---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Veracode Vulnerability Integration Modifications et activités

# Veracode Vulnerability Integration Modifications et activités {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Configurez des modifications facultatives spécifiquement pour le Veracode Vulnerability Integration.

## Affichage des données supplémentaires importées par le Veracode Vulnerability Integration {#veracode-optional-modifications__section_fvx_rh2_dbc}

Remarque :  
La modification d'autres Veracode Vulnerability Integration paramètres, autres que ceux répertoriés ici, nécessite une expertise avancée ServiceNowRéponse aux vulnérabilités des applications et dépasse le cadre de la documentation du produit.

## Obtenir plus de détails à partir de Veracode {#veracode-optional-modifications__section_epw_wbf_dbc}

À partir de la version 4.2, sélectionnez Obtenir plus de détails sur les éléments vulnérables de l'application (AVIT) qui ont Veracode comme source dans la table Élément vulnérable de l'application \[sn_vul_app_vulnerable_item\] ou à partir des vues de listes dans les espaces de travail Vulnerability Response pour afficher les données suivantes Veracode .

* Les détails de la demande source HTTP et de la réponse source pour les analyses de Test dynamique de sécurité des applications (DAST) sont affichés dans la liste connexe Demande/réponse HTTP.
* Les recommandations de solutions de Veracode sont affichées dans la liste connexe Résultats.
* La demande source HTTP, la réponse source et les recommandations sont affichées dans l'onglet Détails dans les espaces de travail Vulnerability Response Réponse aux vulnérabilités .
* La colonne Description est prise en charge dans la table Élément vulnérable de l'application \[sn_vul_app_vulnerable_item\].
{#veracode-optional-modifications__ul_k1l_hcf_dbc}

## Modifier les Veracode paramètres d'instance d'intégration {#ariaid-title2}

Après l'installation initiale, vous pouvez modifier les Veracode paramètres des intégrations dans l'instance d'intégration Veracode .

### Avant de commencer

Rôle requis : groupe de gestionnaires App-Sec

### Pourquoi et quand exécuter cette tâche

Vous pouvez modifier les paramètres d'une intégration à partir de son instance afin de déterminer le type de données que vous ingérez. Pour certains de ces paramètres, vous pouvez également modifier ces paramètres à partir de la page de configuration de l'intégration.

### Procédure

1. Accédez à la ToutApplication Vulnerability ResponseAdministrationIntégrations.
2. Sélectionnez Vulnérabilité de l'application Veracode dans la colonne Instance source de l'intégration Veracode que vous souhaitez modifier.
3. Sélectionnez l'onglet Paramètres d'instance d'intégration et double-cliquez sur un champ dans la colonne Valeur pour modifier les valeurs.  
   À partir des versions 19.0 et 4.0 de Réponse aux vulnérabilités , Veracode Vulnerability Integrationvous pouvez configurer les paramètres suivants pour les Veracode intégrations.

   Importer manuel
   :   Entrez <kbd class="ph userinput">vrai</kbd> pour importer les résultats des tests d'intrusion manuels à partir de Veracode. Vous pouvez également modifier cette valeur à partir de la page de configuration de l'intégration.

       Les tests d'évaluation de pénétration dans le Veracode Vulnerability Integration sont des résultats manuels de Veracode. Ces résultats ne sont pas liés aux demandes d'évaluation de test de pénétration que vous configurez dans Réponse aux vulnérabilités des applications. Pour en savoir plus sur les demandes de tests de pénétration dans , reportez-vous [Configurer les tests de pénétration](https://servicenow-prod.fluidtopics.net/8gawB5~dS3rNoF_pViK7IA "Vous pouvez configurer la durée du sprint et l’effort estimé pour les types d’évaluations de tests de pénétration. Cela fournit la fonctionnalité de planification pour les propriétaires d’applications, les aidant à déterminer un délai provisoire pour leurs demandes d’évaluation de test de pénétration.")à Réponse aux vulnérabilités des applications.

   import_sca
   :   Entrez <kbd class="ph userinput">vrai</kbd> pour importer les vulnérabilités de l'analyse de la composition logicielle (SCA). Vous pouvez également modifier cette valeur à partir de la page de configuration de l'intégration.

   statut
   :   Saisissez <kbd class="ph userinput">Ouvert</kbd> ou <kbd class="ph userinput">Fermé</kbd> pour importer les résultats pour les états souhaités. Si vous laissez ce champ vide, l'intégration importe les résultats pour les états Ouvert et Fermé.

   policy_sandbox
   :   Entrez une <kbd class="ph userinput">politique</kbd> ou un <kbd class="ph userinput">bac à sable</kbd> pour importer les enregistrements qui correspondent à une politique ou à un bac à sable. Ces enregistrements peuvent être liés à la façon dont les applications sont testées dans votre environnement.

   policy_rule_passed
   :   Entrez <kbd class="ph userinput">vrai</kbd> ou <kbd class="ph userinput">faux</kbd> pour importer les enregistrements qui ont réussi une règle de politique. Ces enregistrements peuvent être liés à la façon dont les applications sont testées dans votre environnement.
4. Sélectionnez Mettre à jour pour enregistrer vos changements.

