---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer les types d'évaluation pour les tests de pénétration

# Configurer les types d'évaluation pour les tests de pénétration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Configurez l'effort estimé pour chaque type d'évaluation de test de pénétration. Cela vous permet de gérer la capacité de chaque sprint, en estimant l'effort requis pour chaque type d'évaluation.

## Avant de commencer

Rôle requis : Ethical Hacking

## Pourquoi et quand exécuter cette tâche

Chaque sprint est affecté à une demande de test d'intrusion. En fonction de l'effort estimé pour le type d'évaluation, les heures sont ajustées pour refléter le solde d'heures pour le sprint.

## Procédure

1. Accédez à la ToutApplication Vulnerability ResponseAdministrationConfiguration du test de pénétration.
2. À partir de la version 19.0 de , sélectionnez Configurer pour afficher les types d'évaluation, la taille de Réponse aux vulnérabilitésl'application et l'effort estimé.
3. **Facultatif :** Sélectionnez un enregistrement de type d'évaluation pour mettre à jour les champs selon vos besoins ou créer de nouveaux enregistrements.  
   Les valeurs de taille de l'application vous offrent plus d'options pour vous aider à estimer plus précisément le temps et l'effort de test. Vous pouvez modifier les heures de ces enregistrements ou sélectionner Nouveau pour créer vos propres combinaisons.

   Vous pouvez modifier le type d'évaluation et la taille de l'application sur les valeurs des enregistrements de demande de test de pénétration existants afin de pouvoir planifier les tests pour qu'ils correspondent à la capacité de sprint. Par exemple, si vous remplissez une demande de test, il est possible que vous ne voyiez pas le nombre de sprints que vous avez configurés, car certains sprints sont déjà pris pour être testés. Si les heures d'effort estimées d'un sprint correspondent à la combinaison requise pour le type et la taille d'un test, elles ne sont pas disponibles pour les nouvelles demandes.

   Vous pouvez voir les sprints affectés aux demandes de test dans les enregistrements de la liste Sprints de tests de pénétration à l'adresse suivante : ToutApplication Vulnerability ResponseAdministrationConfiguration du test de pénétrationConfigurer les sprints. Consultez [Configurer les sprints pour les tests de pénétration](https://servicenow-prod.fluidtopics.net/UibuCyrFS9sNqV04xrcYwQ "Configurez la durée et la capacité du sprint pour l’équipe de piratage éthique afin qu’elle puisse gérer la capacité du sprint pour les évaluations des tests de pénétration.") pour plus d'informations sur la configuration des sprints.

   Les valeurs de base pour le type d'évaluation, la taille de l'application et l'effort estimé sont les suivantes :
   {#pen-test-config-assessment-types__table_vmy_1sb_2yb__entry__3}

   | Type d'évaluation | Taille de l'application | Efforts estimés (h) |
   |-|-|-|
   | Test ciblé | Petit | 20 |
   | Test ciblé | Moyen | 30 |
   | Test ciblé | Grand | 40 |
   | Test ciblé | Standard | 40 |
   | Tester à nouveau | Petit | 10 |
   | Tester à nouveau | Moyen | 15 |
   | Tester à nouveau | Grand | 20 |
   | Tester à nouveau | Standard | 20 |
   | Test de pénétration complet | Petit | 60 |
   | Test de pénétration complet | Moyen | 70 |
   | Test de pénétration complet | Grand | 80 |
   | Test de pénétration complet | Standard | 80 |
   [Tableau 1. Formulaire de configuration du type d'évaluation de test de pénétration]

   {#pen-test-config-assessment-types__table_vmy_1sb_2yb}
4. Sélectionnez Mettre à jour pour enregistrer vos changements ou Soumettre pour un nouvel enregistrement.
5. Avant la version 19.0, sélectionnez l'option Configurer pour Configurer les types d'évaluation.
6. Mettez à jour les valeurs des types d'évaluation selon les besoins.  
   Les valeurs de base sont les suivantes :{#pen-test-config-assessment-types__table_zkz_g5k_qqb__entry__2}

   | Type d'évaluation | Efforts estimés (h) |
   |-|-|
   | Test ciblé | 40 |
   | Tester à nouveau | 20 |
   | Test de pénétration complet | 80 |
   [Tableau 2. Formulaire de configuration du type d'évaluation de test de pénétration]

   {#pen-test-config-assessment-types__table_zkz_g5k_qqb}
7. Enregistrez les changements.
{#pen-test-config-assessment-types__steps_u3w_mns_1tb}

