---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Suivi des vulnérabilités zero-day

# Suivi des vulnérabilités zero-day {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Apprenez à analyser les flux RSS entrant dans le système.

## Avant de commencer

Rôle requis :

* Administrateur système (afficher, créer ou modifier)
* sn_sec_tisc.admin (afficher)
{#tisc-zero-vul__ul_hpp_fbn_bcc}

## Pourquoi et quand exécuter cette tâche

Chaque fois qu'un nouveau flux RSS est créé dans le système, et qu'il y a une mention de \<\< Zero Day \>\> dans le titre ou la description.

## Procédure

1. Accédez à la ToutThreat Intelligence Security CenterAdministration.
2. Sélectionner Flux automatisés.
3. Sélectionnez le lien de suivi de vulnérabilité zero-day pour afficher les détails de la règle respective dans le concepteur de flux.
4. Affichez l'action du Concepteur de flux pour le déclencheur suivant :  

       RSS Feed Created where (Title contains zero day, or Description contains zero day, or Title contains zero_day, or Description contains zero_day, or Title contains zero-day, or Description contains zero-day)

5. Si l'observable est une adresse IPv4 ou IPv6 et qu'il se trouve dans une plage CIDR autorisée, alors :
   1. Créez un ticket pour l'équipe TISC ainsi qu'une tâche de rattrapage pour l'équipe VR.
   2. Notifier les équipes TISC et VR concernées.
   {#tisc-zero-vul__substeps_msj_lhn_bcc}
{#tisc-zero-vul__steps_qml_yx3_ccc}

