---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Évaluation de l'exposition logicielle à l'aide de Gestion des actifs logiciels (SAM Foundation)

# Évaluation de l'exposition logicielle à l'aide de Gestion des actifs logiciels (SAM Foundation) {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Utilisez l'application Évaluation de l'exposition à la ServiceNow® vulnérabilité pour déterminer le nombre total de logiciels installés pour un package logiciel spécifique sur vos actifs. Lorsqu'elle est utilisée avec l'application ServiceNow® Software Asset Management (SAM) Foundation, évaluez votre exposition, créez des éléments vulnérables et gérez la correction des logiciels vulnérables que vous détectez.  
Important :  
Vous pouvez effectuer l'évaluation de l'exposition par logiciel et par vulnérabilités et expositions courantes (CVE) pour tirer parti des options supplémentaires de l'espace de travail d'évaluation de la vulnérabilité. Pour plus d'informations, consultez [Explorer l'espace de travail de l'évaluation de la vulnérabilité](https://servicenow-prod.fluidtopics.net/rcTZ5OP486evXgUSUjvdlg "L’espace de travail d’évaluation de la vulnérabilité est conçu pour que le gestionnaire d’événements de vulnérabilité évalue l’exposition et gère de manière proactive les événements de vulnérabilité critiques, en particulier lors d’événements de vulnérabilité critiques tels qu’un événement zero-day.").  
Déterminez votre exposition aux logiciels vulnérables en fournissant les informations sur les logiciels vulnérables (éditeur, produit, édition et version) sans utiliser la base de données CVE (Common Vulnerabilities and Exposures). Évaluez les tickets de vulnérabilités zero-day (jour actuel) du logiciel pour les cas suivants :

* Lorsque les produits n'ont pas encore de données CVE.
* Lorsqu'il y a un décalage entre le moment où une vulnérabilité devient publique et le moment où les données CVE contenant la vulnérabilité sont mises à jour dans le NVD.
* Lorsque vous en apprenez davantage sur la vulnérabilité entre les analyses planifiées de votre scanner de vulnérabilité.
{#vr_sw_expsure_ovrvw__ul_v31_gnq_2jb}

Avec l'application Vulnerability Exposure Assessment, si vous connaissez l'éditeur et le produit du logiciel vulnérable, à l'aide des enregistrements qui répertorient les logiciels installés sur votre réseau créés par l'application SAM Foundation , vous pouvez évaluer votre exposition aux packages logiciels potentiellement malveillants à la demande.

Connaître l'ampleur de votre exposition à ce type de vulnérabilité vous permet de réagir de manière proactive en mettant en place une alerte rouge et en désinstallant le logiciel, ou en informant votre centre des opérations de sécurité (SOC) de rechercher un correctif spécifique. Vous pouvez créer des éléments vulnérables et affecter des tâches au spécialiste du rattrapage pour un rattrapage plus approfondi. Affichez une liste de tâches de rattrapage (VUL) pour vérifier que les éléments vulnérables que vous souhaitez sont créés et associés correctement à la VUL.
**Concepts associés**   

* [Configurer l'évaluation de l'exposition à la vulnérabilité](https://servicenow-prod.fluidtopics.net/7ycptnD_fhNAyO8an9DWgg "Évaluez l’exposition zero-day (jour actuel) de vos actifs aux logiciels vulnérables avec l’application Vulnerability Exposure Assessment.")  
**Tâches associées**   

* [Évaluer votre exposition aux logiciels vulnérables](https://servicenow-prod.fluidtopics.net/wbO6K1L2vBcv3fXd2gI6Mw "Vous pouvez fournir des informations sur l’éditeur et le produit dans le module Évaluation de l’exposition pour évaluer l’exposition zero-day (jour actuel) de vos actifs à des logiciels vulnérables à l’aide de l’application Gestion des actifs logiciels pour ITSM (SAM) Foundation.")

