---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Se préparer à la GitHub Application Vulnerability Integration

# Se préparer à la GitHub Application Vulnerability Integration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Préparez l'intégration en effectuant ces tâches. suppose GitHub Application Vulnerability Integration que vous connaissez le produit et l'API GitHub.
Il existe un utilisateur d'exécution en tant que configuré pour chaque enregistrement d'intégration. La valeur par défaut pour cet utilisateur est VR. Système. Ne modifiez en aucun cas cette valeur.  
Rôles requis :

* Administrateur pour télécharger, installer et activer des applications et affecter des rôles.
* Administrateur GitHub pour obtenir des informations d'identification et générer des jetons dans la console GitHub.
* administrateur pour configurer les connexions et les enregistrements d'alias dans votre instance.
{#github-vuln-prerequisites__ul_ry1_bnd_fzb}
{#github-vuln-prerequisites__id_qw4_tkd_fzb__entry__2}

| Tâches de configuration | Description |
|-|-|
| Vérifiez que l'application Réponse aux vulnérabilités est installée et activée. | Pour vérifier que cette application est activée, accédez à Gestion des abonnementsAbonnements dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l'application n'est pas installée et activée, [Installer Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/~afb9YTyVxx_nuVxyZjhOQ "Avant d’exécuter l’application Réponse aux vulnérabilités dans votre Now Platform instance, vous devez obtenir l’autorisation et télécharger l’application à partir du ServiceNow Store, l’installer sur votre Now Platform instance, puis effectuer quelques étapes d’installation dans l’Assistant de configuration.")reportez-vous à la section . |
| Vérifiez que le est GitHub Application Vulnerability Integration installé et activé. | Pour vérifier que cette application est activée, accédez à Gestion des abonnementsAbonnements dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l'application n'est pas installée et activée, [Installez le ServiceNow GitHub Application Vulnerability Integration](https://servicenow-prod.fluidtopics.net/_kIgv2eEn25DgMM3rp~ABQ "Avant d’exécuter l’intégration sur votre instance, les étapes d’installation et de configuration doivent être terminées afin que le s’intègre GitHub Application Vulnerability Integration correctement à Réponse aux vulnérabilités des applications. Cette application est disponible sous forme d’abonnement distinct.")reportez-vous à la section . |
| Vérifiez que vous disposez des rôles requis ServiceNow pour votre instance. | Les rôles suivants sont requis pour la configuration et la vérification des résultats attendus : * Si ce n'est pas déjà fait, l'administrateur système \[admin\] installe l'application et affecte les utilisateurs au groupe d'utilisateurs App-Sec Manager. * Le gestionnaire App-Sec supervise la configuration et vérifie les résultats attendus. * sn_vul_github_config_integration est héritée par le groupe d'utilisateurs App-Sec Manager. Ce rôle contient les rôles connection_admin et oauth_admin. {#github-vuln-prerequisites__ul_wnc_15r_tcb} |
| Obtenez vos informations d'identification et de compte GitHub. | Les informations de compte sont requises sur les enregistrements que vous créez pour l'authentification. Pour [Création d'informations d'identification OAuth 2.0 pour GitHub les applications : JWT pour le GitHub Application Vulnerability Integration](https://servicenow-prod.fluidtopics.net/eOj41MLVT1xqSXeC3e9NNA#github-app-vuln-apps-oauth-jwt "Procédez comme suit pour intégrer vos GitHub applications à l’aide du jeton JWT Bearer pour le GitHub Application Vulnerability Integration.") plus d'informations sur les détails, consultez votre besoin et la configuration des enregistrements requis pour l'authentification OAuth. |
| Vérifiez que vous importez des données Common Weakness Enumeration (CWE). | L'intégration CWE (Common Weakness Enumeration) est également utilisée par Réponse aux vulnérabilités des applications l'intégration GitHub Vulnerability Integration et doit être en cours d'exécution avant celle-ci. Il est installé avec Réponse aux vulnérabilités, par défaut. Remarque : Les données de la base de données de vulnérabilité NIST (NVD) ne sont pas nécessaires pour installer l'intégration de vulnérabilité GitHub, cependant, elles fournissent un enrichissement et seraient utiles d'avoir. Pour plus d'informations sur NVD, reportez-vous à la section [Importation de données avec les intégrations NVD et CWE et gestion des bibliothèques tierces](https://servicenow-prod.fluidtopics.net/qfyOZ_mFdUznHAMIAavGAA "Si ce n’est pas déjà fait, téléchargez et exécutez l’intégration NVD et exécutez la tâche planifiée CWE dans le cadre de votre configuration initiale de Vulnerability Response et avant d’importer des données de vulnérabilité dans votre instance avec un produit de scanner tiers. L’intégration de Vulnerability Response avec NVD est disponible sur le ServiceNow Store."). |
[Tableau 1. Tâches de configuration]

{#github-vuln-prerequisites__id_qw4_tkd_fzb}
* **[Création d'informations d'identification OAuth 2.0 pour GitHub les applications : JWT pour le GitHub Application Vulnerability Integration](https://servicenow-prod.fluidtopics.net/eOj41MLVT1xqSXeC3e9NNA#github-app-vuln-apps-oauth-jwt)**   
  Procédez comme suit pour intégrer vos GitHub applications à l'aide du jeton JWT Bearer pour le GitHub Application Vulnerability Integration.

