---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer les tests de pénétration

# Configurer les tests de pénétration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Vous pouvez configurer la durée du sprint et l'effort estimé pour les types d'évaluations de tests de pénétration. Cela fournit la fonctionnalité de planification pour les propriétaires d'applications, les aidant à déterminer un délai provisoire pour leurs demandes d'évaluation de test de pénétration.

## Avant de commencer

Rôle requis : Hacker éthique

## Pourquoi et quand exécuter cette tâche

La configuration des paramètres d'évaluation du test d'intrusion pour l'équipe de piratage éthique permet également de déterminer le groupe et le point de contact qui reçoivent la demande d'évaluation du test d'intrusion.

À partir de la version 19.0 de , si vous utilisez , Veracode Vulnerability Integrationles tests d'évaluation Réponse aux vulnérabilitésde pénétration dans le Veracode Vulnerability Integration sont des résultats manuels de Veracode. Elles ne sont pas liées aux demandes d'évaluation de test de pénétration que vous configurez dans Réponse aux vulnérabilités des applications. Pour plus d'informations sur les évaluations des tests d'intrusion de Veracode, reportez-vous à la [Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/~EhdqcPolfxmIo~i8IQ0KA "L’intégration Réponse aux vulnérabilités avec Veracode l’application utilise des Veracode données importées du produit pour vous aider à déterminer l’impact et la priorité des failles dans votre code.")section .

## Procédure

1. Accédez à la ToutApplication Vulnerability ResponseAdministrationConfiguration du test de pénétration.
2. Utilisez la première section pour configurer le groupe d'affectation.
3. Renseignez les champs du formulaire.  
   {#pen-test-config-v16-1__table_zkz_g5k_qqb__entry__2}

   | Champ | Description |
   |-|-|
   | Groupe d'utilisateurs de l'équipe de test de pénétration | Groupe auquel la demande d'évaluation de test de pénétration est affectée. |
   | Délégataire par défaut des demandes d'évaluation de test de pénétration | Point de contact pour la demande d'évaluation de test de pénétration. |
   [Tableau 1. Formulaire de configuration du test de pénétration]

   {#pen-test-config-v16-1__table_zkz_g5k_qqb}
4. Sélectionnez Mettre à jour.
5. Utilisez la deuxième section pour configurer les sprints.  
   Pour plus de détails, voir [Configurer les sprints pour les tests de pénétration](https://servicenow-prod.fluidtopics.net/UibuCyrFS9sNqV04xrcYwQ "Configurez la durée et la capacité du sprint pour l’équipe de piratage éthique afin qu’elle puisse gérer la capacité du sprint pour les évaluations des tests de pénétration.").
6. Utilisez la troisième section pour configurer les types d'évaluation.  
   Pour plus de détails, voir [Configurer les types d'évaluation pour les tests de pénétration](https://servicenow-prod.fluidtopics.net/5YpImH4_J~GuwWb2i5g1ig "Configurez l’effort estimé pour chaque type d’évaluation de test de pénétration. Cela vous permet de gérer la capacité de chaque sprint, en estimant l’effort requis pour chaque type d’évaluation.").
{#pen-test-config-v16-1__steps_zff_jms_1tb}
* **[Configurer les sprints pour les tests de pénétration](https://servicenow-prod.fluidtopics.net/UibuCyrFS9sNqV04xrcYwQ)**   
  Configurez la durée et la capacité du sprint pour l'équipe de piratage éthique afin qu'elle puisse gérer la capacité du sprint pour les évaluations des tests de pénétration.
* **[Configurer les types d'évaluation pour les tests de pénétration](https://servicenow-prod.fluidtopics.net/5YpImH4_J~GuwWb2i5g1ig)**   
  Configurez l'effort estimé pour chaque type d'évaluation de test de pénétration. Cela vous permet de gérer la capacité de chaque sprint, en estimant l'effort requis pour chaque type d'évaluation.

