---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Différer un élément vulnérable

# Différer un élément vulnérable {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Si vous déterminez que le problème associé à un élément vulnérable (VIT) présente un risque faible et peut être différé immédiatement sans analyse supplémentaire, vous pouvez utiliser la fonctionnalité Différer .

## Avant de commencer

Rôle requis : sn_vul.vulnerability_admin ou sn_vul.admin (obsolète)

Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l'application Réponse aux vulnérabilités . Pour une affectation initiale des rôles de profil dans l'Assistant de configuration, reportez-vous à la section [Affecter les rôles de profil à l'aide de l'Assistant Réponse aux vulnérabilités de configuration](https://servicenow-prod.fluidtopics.net/dw3a4SqjeSW_XOExHGuJtg "Affectez les rôles de profil à des groupes ou à des utilisateurs à l’aide de l’Assistant Réponse aux vulnérabilités de configuration."). Pour en savoir plus sur la gestion des rôles granulaires, reportez-vous à [Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/szbLmFkfcDuIURG5qcmX3g "Une fois que vous avez terminé votre affectation initiale de rôles de profil à l’aide de l’Assistant de configuration, gérez les affectations de rôles granulaires supplémentaires aux utilisateurs ou aux groupes à partir du module Administration utilisateurs de votre instance.").

## Pourquoi et quand exécuter cette tâche

Une tâche planifiée s'exécute tous les jours pour vérifier les éléments vulnérables différés qui ont atteint leur date de réouverture. Le jour où le report du VI doit expirer, l'enregistrement est rouvert.

À partir de la Réponse aux vulnérabilités version 20.0, avant de rouvrir un VI différé, la tâche planifiée `Vérifier l'expiration du report des éléments vulnérables et des groupes` vérifie si une règle d'exception est applicable sur un VI différé et met à jour les champs Motif et Jusqu'à conformément à la règle d'exception. L'état du VI reste Reporté jusqu'à la dernière date d'expiration.

## Procédure

1. Accédez à la ToutRéponse aux vulnérabilitésÉléments vulnérables.
2. Ouvrez un élément vulnérable.
3. Cliquez sur Demander une exception.
4. Renseignez les champs du formulaire comme il convient.  
   {#defer-vul-item__table_s52_yvn_r6__entry__2}

   | Champ | Description |
   |-|-|
   | Jusqu'à | Sélectionnez la date à laquelle l'état Différé expire et à laquelle la tâche de rattrapage est réactivée. Remarque : À partir de la version 18.0 de Réponse aux vulnérabilités (VR), si un élément vulnérable différé est fermé et rouvert par un scanner avant l'expiration de la fenêtre d'exception, l'état du VIT revient à l'état différé honorant la fenêtre d'exception active. Pour activer cette fonctionnalité, définissez la valeur de la propriété système sn_vul.auto_defer_vit_in_active_exception_window sur vrai. De plus, la date de fin différée persiste même après la fermeture de l'élément vulnérable ou l'expiration de l'exception. Le rôle requis est sn_vul.manage_exception_configuration pour la lecture et l'écriture. Une fois l'enregistrement soumis, si des [notifications par e-mail](https://servicenow-prod.fluidtopics.net/ZWcT6hwyNbQfZT3imUg~kQ "Configurez des notifications par e-mail pour partager des informations utiles sur les mises à jour et les activités importantes, telles que l’approbation et le rejet des demandes de faux positifs. La création d’une notification par e-mail implique de spécifier quand l’envoyer, qui la reçoit et ce qu’elle contient.") sont définies, les membres du groupe reçoivent un e-mail lorsque la Réponse aux vulnérabilités date d'expiration est inférieure à une semaine. Lorsque la date de report expire, l'élément vulnérable est remis en état Ouvert et une deuxième notification par e-mail est envoyée. |
   | Motif | Entrez la raison du report du problème. Les choix sont les suivants : * En attente de fenêtre de maintenance * Faux positif * Correctif non disponible * Risque accepté * Contrôle d'atténuation en place * Autre {#defer-vul-item__ul_r55_vb1_xdb} |
   | Information supplémentaire | Saisissez toute autre information pertinente. |
   [ ]

   {#defer-vul-item__table_s52_yvn_r6}
5. Cliquez sur Envoyer.  
   Le groupe est marqué comme En cours de révision. Un lien connexe Rouvrir s'affiche. La date et le motif de réouverture apparaissent dans les notes de travail sous l'onglet Approbations de changement d'état .

