 22.0.5 de Réponse aux vulnérabilités, vous pouvez importer des données de vulnérabilités SCA dans votre instance afin de pouvoir identifier les vulnérabilités dans vos applications logicielles. Pour plus d'informations, consultez [Explorer Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/xghZrGZfErGMElfR~t~6wA "Identifiez les composants utilisés dans les applications de votre organisation à partir des Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance. Comprenez tous les risques associés à l’utilisation de logiciels open source pour vous aider à déterminer votre exposition potentielle et à corriger les vulnérabilités.").

Une API partagée ingère les données SCA.  
Remarque :  
Chaque enregistrement d'intégration a un utilisateur d'exécution en tant que configuré. La valeur par défaut pour cet utilisateur est Système VR. Ne changez pas cette valeur.

Chaque jour, les travaux planifiés invoquent automatiquement les intégrations dans l'ordre dans lequel elles sont répertoriées. Vous pouvez également exécuter manuellement des travaux planifiés individuels. Les travaux planifiés simplifient le cycle de vie du rattrapage des vulnérabilités en gardant l'instance synchronisée avec d'autres systèmes de gestion des vulnérabilités.

## Versions disponibles {#vulnerability-response-integration-blackduck-overview__section_pgg_fqd_gbc}

{#vulnerability-response-integration-blackduck-overview__table_ygm_4qd_gbc__entry__2}

| Version | Notes de publication |
|-|-|
| Intégration de Réponse aux vulnérabilités avec Black Duck 1.0.5 | [Application Vulnerability Response release notes](https://www.servicenow.com/docs/access?context=secops-app-vuln-resp-rn&version=xanadu&pubname=xanadu-release-notes&ft:locale=en-US) |
[Tableau 1. Versions disponibles pour l'intégration de Black Duck]

{#vulnerability-response-integration-blackduck-overview__table_ygm_4qd_gbc}

## Groupe d'utilisateurs et rôles {#vulnerability-response-integration-blackduck-overview__section_ecv_drd_gbc}

Il Intégration de Réponse aux vulnérabilités avec Black Duck est installé par un utilisateur ayant le rôle administrateur et configuré par un membre du groupe App-Sec Manager. Pour en savoir plus, voir [Réponse aux vulnérabilités des applications Groupes et rôles d'utilisateurs](https://servicenow-prod.fluidtopics.net/w9lXS59snq2ne2JQvmHjNg#avm-manage-roles "Avant de pouvoir corriger avec succès les vulnérabilités avec Réponse aux vulnérabilités des applications (AVR), vous devez affecter des utilisateurs à des groupes d’utilisateurs.").

Pour connaître les états d'exécution de l'intégration, consultez [Afficher l'état de l'exécution de l'importation Intégration de Réponse aux vulnérabilités avec Black Duck](https://servicenow-prod.fluidtopics.net/guWrbfVtJrxfWkfu6EkLsg "Vérifiez la réussite de vos exécutions d’intégration, localisez les problèmes et confirmez vos décisions de rattrapage en consultant la liste connexe Exécutions de l’intégration de vulnérabilité.")

Pour afficher les données dans les vulnérabilités tierces, reportez-vous à la section [Afficher les bibliothèques de vulnérabilité](https://servicenow-prod.fluidtopics.net/5~l7yc3gv97aXvwsNp2cMA "Vous pouvez afficher les données de vulnérabilité importées à partir de la base de données de vulnérabilité nationale (NVD), de Common Weakness Enumeration (CWE) ou de tiers pour décider s’il convient d’escalader un groupe de vulnérabilité.").

