---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Identifier et escalader les problèmes de sécurité à l'aide de CWE

# Identifier et escalader les problèmes de sécurité à l'aide de CWE {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Consultez la bibliothèque des enregistrements Common Weakness Enumeration (CWE) de la Base de données de vulnérabilité nationale (NVD) pour comprendre comment ils sont liés aux enregistrements Common Vulnerability and Exposure (CVE). Utilisez ensuite ces informations pour faire correspondre les entrées de logiciel vulnérables à un modèle de détection de logiciels Gestion des actifs .

## Avant de commencer

Rôle requis : sn_vul.vulnerability_write

Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l'application Réponse aux vulnérabilités . Pour une affectation initiale des rôles de profil dans l'Assistant de configuration, reportez-vous à la section [Affecter les rôles de profil à l'aide de l'Assistant Réponse aux vulnérabilités de configuration](https://servicenow-prod.fluidtopics.net/dw3a4SqjeSW_XOExHGuJtg "Affectez les rôles de profil à des groupes ou à des utilisateurs à l’aide de l’Assistant Réponse aux vulnérabilités de configuration."). Pour en savoir plus sur la gestion des rôles granulaires, reportez-vous à [Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/szbLmFkfcDuIURG5qcmX3g "Une fois que vous avez terminé votre affectation initiale de rôles de profil à l’aide de l’Assistant de configuration, gérez les affectations de rôles granulaires supplémentaires aux utilisateurs ou aux groupes à partir du module Administration utilisateurs de votre instance.").

## Procédure

1. Accédez à la ToutVulnérabilitéBibliothèquesCWE.  
   Une liste des logiciels vulnérables téléchargés s'affiche.
2. Cliquez sur un enregistrement logiciel CWE pour afficher les informations de vulnérabilité.
3. Cliquez sur les listes connexes suivantes pour obtenir plus d'informations sur l'identification des vulnérabilités.

   | Liste connexe | Description |
   | Éléments vulnérables | Répertorie tous les éléments vulnérables, qui consistent en des appariements d'un élément de configuration potentiellement vulnérable et d'un logiciel. Pour obtenir plus d'informations sur un appairage, cliquez sur l'icône d'informations ( ![icône d’informations]()). Remarque : Si le logiciel est supprimé, tous les éléments vulnérables associés sont fermés et supprimés de la liste connexe des éléments vulnérables . |
   | Entrées de vulnérabilité | Répertorie les entrées de vulnérabilité pour l'enregistrement logiciel sélectionné. Cliquez sur un enregistrement pour en afficher les détails. |
   |-|-|

   {#escalate-sec-issue-CWE__choicetable_hgr_s3j_dt}  
   Si des vulnérabilités ont été identifiées et que des éléments vulnérables ont été créés, vous pouvez [Résoudre les tâches de rattrapage](https://servicenow-prod.fluidtopics.net/_492c1VGReuJCH7UaVbxzA "La flexibilité inhérente à vous permet de corriger les vulnérabilités de la manière qui Réponse aux vulnérabilités convient le mieux à votre organisation de sécurité."), selon les besoins.
{#escalate-sec-issue-CWE__steps_cwr_lx4_15}

