---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Installer les applications prises en charge pour Nomenclature logicielle

# Installer les applications prises en charge pour Nomenclature logicielle {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Téléchargez et activez les applications requises pour l'application (SBOM) avant de Nomenclature logicielle charger les fichiers.

## Avant de commencer

Rôles requis : administrateur pour le téléchargement, l'installation et l'activation de toutes les applications et affectations de rôles dans votre instance.

## Pourquoi et quand exécuter cette tâche

## Procédure

1. Téléchargez les applications requises SBOM à partir de dans ServiceNow Store votre ServiceNow instance.  
   Ces applications vous permettent de charger et d'importer SBOM des fichiers dans votre instance. Vous pouvez afficher les données de composant dans l'espace de travail à partir de la SBOM version 2.1 de SBOM Core.
   * Modèle de données pour SBOM
   * SBOM Core

   {#vr-sbom-install-apps__ul_ylb_xmr_5zb}  
   Pour en savoir plus sur le téléchargement et l'activation des applications, consultez les rubriques suivantes :
   * Security Operations et ServiceNow Store
   * 
   {#vr-sbom-install-apps__ul_l4j_jpg_b1c}
2. **Facultatif :** Si vous souhaitez afficher vos SBOM données dans l'espace SBOM de travail, afficher les informations sur les vulnérabilités tierces importées, évaluer votre exposition aux risques et corriger les vulnérabilités à l'aide des workflows Application Vulnerability Response et Vulnerability Response, téléchargez les applications suivantes :  
   * Réponse aux vulnérabilités et ses dépendances
   * Intégration de Vulnerability Response avec NVD
   * SBOM Réponse

   {#vr-sbom-install-apps__ul_fn2_qrh_xzb}

   Pour en savoir plus sur ces applications et sur d'autres applications prises en charge SBOM , reportez-vous à la section [Explorer Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/xghZrGZfErGMElfR~t~6wA "Identifiez les composants utilisés dans les applications de votre organisation à partir des Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance. Comprenez tous les risques associés à l’utilisation de logiciels open source pour vous aider à déterminer votre exposition potentielle et à corriger les vulnérabilités.").
3. Une fois les applications téléchargées, accédez à ToutApplications systèmeToutes les applications disponiblesTout.
4. Localisez les SBOM applications que vous avez téléchargées et sélectionnez Installer pour les activer ainsi que leurs dépendances.  
   Un message s'affiche lorsqu'une application est activée avec succès. Activez les applications dans l'ordre suivant :
   * Réponse aux vulnérabilités et ses dépendances
   * Intégration de Vulnerability Response avec NVD
   * Modèle de données pour SBOM
   * SBOM Core
   * SBOM Réponse, qui inclut les intégrations OSV.dev et Deps.dev