## Importer manuellement Veracode la vulnérabilité de l'application {#ariaid-title3}

Si votre importation initiale a échoué, ou si vous ne souhaitez pas attendre l'importation initiale planifiée, vous pouvez effectuer une importation de données complète indépendamment de la tâche planifiée quotidienne.

### Avant de commencer

Rôle requis : groupe de gestionnaires App-Sec

### Procédure

1. Accédez à la ToutIntégration de vulnérabilité VeracodeIntégrations.
2. Choisissez et intégration, par exemple, l'intégration de liste d'applications Veracode .
3. Cliquez sur Exécuter maintenant.  
   Remarque :  
   Chacune des intégrations de vulnérabilité d'application Veracode est destinée à fournir la récupération de données la plus complète. Leur mise hors service nécessite ServiceNow une Réponse aux vulnérabilités des applications expertise et peut entraîner des données incomplètes.Une fois l'importation terminée, les importations planifiées reprennent.
4. Pour les états d'exécution de l'intégration, reportez-vous à la section [Afficher l'état de l'exécution de l'importation de l'intégration de vulnérabilité de l'application Veracode](https://servicenow-prod.fluidtopics.net/FKw4gg7FnWO0JnxzF8bLgw "Utilisez la liste connexe Exécutions de l’intégration de vulnérabilité pour vérifier la réussite de vos exécutions d’intégration, localiser les problèmes et prendre des décisions de rattrapage.").
5. Si vous souhaitez modifier d'autres paramètres d'intégration, vous devez accéder à l'instance d'intégration.

## Définir les Veracode Vulnerability Integration heures d'importation {#ariaid-title4}

Pour vous faciliter la tâche, vous pouvez réinitialiser l'heure de début pour le Veracode Vulnerability Integrationfichier .

### Avant de commencer

Rôle requis : groupe de gestionnaires App-Sec

### Pourquoi et quand exécuter cette tâche

Après l'importation initiale, les intégrations de Veracode vulnérabilité procèdent à une importation complète à chaque exécution. Pour plus d'informations sur l'exécution des importations, reportez-vous [Importer manuellement Veracode la vulnérabilité de l'application](https://servicenow-prod.fluidtopics.net/2HBriW8GdaP~tPrXnqgQTg#manual-veracode-import "Si votre importation initiale a échoué, ou si vous ne souhaitez pas attendre l’importation initiale planifiée, vous pouvez effectuer une importation de données complète indépendamment de la tâche planifiée quotidienne.") à la section .

### Procédure

1. Accédez à la ToutIntégration de vulnérabilité VeracodeIntégrations.
2. Choisissez une intégration.
3. Définissez la nouvelle heure de début.  
   L'heure est calculée en heures dans l'heure locale. L'heure par défaut pour les importations d'intégration de liste d'applications est 00 Veracode :00:00. Les autres intégrations sont disponibles sur demande et sont chaînées pour s'exécuter après l'intégration de la liste d'applications Veracode . La modification de l'heure de début pour l'un ou l'autre de ces éléments nécessite un niveau avancé ServiceNow et Gestion de la vulnérabilité des applications une expertise.
4. Cliquez sur Mettre à jour.  
   La nouvelle heure est utilisée pour la prochaine importation planifiée.

## Inclure les éléments vulnérables de l'application Veracode fermés {#ariaid-title5}

Par défaut, les éléments vulnérables de l'application (AVI) fermés ne sont pas créés lors des importations d'intégration Veracode des éléments vulnérables. Si vous souhaitez les créer, vous devez modifier une propriété système.

### Avant de commencer

Ils Veracode Vulnerability Integration doivent être installés et en cours d'exécution.

Rôle requis : administrateur

### Procédure

1. Dans la zone de texte Navigateur de filtre de navigation de gauche, saisissez <kbd class="ph userinput">sys_properties.list</kbd>.
2. Dans la zone de recherche Nom de la liste, saisissez <kbd class="ph userinput">sn_vul.create_closed</kbd>.
3. Double-cliquez sur le champ Valeur et définissez sur Vrai
4. Cliquez sur l'icône en forme de coche ![verte Icône en forme de coche verte]() pour enregistrer.  
   Les enregistrements à l'état Fermé lors de l'importation suivante Veracode sont créés en tant qu'AVI dans Réponse aux vulnérabilités des applications.

