---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer une règle d'élément vulnérable d'application dans l'espace Nomenclature logicielle de travail

# Créer une règle d'élément vulnérable d'application dans l'espace Nomenclature logicielle de travail {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Configurez les conditions dans lesquelles les éléments vulnérables de l'application (AVIT) sont créés automatiquement dans le module Règles de création AVI de l'espace Nomenclature logicielle de travail (SBOM).

## Avant de commencer

L'application SBOM Réponse est requise si vous souhaitez créer des éléments vulnérables de l'application. Consultez [Explorer Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/xghZrGZfErGMElfR~t~6wA "Identifiez les composants utilisés dans les applications de votre organisation à partir des Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance. Comprenez tous les risques associés à l’utilisation de logiciels open source pour vous aider à déterminer votre exposition potentielle et à corriger les vulnérabilités.") pour plus d'informations.

Rôle requis : sn_sbom_resp.manage_avi_rule.

## Procédure

1. Accédez à la Espace de travail SBOMRègles de création AVI.
2. Sélectionnez Nouveau.
3. Renseignez les champs.  
   {#vr-sbom-create-avi-rule__table_kdg_gbq_xzb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de la règle. |
   | Actif | Indique si la règle de création est activée. |
   | Ordre d'exécution | Ordre dans lequel les règles sont évaluées. La règle dont la valeur numérique est la plus faible s'exécute en premier. Par exemple, vous pouvez créer des règles de priorité plus élevées pour les éléments qui nécessitent une gestion spéciale ou pour lesquels le risque est critique, de sorte qu'elles soient exécutées en premier. Ensuite, créez des règles générales pour les éléments qui ne nécessitent aucune manipulation spéciale. Enfin, créez une règle par défaut pour intercepter tous les composants présentant des vulnérabilités. |
   | Description | Description de la règle pour vous aider à la distinguer des autres règles. |
   | Conditions | Créez les conditions dans lesquelles les éléments vulnérables de l'application (AVI) sont créés. Par exemple, vous pouvez sélectionner \[Vulnérabilité \> gravité\]\[est\]\[1-Critique\] pour créer des AVIT pour les composants qui présentent des vulnérabilités à haut risque et susceptibles de vous affecter gravement. Notez que vous pouvez ajouter plus de conditions. |
   [ ]

   {#vr-sbom-create-avi-rule__table_kdg_gbq_xzb}
4. Sélectionnez Enregistrer.  
   Votre règle de création s'exécute automatiquement après le prochain chargement et crée des AVI pour les composants qui correspondent à vos conditions. Vous pouvez également exécuter la règle à la demande à partir du module Règles de création AVI en sélectionnant Exécuter maintenant.

## Résultats

Une fois qu'ils ont été créés, vous pouvez vérifier qu'un AVIT a été créé spécifiquement pour SBOM les données en vérifiant les valeurs dans les champs Source et Type d'analyse d'un enregistrement AVI.  
{#vr-sbom-create-avi-rule__table_bmg_1zy_yxb__entry__2}

| Champ | Valeur |
|-|-|
| Source | SBOM |
| Type d'analyse | SBOM-SCA |
[ ]

{#vr-sbom-create-avi-rule__table_bmg_1zy_yxb}