   {#vr-sbom-install-apps__ul_gvg_sry_yxb}

   Pour [Configuration des intégrations Deps.dev et OSV.dev pour Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/3RxA1ZT_5JDpjwl6B9LXaw "Vous pouvez modifier certains paramètres pour les intégrations Deps.dev et OSV.dev. Il existe deux intégrations de déclencheur de code qui sont utilisées uniquement pour les flux de travail internes.") plus d'informations sur la configuration de ces applications d'intégration après l'installation SBOM de Response, reportez-vous à la section .
5. **Facultatif :** Activez les intégrations en accédant à ToutApplications systèmeToutes les applications disponiblesTout et en sélectionnant Installer.  
   Pour en savoir plus sur ces intégrations et les options qu'elles offrent, reportez-vous à la section [Explorer Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/xghZrGZfErGMElfR~t~6wA "Identifiez les composants utilisés dans les applications de votre organisation à partir des Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance. Comprenez tous les risques associés à l’utilisation de logiciels open source pour vous aider à déterminer votre exposition potentielle et à corriger les vulnérabilités.").
   * Intégration de Vulnerability Response avec Veracode. Consultez [Installer l'intégration de ServiceNow Vulnerability Response avec Veracode](https://servicenow-prod.fluidtopics.net/k0QAoR6dcke11ql7cEozbw "Avant d’exécuter l’intégration sur votre instance, les étapes d’installation et de configuration doivent être terminées afin que le produit s’intègre Veracode correctement à Réponse aux vulnérabilités des applications. Cette application est disponible sous forme d’abonnement distinct.") pour plus d'informations.
   * Vulnerability Response Integration with NVD, qui est nécessaire si vous souhaitez afficher les données améliorées pour les vulnérabilités associées aux composants chargés. Consultez [Présentation des intégrations NVD](https://servicenow-prod.fluidtopics.net/iopdAqzEx~5Ba5Yz9CVVbg "Les intégrations NVD utilisent des données importées du produit National Vulnerability Database (NVD) du National Institute of Standards and Technology (NIST) pour vous aider à déterminer l’impact et la priorité des failles dans votre code. Exécutez cette intégration dans le cadre de votre configuration initiale et Réponse aux vulnérabilités avant d’importer des données de vulnérabilité dans votre instance avec un produit de scanner tiers.") pour plus d'informations.
   * Intégration complète de CWE 2000. Reportez-vous à la rubrique [Configurer et exécuter la tâche planifiée pour la mise à jour des enregistrements CWE](https://servicenow-prod.fluidtopics.net/wHnfVTpEgNEf8tVrVh_~MQ "Les importations DATAà partir de CWE enrichissent davantage les données de vulnérabilité dans votre instance. Utilisez les enregistrements CWE (Common Weakness Enumeration) téléchargés à partir de la base de données CWE pour référence lorsque vous décidez si une vulnérabilité doit être remontée. Exécutez cette intégration dans le cadre de votre configuration initiale et Réponse aux vulnérabilités avant d’importer des données de vulnérabilité dans votre instance avec un produit de scanner tiers.") pour en savoir plus sur l'activation de cette tâche planifiée.

   {#vr-sbom-install-apps__ul_uz1_f42_dzb}

   Un message s'affiche lorsqu'une application est activée avec succès.
6. Affectez les rôles suivants aux utilisateurs.  
   * sn_sbom_dm.app_créer
   * sn_sbom_dm.app_read
   * sn_sbom_dm.app_écriture
   * sn_sbom_core.sbom_ingest
   * sn_sbom_core.admin
   * sn_sbom_resp.sbom_analyst
   * sn_sbom_resp.manage_avi_rule
   {#vr-sbom-install-apps__ul_a24_wqv_zyb}
7. **Facultatif :** Affectez des utilisateurs au groupe App-Sec Manager si vous créez des éléments vulnérables de l'application pour des vulnérabilités dans vos données importées SBOM .  
   Les utilisateurs affectés au groupe App-Sec Manager priorisent et gèrent les éléments vulnérables de l'application. Les utilisateurs de ce groupe héritent d'un grand nombre des rôles nécessaires à la lecture et à la modification des enregistrements, ainsi qu'à la configuration des applications prises en charge par l'application Réponse aux vulnérabilités des applications et ses workflows de rattrapage.
{#vr-sbom-install-apps__steps_oqm_tqc_rxb}

## Que faire ensuite

Chargez vos SBOM fichiers. Voir [Charger Nomenclature logicielle des fichiers manuellement](https://servicenow-prod.fluidtopics.net/xFgFqG1fyTONyUrTaLMZ~g "Chargez Nomenclature logicielleSBOM() des fichiers manuellement.") et [Chargement de Nomenclature logicielle fichiers à l'aide d'une REST API](https://servicenow-prod.fluidtopics.net/5RrE5SVmmrYxIVeHFxwMqg "Vérifiez les informations suivantes avant de Nomenclature logicielle charger des fichiers à l’aide d’une API.") pour plus d'informations.

