---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# La demande et l'approbation d'une exception dans Réponse aux vulnérabilités pour conteneurs

# La demande et l'approbation d'une exception dans Réponse aux vulnérabilités pour conteneurs {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Vous pouvez demander à différer le rattrapage d'un élément vulnérable du conteneur (CVIT) pendant une période spécifiée. Par exemple, en tant que développeur, vous pouvez demander une exception si un correctif n'est pas disponible pour une machine. Les approbateurs qui y ont accès peuvent approuver les demandes d'autres utilisateurs.

Pour demander ou approuver une exception, consultez :

* [Demander une exception pour un élément vulnérable de conteneur](https://servicenow-prod.fluidtopics.net/4GXYiNB~n1Z8lTGhAU~baw "Demandez une exception pour un élément vulnérable de conteneur (CVIT) qui ne peut pas être corrigé immédiatement. Par exemple, en tant que propriétaire du rattrapage, vous pouvez demander une exception si un correctif n’est pas disponible pour une machine.")
* [Demander une exception pour les vulnérabilités du conteneur à l'aide de GRC : gestion de la politique et de la conformité](https://servicenow-prod.fluidtopics.net/laZBy1vSRQQmefhhEs8GmA "Demandez des exceptions de politique à l’aide de l’option GRC de gestion des exceptions de politique de l’application à partir de .Gestion de la politique et de la conformitéRéponse aux vulnérabilités pour conteneurs")

{#cvr-request-approve-exception__ul_zq3_3yw_llb}  
Remarque :  
Des notifications par e-mail sont envoyées à chaque étape de la gestion des exceptions, fournissant l'état et d'autres détails d'une demande. Par exemple, lorsqu'une exception est demandée, le demandeur reçoit un e-mail confirmant que la demande est émise. L'approbateur reçoit également un e-mail l'informant qu'une exception a été demandée. À partir de la version 2.5 de Réponse aux vulnérabilités pour conteneurs, vous pouvez configurer les délais d'approbation des faux positifs et des exceptions, ainsi que des notifications par e-mail pour l'approbateur et le demandeur après un nombre de jours défini. Lorsqu'une demande est émise, l'élément vulnérable du conteneur passe à l'état En cours de révision et un enregistrement de changement d'état est créé. Si l'approbateur ne répond pas dans le délai configuré, l'élément vulnérable ou la tâche de rattrapage du conteneur revient à l'état Ouvert. L'état précédent est stocké dans le champ backup_state . Pour en savoir plus, consultez [Configurer les règles d'approbation pour la gestion des exceptions](https://servicenow-prod.fluidtopics.net/852kukzGop42ntrTvadDxg "À partir de la Réponse aux vulnérabilités version 15.0, utilisez le concepteur de flux pour approuver les demandes d’exception pour la gestion des exceptions, les règles d’exception et la gestion des faux positifs. Si vous déployez Réponse aux vulnérabilités (VR) pour la première fois, Flow Designer est activé par défaut.").
* **[Demander une exception pour un élément vulnérable de conteneur](https://servicenow-prod.fluidtopics.net/4GXYiNB~n1Z8lTGhAU~baw)**   
  Demandez une exception pour un élément vulnérable de conteneur (CVIT) qui ne peut pas être corrigé immédiatement. Par exemple, en tant que propriétaire du rattrapage, vous pouvez demander une exception si un correctif n'est pas disponible pour une machine.
* **[Demander une exception pour une tâche de rattrapage de conteneur](https://servicenow-prod.fluidtopics.net/2lOMmL~pOTovl10qhvTlgA)**   
  Demandez une exception pour différer une tâche de rattrapage de conteneur pendant une période spécifiée si elle ne peut pas être résolue immédiatement.
* **[Demander une exception pour les vulnérabilités du conteneur à l'aide de GRC : gestion de la politique et de la conformité](https://servicenow-prod.fluidtopics.net/laZBy1vSRQQmefhhEs8GmA)**   
  Demandez des exceptions de politique à l'aide de l'option GRC de gestion des exceptions de politique de l'application à partir de .Gestion de la politique et de la conformitéRéponse aux vulnérabilités pour conteneurs
* **[Définir un mappage de motif de politique](https://servicenow-prod.fluidtopics.net/BD6vaWRt0wnGK2UAEzuJdg)**   
  Définissez les choix de motifs afin qu'ils soient disponibles pour tout utilisateur qui demande une exception.
* **[Approuver une demande d'exception dans Réponse aux vulnérabilités pour conteneurs](https://servicenow-prod.fluidtopics.net/aeKGc~IH~48uhdBN3xRVOg)**   
  Approuvez les demandes d'exception pour les éléments vulnérables de conteneurs ou les tâches de rattrapage qui ne peuvent pas être corrigés immédiatement. Vous devez évaluer les risques de ces demandes, puis approuver leur report jusqu'à ce qu'elles puissent être corrigées.
* **[Différer un élément vulnérable de conteneur dans Réponse aux vulnérabilités pour conteneurs](https://servicenow-prod.fluidtopics.net/3t2QqPq7eK2PWg6UjKjOXw)**   
  Si vous déterminez que le problème associé à un élément vulnérable de conteneur (CVIT) présente un risque faible et peut être différé immédiatement sans analyse supplémentaire, vous pouvez utiliser la fonctionnalité Différer .
* **[Demander une extension pour un élément vulnérable de conteneur différé](https://servicenow-prod.fluidtopics.net/sty4YxV9bDJJwmaTX0pv7Q)**   
  Demandez une extension pour un élément vulnérable de conteneur différé avant qu'il n'atteigne sa date de report jusqu'à échéance. En tant que propriétaire du rattrapage, vous n'avez plus besoin d'attendre la date d'échéance différée pour effectuer cette demande.

