---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Demander un faux positif dans le Espace de travail de remédiation IT

# Demander un faux positif dans le Espace de travail de remédiation IT {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Émettre une demande de faux positif pour un élément vulnérable de l'hôte (VIT), un élément vulnérable de l'application (AVIT), un élément vulnérable du conteneur (CVIT) ou une tâche de rattrapage (VUL, AVUL, CVUL ou CRG) dans le Espace de travail de remédiation IT.

## Avant de commencer

Rôle requis :

* sn_vul.remediation_owner pour les éléments vulnérables de l'hôte (VIT)
* sn_vul_container.remediation_owner pour les éléments vulnérables de l'application (AVIT)
* sn_vul.app_security_champion pour les éléments vulnérables du conteneur (CVIT)
* sn_vulc.remediation_owner pour les résultats des tests de configuration (TR)

## Pourquoi et quand exécuter cette tâche

Un faux positif est une condition dans laquelle le scanner signale qu'une vulnérabilité existe dans le système, alors qu'en réalité, il n'y a aucune vulnérabilité. Il peut y avoir plusieurs raisons, telles qu'une classification incorrecte, une logique ou un algorithme incorrect dans le scanner.

Pour en savoir plus sur la procédure à suivre pour demander un faux positif pour un ensemble de résultats de tests, reportez-vous à la section [Demande de faux positif pour un ensemble de résultats des tests](https://servicenow-prod.fluidtopics.net/Bi2WxcJDFMDdn9CNThtLmQ "À partir de la version 22.0 de Réponse aux vulnérabilités, vous pouvez émettre une demande de faux positif pour un ensemble de résultats des tests dans le cadre d’une tâche de rattrapage, dans le Espace de travail de remédiation IT.").

## Procédure

1. Accédez à la Espaces de travailEspace de travail de remédiation informatique.
2. Localisez une tâche de rattrapage (VUL, AVUL, CVUL ou CRG) ou un élément vulnérable (VIT, AVIT ou CVIT) que vous souhaitez marquer comme faux positif.
3. Dans les boutons d'action d'interface utilisateur à droite, sélectionnez Marquer comme faux positif.
4. Dans la boîte de dialogue qui s'affiche, saisissez des informations sur la demande et sélectionnez Demander l'approbation.
5. Dans le modal Répondre au questionnaire, répondez aux questions pour fournir des informations supplémentaires sur votre demande à l'approbateur et sélectionnez Soumettre.  
   Remarque :  
   Le modal Répondre au questionnaire s'affiche uniquement lorsque la case à cocher Activer le questionnaire pour marquer comme faux positif est sélectionnée dans le formulaire Configuration de gestion des exceptions. Pour plus d'informations, reportez-vous à [Configurer la gestion des exceptions pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/_zQlaB4hTXah~Q4MPcsnRg "Lorsque votre organisation n’est pas en mesure de se conformer à une politique, une norme ou une directive de sécurité ou de gestion des vulnérabilités publiée, vous pouvez demander une exception. La gestion des exceptions implique de demander, examiner, approuver ou rejeter des exceptions à un élément vulnérable (VI) ou à une tâche de rattrapage (RT) qui ne peuvent pas être corrigés conformément à la politique."),[Configurer la gestion des exceptions pour Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/ntajfpvNv0Zrr0dZe7mJ3Q "Limitez la durée d’une demande d’exception et ajoutez un questionnaire à la demande d’exception ou de faux positif à l’aide du module. Par défaut, une exception est demandée à l’aide du ServiceNow Réponse aux vulnérabilités des applications module. Vous pouvez également demander une exception à l’aide de l’intégration GRC : gestion de la politique et de la conformité ."), [Configurer la gestion des exceptions pour Réponse aux vulnérabilités pour conteneurs](https://servicenow-prod.fluidtopics.net/GcdHRnB2s_dprT7y~UQNPw "Limitez la durée d’une demande d’exception et ajoutez un questionnaire à la demande d’exception ou de faux positif à l’aide du Réponse aux vulnérabilités pour conteneurs module. Par défaut, une exception est demandée à l’aide du ServiceNow Réponse aux vulnérabilités pour conteneurs module. Vous pouvez également demander une exception à l’aide de l’intégration GRC : gestion de la politique et de la conformité .")et [Configurer la gestion des exceptions pour Conformité de la configuration](https://servicenow-prod.fluidtopics.net/OhE1o~jDG49OuZ0XBdTJfg "Limitez la durée d’une exception demandée et ajoutez un questionnaire à l’exception à l’aide du Conformité de la configuration module. Par défaut, une exception est demandée à l’aide du ServiceNow Réponse aux vulnérabilités module. Vous pouvez également demander une exception à l’aide de l’intégration GRC : gestion de la politique et de la conformité .").  
   L'état de l'élément vulnérable (VIT, AVIT ou CVIT) ou de la tâche de rattrapage (VUL, AVUL ou CVUL) passe à En cours de révision.
   Votre demande est soumise pour approbation et l'approbateur reçoit une notification par e-mail concernant votre demande.
{#vr-ws-mark-fp__steps_jfm_ct1_hwb}

## Résultats

Vous recevrez une notification par e-mail après l'approbation ou le rejet de votre demande.

## Que faire ensuite

Dans l'espace de travail de remédiation informatique, sur la page Liste, accédez à Demandes d'exceptionMes demandes et ouvrez l'enregistrement d'approbation de changement d'état (VCA#) correspondant et vérifiez l'état de votre demande dans la colonne État d'approbation :{#vr-ws-mark-fp__table_abm_tqr_gbc__entry__3}

| État d'approbation | Enregistrement (VIT, AVIT ou CVIT) | Tâche de rattrapage (VUL, AVUL, CVUL ou CRG) |
|-|-|-|
| Approuvé | L'état de l'enregistrement passe à Fermé avec le motif comme Faux positif. | L'état de la tâche de rattrapage passe à Fermé avec le motif comme Faux positif. En conséquence, l'état est étendu aux enregistrements de la tâche de rattrapage. Accédez à l'onglet Détails d'une tâche de rattrapage et définissez la date d'expiration du faux positif dans le champ Jusqu'à si nécessaire. La tâche de rattrapage revient à l'état Ouvert après la date spécifiée et l'état est reporté aux résultats des tests. |
| Rejeté | L'état de l'enregistrement ne change pas. | L'état de la tâche de rattrapage et de ses enregistrements revient à l'état précédent. |
[ ]

{#vr-ws-mark-fp__table_abm_tqr_gbc}

Dans le flux d'activité d'un enregistrement ou d'une tâche de rattrapage, vous pouvez afficher l'ensemble du workflow de la demande de faux positif.
**Concepts associés**   

* [Vue d'ensemble des faux positifs](https://servicenow-prod.fluidtopics.net/9sh0yX_Okfw64lfeJDHBHA "Un faux positif est une condition dans laquelle le scanner signale qu’une vulnérabilité existe dans le système, alors qu’en réalité il n’y a pas de vulnérabilité. Il peut y avoir plusieurs raisons telles qu’une classification incorrecte, une logique ou un algorithme incorrect dans le scanner. Le propriétaire de la remédiation peut marquer des éléments vulnérables (VI) ou des tâches de remédiation (RT) comme des faux positifs.")

