---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Présentation de Shodan Exploit Integration

# Présentation de Shodan Exploit Integration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

L'application ServiceNow® Shodan Exploit Integration utilise les Shodan données importées du moteur de recherche pour vous aider à déterminer l'impact et la priorité des exploits potentiellement malveillants.

## Demander des applications dans l'App Store {#shodan-exploit-vuln-integration__section_wlq_1kz_thb}

Visitez le site Web [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les [ServiceNow Storenotes de publication relatives à l'historique des versions](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#shodan-exploit-vuln-integration__inline-send-to-store}

## Shodan Exploit Integration {#shodan-exploit-vuln-integration__section_l13_1kz_thb}

Le Shodan moteur de recherche collecte des données d'exploitation et l'API Shodan met cette base de données à la disposition du Now Platform®. Il s'intègre facilement à l'application ServiceNow® Réponse aux vulnérabilités pour mapper les exploits aux vulnérabilités tierces, enrichissant ainsi les données d'exploitation dans votre instance.

Il existe un utilisateur d'exécution en tant que configuré pour chaque enregistrement d'intégration. La valeur par défaut pour cet utilisateur est VR. Système. Ne modifiez en aucun cas cette valeur.

Chaque jour, les travaux planifiés invoquent automatiquement les intégrations dans l'ordre où elles sont répertoriées. Vous pouvez également exécuter manuellement des travaux planifiés individuels. Les travaux planifiés simplifient le cycle de vie du rattrapage des vulnérabilités en gardant l'instance synchronisée avec d'autres systèmes de gestion des vulnérabilités.

## Versions disponibles {#shodan-exploit-vuln-integration__section_gkd_vpw_zhb}

{#shodan-exploit-vuln-integration__table_tqh_wpw_zht__entry__2}

| Version de mise en production pour Xanadu | Notes de publication |
|-|-|
| Intégration d'exploit Shodan v10.6 et 10.7 | Pour plus d'informations sur la compatibilité, consultez [Matrice de compatibilité de KB0856498 Vulnerability Response et Changements de schéma de mise en production](https://support.servicenow.com/kb_view.do?sysparm_article=KB0856498) |
[ ]

{#shodan-exploit-vuln-integration__table_tqh_wpw_zht}

## Rôles {#shodan-exploit-vuln-integration__section_pxk_vtn_pgb}

Shodan Les tâches d'intégration d'exploit impliquent les rôles suivants.

* sn_vul_shodan.admin : les utilisateurs disposant de ce rôle peuvent lire, écrire et supprimer des enregistrements.
* sn_vul_shodan.user : les utilisateurs disposant de ce rôle peuvent lire et écrire des enregistrements.
* sn_vul_shodan.read : les utilisateurs disposant de ce rôle peuvent lire les enregistrements.
{#shodan-exploit-vuln-integration__ul_vgz_3qj_v1b}

Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l'application Réponse aux vulnérabilités . Pour une affectation initiale des rôles de profil dans l'Assistant de configuration, reportez-vous à la section [Affecter les rôles de profil à l'aide de l'Assistant Réponse aux vulnérabilités de configuration](https://servicenow-prod.fluidtopics.net/dw3a4SqjeSW_XOExHGuJtg "Affectez les rôles de profil à des groupes ou à des utilisateurs à l’aide de l’Assistant Réponse aux vulnérabilités de configuration."). Pour en savoir plus sur la gestion des rôles granulaires, reportez-vous à [Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/szbLmFkfcDuIURG5qcmX3g "Une fois que vous avez terminé votre affectation initiale de rôles de profil à l’aide de l’Assistant de configuration, gérez les affectations de rôles granulaires supplémentaires aux utilisateurs ou aux groupes à partir du module Administration utilisateurs de votre instance.").

## Intégrations d'exploits Shodan {#shodan-exploit-vuln-integration__section_ift_yxh_x1b}

Pour afficher les intégrations d'exploits Shodan , accédez à ToutShodan Exploit IntegrationIntégrations.

Les intégrations suivantes sont incluses dans le système de base. Ces intégrations sont actives par défaut.  
{#shodan-exploit-vuln-integration__table_sbn_qtp_dt__entry__2}

| Intégration | Description |
|-|-|
| Intégration Shodan ExploitDB | Récupère les données ExploitDB et enrichit vos données de Shodan vulnérabilité tierces. Cette intégration est définie pour s'exécuter quotidiennement à 03:15:00. |
| Intégration de Shodan Metasploit | Récupère les informations Metasploit à partir de vos données de Shodan vulnérabilité tierces et les enrichit. Cette intégration est définie pour s'exécuter quotidiennement à 01:15:00. |
[Tableau 1. Intégrations d'exploits Shodan]

{#shodan-exploit-vuln-integration__table_sbn_qtp_dt}

Pour modifier l'heure de début par défaut des importations d'intégration planifiées, reportez-vous à la section [Définir Shodan l'heure d'importation de l'intégration de l'exploit](https://servicenow-prod.fluidtopics.net/eflMTqAaL6Kge8fnS~z9IQ "Pour plus de commodité, vous pouvez réinitialiser l’heure de début pour les intégrations d’exploits Shodan .").

Pour afficher les données d'exploitation dans les vulnérabilités tierces, reportez-vous à la section [Afficher Réponse aux vulnérabilités les bibliothèques de vulnérabilité](https://servicenow-prod.fluidtopics.net/X7mauMJtZK9gaKOtTgpP~g "Vous pouvez consulter les données de vulnérabilité importées à partir de la base de données de vulnérabilité nationale (NVD), de Common Weakness Enumeration (CWE) ou de tiers pour décider d’escalader ou non une tâche de correction.").

La modification d'autres paramètres d'Exploit Shodan Integration nécessite un niveau avancé ServiceNow et Réponse aux vulnérabilités une expertise et dépasse le cadre de la documentation du produit.

