---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer des conclusions de test de pénétration en fonction des demandes d'évaluation (antérieures à la version 19.0)

# Créer des conclusions de test de pénétration en fonction des demandes d'évaluation (antérieures à la version 19.0) {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Créez des conclusions de test de pénétration basées sur la demande d'évaluation de test de pénétration. Ces résultats sont des éléments de vulnérabilité de l'application (AVI) créés manuellement.

## Avant de commencer

Rôle requis : Hacker éthique

## Procédure

1. Accédez à la ToutLibre-serviceCatalogue de servicesServicesDemandes d'évaluation de test de pénétration.
2. Pour créer un AVI pour une demande d'évaluation de test de pénétration, sélectionnez la demande pertinente.
3. Dans la section Éléments vulnérables de l'application, sélectionnez Nouveau.
4. Renseignez les champs du formulaire.  
   {#pen-test-create-avi__table_jdw_ccl_qqb__entry__2}

   | Champ | Description |
   |-|-|
   | Numéro | Identificateur AVI généré automatiquement pour cet enregistrement. |
   | Demande d'évaluation | Demande d'évaluation de test de pénétration à laquelle cet AVI est associé. |
   | Vulnérabilité | Vulnérabilité sélectionnée dans la table Entrées de vulnérabilité à l'aide de l'option de recherche. |
   | Cote de risque | Score de risque quantifié séparant les éléments vulnérables en Critique, Élevé, Moyen, Faible et Aucun. Pour en savoir plus sur les évaluations des risques, reportez-vous à [Calculer automatiquement le risque dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/~rFCxYv_MWC9loxt1Ft0bA "Les calculateurs de vulnérabilité de l’application automatisent le calcul des valeurs de risque initiales pour les champs des éléments vulnérables de l’application (AVI). Les calculs de risque permettent de déterminer clairement comment hiérarchiser le rattrapage. La condition de chaque calculateur est évaluée dans l’ordre, et le premier calculateur correspondant est utilisé."). À partir de la version 16.1, par défaut, la valeur est la même que la gravité de la vulnérabilité. |
   | Impacte un programme de conformité ? | Confirme s'il y a un impact sur un programme de conformité. Les choix sont Oui et Non. |
   | Liste des programmes de conformité impactés | Ce champ s'affiche lorsque la valeur alors du champ \<\< Impacte tout programme de conformité \>\> est définie sur Yes. Répertorie les programmes de conformité concernés. |
   | Publication/version fixe planifiée | Date limite à laquelle les conclusions du test de pénétration doivent être résolues. |
   | État | La valeur par défaut est Ouvert lorsque l'AVI est créé. Pour plus d'informations sur la façon dont les États sont mappés, reportez-vous [États des éléments vulnérables de l'application (AVI)](https://servicenow-prod.fluidtopics.net/0xCXb~hQj54VhKUMo_Kzog "Réponse aux vulnérabilités des applications offre un modèle d’état pour l’état des éléments vulnérables de votre application (AVI), à tout moment. Savoir comment chaque état est lié et s’affecte les uns les autres vous aide à déterminer quand et comment corriger vos AVI.") à la section . |
   | Groupe d'affectation | Groupe sélectionné pour travailler sur cet AVI. Elles peuvent être ajoutées ou modifiées manuellement par un gestionnaire de sécurité des applications. |
   | Affecté à | Personne du groupe d'affectation sélectionné qui travaille sur cet AVI. Elles peuvent être ajoutées ou modifiées manuellement par un gestionnaire de sécurité des applications. |
   | Cible de rattrapage | Date à laquelle les AVI doivent être corrigés, dès lors qu'ils ont été identifiés pour la première fois. Ce champ n'apparaît que lorsqu'il est applicable. Pour en savoir plus sur les cibles de rattrapage, reportez-vous à [Automatiser le suivi des cibles de rattrapage dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/e1B~Up1T9YG0NLE83PbyHA "Les règles de cibles de rattrapage de l’application définissent le délai attendu pour le rattrapage des éléments vulnérables de l’application (AVI), fournissant un délai pour le rattrapage de la vulnérabilité elle-même. Par exemple, si un élément vulnérable de l’application contient une cote de risque critique, la vulnérabilité de cet élément doit être corrigée dans les 15 jours."). |
   | Créé | Horodatage de la création de l'élément vulnérable de l'application (AVI). |
   | Mis à jour | Horodatage de la mise à jour de l'élément vulnérable de l'application (AVI). |
   | Ouvert par | Utilisateur qui a créé ce résultat du test de pénétration. |
   | Contact de l'équipe de sécurité | Point de contact au sein de l'équipe de piratage éthique. |
   | Description brève | Brève explication du résultat du test de pénétration. |
   | Détails ||
   | Détails techniques | Détails techniques du résultat du test de pénétration. |
   | Impact | Évaluation de l'impact du résultat du test de pénétration. |
   | Étapes à reproduire | Documentez les étapes pour reproduire et examiner le résultat du test de pénétration. |
   | Recommandation | Enregistrez les actions recommandées dans ce champ. |
   | Notes ||
   | Notes de travail | Ajoutez des notes pour communiquer des informations sur les transitions d'états et d'autres mises à jour de champs. |
   | V16.1 : URL affectées | Plus d'informations relatives aux URL affectées. |
   | V16.1 : Paramètres affectés | Plus d'informations relatives aux paramètres affectés. |
   | V16.1 : Fonctionnalités affectées | Plus d'informations relatives aux fonctionnalités affectées. |
   [Tableau 1. Formulaire Élément vulnérable de l'application (vue de test de pénétration)]

   {#pen-test-create-avi__table_jdw_ccl_qqb}
5. Pour enregistrer le formulaire, sélectionnez Soumettre.

