---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Triage automatique des vulnérabilités

# Triage automatique des vulnérabilités {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

L'examen et le triage des nouvelles vulnérabilités sont nécessaires pour garantir une correction réussie. Transformez les importations de vulnérabilités en tâches de remédiation grâce à l'affectation automatisée des éléments vulnérables (VI), au calcul du risque, aux cibles de remédiation et au regroupement des VI.

En commençant par les vulnérabilités importées, rapprochez les actifs introuvables dans la CMDB, classez les résultats par ordre de priorité, traduisez-les en activités de rattrapage qui sont automatiquement affectées, orchestrez le processus de rattrapage et confirmez son achèvement par une analyse de validation.

Les nouveaux éléments vulnérables sont généralement triés en tâches de rattrapage lors de leur importation, en fonction des règles de tâches de rattrapage. Parfois, les éléments vulnérables ne peuvent pas être regroupés ou ne contiennent pas d'élément de configuration reconnu.  
Voici une vue d'ensemble du processus de triage des vulnérabilités :

* Connectez-vous à votre instance Réponse aux vulnérabilités.
* Validez le fait que vos règles (recherche de CI, affectation) pour l'élément vulnérable fonctionnent comme prévu. Pour plus d'informations sur la révision des règles de recherche de CI, reportez-vous à la section [Règles de recherche de CI pour identifier les éléments de configuration à partir d'intégrations de Réponse aux vulnérabilités vulnérabilité tierces](https://servicenow-prod.fluidtopics.net/csJuHu41XschZzaadC76fA "Lorsque les données sont importées à partir d’une intégration tierce, Réponse aux vulnérabilités utilise automatiquement les données de l’hôte pour rechercher des correspondances dans le Base de données de gestion des configurations (CMDB)fichier . Pour ce faire, il utilise des règles de recherche de CI. Ces règles sont utilisées pour identifier les éléments de configuration (CI) et les ajouter à l’enregistrement d’élément vulnérable pour faciliter la correction."). Pour en savoir plus sur les règles d'affectation, reportez-vous à la section [Réponse aux vulnérabilités Vue d'ensemble des règles d'affectation](https://servicenow-prod.fluidtopics.net/AjhJYvxaawWiujEzsvRxVw "Définissez les critères selon lesquels les éléments vulnérables (VIT) sont automatiquement affectés à un groupe d’affectation pour le rattrapage.").  
  Remarque :  
  En raison du volume important d'importations de données, il convient d'être prudent avec l'affectation automatisée des éléments vulnérables.
* Vérifiez que vos cibles de rattrapage sont correctes. Reportez-vous à la rubrique [Réponse aux vulnérabilités Règles de cibles de rattrapage](https://servicenow-prod.fluidtopics.net/grX_O99QLqsj7_1EGK~BGA "Les règles de cibles de rattrapage définissent le délai attendu pour le rattrapage des éléments vulnérables (VI), tout comme les SLA fournissent un délai pour le rattrapage de la vulnérabilité elle-même. Par exemple, si un actif contient des données PCI (données de carte de crédit), la vulnérabilité de cet élément doit être corrigée dans les 30 jours, conformément à la norme PCI DSS.") pour en savoir plus sur le fonctionnement et la révision des règles de cibles de rattrapage.
* [Affichez les éléments vulnérables non groupés](https://servicenow-prod.fluidtopics.net/ZuNt3Mnu0vBQXyrnJLwmrA "Les éléments vulnérables qui ne sont pas affectés à un groupe sont placés dans une liste visible.").
  * En examinant les éléments vulnérables non groupés, envisagez de réviser vos règles de groupe et d'effectuer une nouvelle analyse. Consultez [Créer ou modifier Réponse aux vulnérabilités des règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/zX70nzJHQBUPcyuZIDPcrA "Une fois que vous avez terminé votre évaluation initiale des règles de tâche de rattrapage à l’aide de l’Assistant de configuration, vous pouvez créer des règles pour regrouper automatiquement les éléments vulnérables en fonction des conditions de filtre. Ces règles regroupent automatiquement les éléments vulnérables à mesure qu’ils sont importés ou créés manuellement. Utilisez le filtre pour limiter les éléments vulnérables regroupés par cette règle, notamment en sélectionnant tous les éléments vulnérables avec des exploits.") pour plus d'informations.
  * Regroupez manuellement les éléments vulnérables. [Créer manuellement une tâche de rattrapage dans Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/4i2xhPM_36mmRvhxEBB0zA "La création manuelle d’une tâche de rattrapage est effectuée lorsque vous souhaitez regrouper des éléments vulnérables selon un critère autre que les critères des règles de tâche de rattrapage. Par exemple, vous pouvez créer des tâches pour un gestionnaire particulier ou pour de nouveaux exploits actifs, tels qu’un rançongiciel, qui incluent différentes vulnérabilités. Vous pouvez également l’utiliser pour regrouper des éléments vulnérables non groupés.") pour plus d'informations.
  * Révisez les scores de risque pour les éléments vulnérables dans vos tâches de rattrapage. Consultez [Réponse aux vulnérabilités Calculateurs et règles du calculateur de vulnérabilité](https://servicenow-prod.fluidtopics.net/7G3oEf550bVwoPl2ja1QXA "Les calculateurs de vulnérabilité automatisent le calcul des valeurs initiales pour les champs des éléments vulnérables. La condition de chaque calculateur est évaluée dans l’ordre, et le premier calculateur correspondant est utilisé.") pour plus d'informations.
  * Fermez les éléments vulnérables plus anciens qui n'ont pas été détectés récemment par vos intégrations tierces. Consultez [Fermeture automatique des éléments vulnérables et des détections](https://servicenow-prod.fluidtopics.net/g8BK2WXwH719Ra5hIy6HTQ "Vous pouvez fermer automatiquement les détections périmées et les éléments vulnérables (VI) associés aux CI mis hors service à l’aide du module Configuration de fermeture automatique.") pour plus d'informations.
  {#vuln-automated-triage__ul_jgd_gfy_hdb}
* [Afficher et reclasser des éléments de configuration sans correspondance](https://servicenow-prod.fluidtopics.net/qhz_BJwd1HSTotv_MJOjGA "Les éléments de configuration (CI) qui ne se trouvent pas dans le Base de données de gestion des configurations (CMDB) sont placés dans une liste consultable des éléments détectés. Cette liste offre un moyen pratique de reclasser les CI sans correspondance.").
* Recherchez ce qui doit être fait pour la correction. Cette étape peut inclure :

