---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Comprendre les contrôles compensatoires pour la réduction des risques

# Comprendre les contrôles compensatoires pour la réduction des risques {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les contrôles compensatoires sont les mesures prises pour réduire le risque posé par les vulnérabilités qui ne peuvent pas être corrigées immédiatement. Ils peuvent être utilisés pour atténuer la probabilité ou l'impact d'un exploit réussi.  
Remarque :  
La fonctionnalité de contrôles de compensation n'est disponible que pour les vulnérabilités de l'hôte.

L'application de contrôles compensatoires peut contribuer à réduire le risque d'une vulnérabilité.

La table suivante présente les cas d'utilisation des contrôles de compensation :
{#compensating-controls-overview__table_dbk_wfn_fzb__entry__2}

| Cas d'utilisation | Contrôle de compensation |
|-|-|
| Une vulnérabilité dans un serveur Web qui permet aux attaquants d'exécuter du code arbitraire. | Implémentez un pare-feu d'application Web (WAF) pour bloquer les demandes malveillantes adressées au serveur Web. |
| Une vulnérabilité dans un système d'exploitation qui permet aux attaquants d'élever les privilèges à la racine. | Implémentez un contrôle d'application pour restreindre l'exécution d'applications sur le système hôte. |
| Une vulnérabilité dans un serveur de base de données qui permet aux attaquants d'accéder à des données sensibles. | Implémentez la segmentation du réseau pour isoler le serveur de base de données des autres hôtes et des systèmes critiques. |
[Tableau 1. Cas d'utilisation pour les contrôles de compensation]

{#compensating-controls-overview__table_dbk_wfn_fzb}

Pour plus d'informations sur l'impact des contrôles compensatoires sur le score de risque d'un élément vulnérable et d'une tâche de rattrapage, reportez-vous à [Impact des contrôles compensatoires sur le score de risque et la date d'expiration](https://servicenow-prod.fluidtopics.net/VMwbnvQY6atcW1IB~PJIFA "À partir de la version 20.0 de Vulnerability Response, en tant que propriétaire de rattrapage, vous pouvez demander une réduction des risques pour un élément vulnérable de l’hôte ou une tâche de rattrapage. Le responsable ou l’analyste des vulnérabilités peut également approuver ces demandes de réduction des risques.").
**Tâches associées**   

* [Ajouter un contrôle de compensation à la bibliothèque](https://servicenow-prod.fluidtopics.net/3_Z~UYxHZfkBN6qPis8PqQ "En tant que gestionnaire ou analyste de vulnérabilité, ajoutez une liste de contrôles compensatoires à la bibliothèque de contrôles compensatoires dans l’espace de travail du gestionnaire de vulnérabilités, qui peuvent être appliquées pour la réduction du risque des éléments vulnérables et des tâches de rattrapage.")
* [Associer les contrôles compensatoires aux CVE ou aux TPE pour les demandes de réduction des risques](https://servicenow-prod.fluidtopics.net/gn0KqQCQiSQzfJaTtfDsug "En tant que gestionnaire ou analyste des vulnérabilités, vous pouvez associer des contrôles compensatoires pertinents à une entrée de vulnérabilité commune (CVE) ou à une entrée tierce (TPE) dans l’espace de travail du gestionnaire de vulnérabilité, qui peuvent être utilisées pour réduire le risque posé par une vulnérabilité.")
* [Désactiver ou activer la réduction du risque pour une CVE ou une TPE](https://servicenow-prod.fluidtopics.net/fiJV~pHgm42OkxzC8dC6zQ "En tant que gestionnaire et analyste des vulnérabilités, vous pouvez désactiver ou activer les demandes de réduction des risques pour les vulnérabilités de l’hôte à partir d’une entrée de vulnérabilité commune (CVE) ou d’une entrée tierce (TPE) dans l’espace de travail du gestionnaire de vulnérabilité.")

