---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Invicti Vulnerability integration

# Invicti Vulnerability integration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Le Invicti Vulnerability integration utilise des données d'application importées à partir du produit Invicti pour vous aider à déterminer l'impact et la priorité des failles dans votre code.

## Invicti Vulnerability integration {#invicti-vuln-integration__section_zvz_c51_vzb}

Le Invicti Vulnerability integration collecte les données du scanner et les met à la disposition du Now Platform®. Il s'intègre facilement à la ServiceNow® Réponse aux vulnérabilités des applications fonctionnalité permettant de mapper les informations de Réponse aux vulnérabilités vulnérabilité des applications tierces importées dans votre instance.  
L'intégration importe les types de données analysées suivants.

* Test dynamique de sécurité des applications (DAST)
* Test interactif de sécurité des applications (IAST)
{#invicti-vuln-integration__ul_ssr_tw1_vzb}

Pour plus d'informations sur DAST et IAST, reportez-vous à la section [Explorer Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/lfQdxr~E6p0YonKCWea~Gg "Les vulnérabilités d’application sont des vulnérabilités sur vos applications logicielles personnalisées qui sont analysées tout au long du cycle de vie de développement de l’application.").

## Versions disponibles {#invicti-vuln-integration__section_esm_d51_vzb}

{#invicti-vuln-integration__table_fpy_bw1_vzb__entry__2}

| Version | Notes de publication |
|-|-|
| Invicti Vulnerability integration v1.1 Invicti Vulnerability integration 1.0 | [Application Vulnerability Response release notes](https://www.servicenow.com/docs/access?context=secops-app-vuln-resp-rn&version=xanadu&pubname=xanadu-release-notes&ft:locale=en-US) Pour plus d'informations sur la compatibilité, consultez [Matrice de compatibilité de KB0856498 Vulnerability Response et Changements de schéma de mise en production](https://support.servicenow.com/kb_view.do?sysparm_article=KB0856498) |
[ ]

{#invicti-vuln-integration__table_fpy_bw1_vzb}

## Intégrations {#invicti-vuln-integration__section_dq3_351_vzb}

Les intégrations suivantes sont incluses dans le système de base. Les intégrations sont enchaînées de sorte qu'après l'achèvement réussi d'une intégration, l'intégration suivante est lancée. Les intégrations s'exécutent dans l'ordre indiqué dans la table suivante.

Après l'exécution initiale, chaque jour, des travaux planifiés sont enchaînés pour exécuter ces intégrations automatiquement dans l'ordre. Vous pouvez également exécuter manuellement des travaux planifiés individuels. Les travaux planifiés simplifient le cycle de vie du rattrapage des vulnérabilités en gardant l'instance synchronisée avec d'autres systèmes de gestion des vulnérabilités.  
{#invicti-vuln-integration__table_ezq_lw1_vzb__entry__2}

| Intégration | Description |
|-|-|
| Application de liste des applications Invicti | Importe les applications analysées par Invicti dans la table Applications détectées \[sn_vul_app_release\] ou la table Application numérisée \[sn_vul_app_scanned_application\] en fonction de la façon dont la sn_vul.use_product_model propriété système est définie pour les enregistrements de règle de recherche de CI. * Si la propriété de modèle de produit est définie sur true, une application est insérée dans la table de mise en production Application détectée. * Si la propriété de modèle de produit est définie sur false, une application est insérée dans la table Application analysée. {#invicti-vuln-integration__ul_rdz_qys_d1c} Vous pouvez choisir d'activer des règles de recherche avec des éléments de configuration (CI) comme cibles de recherche en modifiant la propriété système. Si vous le modifiez, vous devez également activer les règles de recherche de CI pour qu'elles correspondent à la cible de recherche. Pour en savoir plus, consultez : * [Configurez la Invicti Vulnerability integration.](https://servicenow-prod.fluidtopics.net/5GiHyboRgur2~0u~g7Upxw "Avant d’exécuter l’intégration sur votre instance, les étapes d’installation et de configuration doivent être terminées pour que le Invicti Vulnerability integration fonctionne correctement avec la Réponse aux vulnérabilités des applications fonctionnalité .Réponse aux vulnérabilités") * [Créer une règle de recherche de CI](https://servicenow-prod.fluidtopics.net/NLjjdu7XVa6DVF~tpwu4VQ "Le module Règles de recherche de CI contient des règles qui définissent les champs qui ont des données correspondantes dans le Base de données de gestion des configurations (CMDB)fichier . Ces règles sont utilisées pour identifier les applications et les versions d’application et les ajouter à l’enregistrement d’élément vulnérable de l’application (AVI) pour faciliter la correction.") * [Réapplication des règles de recherche de CI dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/_wkFxl8OtxYh~DGVyxd~7Q "Vous pouvez réappliquer vos règles de recherche d’éléments de configuration (CI) pour mettre à jour les CI existants (applications numérisées et modèles de produits) sur les enregistrements d’application détectés.") {#invicti-vuln-integration__ul_zhk_klt_d1c} |
| Intégration de la liste des analyses Invicti | Cette intégration est lancée une fois l'intégration de la liste d'applications terminée avec succès. Cette intégration importe des données sur la date et l'heure d'exécution d'une analyse. |
| Intégration d'éléments vulnérables de l'application Invicti | Cette intégration est lancée une fois l'intégration de la liste d'analyses terminée avec succès. À partir de la version 1.1, affichez des détails tels que les durées de traitement totales, les durées moyennes des processus d'exécution avant et après l'intégration, et des rapports sur les enregistrements d'exécution de l'intégration pour l'intégration des éléments vulnérables de l'application. Chaque vulnérabilité dans Invicti a un type, par exemple, DirectoryListing. Ce type est mappé en tant qu'ID unique dans votre instance et affiché dans le cadre de la valeur du champ Vulnérabilité de l'enregistrement d'élément vulnérable de l'application (AVI) : Invicti-DirectoryListing. Pour plus d'informations sur le mappage, reportez-vous à la section [Invicti Vulnerability integration Mappage de l'état](https://servicenow-prod.fluidtopics.net/3qjED6G3amcsvrvSrZl3fw "Les états sources suivants à partir de et Invicti Vulnerability integration leurs états cibles dans votre instance sont répertoriés dans la table suivante."). |
[Tableau 1. Intégrations de vulnérabilité des applications Invicti]

{#invicti-vuln-integration__table_ezq_lw1_vzb}

La limite supérieure d'éléments par page pour les trois intégrations est de 200.