  * Déterminez ce qu'il faut traiter maintenant et ce que vous pouvez différer. Cette détermination est souvent basée sur le score de risque, les systèmes affectés et les correctifs avec des fenêtres de changement.  
    Remarque :  
    Les règles de cibles de rattrapage appartiennent aux éléments vulnérables. Ces règles sont exécutées lorsque l'élément vulnérable est importé. Ces règles ont été créées précédemment dans l'assistant de configuration.
  * [Actualisez les éléments vulnérables](https://servicenow-prod.fluidtopics.net/z7w22HiWnfImOHXoOBW61w "Le lien connexe Mettre à jour l’état permet d’inspecter les éléments vulnérables pour voir s’il existe d’autres éléments vulnérables qui appartiennent à une tâche de rattrapage. Utilisez-la si une mise à jour est justifiée en dehors de la tâche planifiée."), si nécessaire, et [Afficher l'état de la cible de rattrapage d'un Réponse aux vulnérabilités élément vulnérable](https://servicenow-prod.fluidtopics.net/O2vh9qk~9ZmPmu_mG5lopA "Lorsqu’un élément vulnérable a presque atteint (ou dépassé) sa date cible de rattrapage, telle que définie par une règle de cible de rattrapage, l’enregistrement d’élément vulnérable est mis à jour avec un état. Ces informations peuvent aider l’analyste à surveiller de manière proactive les activités de rattrapage à venir.").
  * Créez une demande de changement et affectez la tâche de rattrapage à un groupe d'affectation (Opérations informatiques) pour le rattrapage.  
    Remarque :  
    Si la vulnérabilité constitue un incident de sécurité et que le module d'extension Réponse aux incidents de sécurité (com.snc.security_incident) est activé, vous pouvez créer des enregistrements d'incident de sécurité à partir des tâches de rattrapage.
  * Après avoir soumis une ou plusieurs demandes de changement, passez l'état du groupe à En cours d'examen.
  {#vuln-automated-triage__ul_ayz_bmy_hdb}
{#vuln-automated-triage__ul_plz_dz2_ycb}

