---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Como gerenciar o mapeamento de estado para adiamentos e falso-positivos no Resposta a vulnerabilidades de aplicações

# Como gerenciar o mapeamento de estado para adiamentos e falso-positivos no Resposta a vulnerabilidades de aplicações {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Você pode gerenciar como os estados de origem nos itens vulneráveis da aplicação (IVAs) importados por Veracode Vulnerability Integration e Integrações de vulnerabilidade do Fortify são mapeados em sua instância após a importação.
A partir da v20.0 de Resposta a vulnerabilidades, você tem mais opções para fazer a triagem de seus AVIs importados com fluxos de trabalho ServiceNow.  
Quando você [Configure o Integrações de vulnerabilidade do Fortify](https://servicenow-prod.fluidtopics.net/1v~myejDj2cgHKE_eMUYbA "Antes de executar a integração em sua instância, as etapas de instalação e configuração devem ser concluídas para que o produto Fortify se integre corretamente ao recurso [ Resposta a vulnerabilidades de aplicações de Resposta a vulnerabilidades. Esta aplicação está disponível como uma assinatura separada.") ou o [Configure o Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/cHovQmL~1dbGPKlt_Iu7xg "Antes de executar a integração em sua instância, as etapas de instalação e configuração devem ser concluídas para que o produto Veracode se integre corretamente com Resposta a vulnerabilidades de aplicações. Esta aplicação está disponível como uma assinatura separada."), as páginas de configuração de integração fornecem duas opções para ajudá-lo a gerenciar exceções e falsos positivos em sua instância.

* Gerenciar exceções no ServiceNow
* Gerenciar falsos positivos no ServiceNow
{#avm-excep-fp-triage-mapping-example__ul_mlc_35b_fzb}Função necessária: gerente do App-Sec.

## Caso de uso para gestão de exceções {#avm-excep-fp-triage-mapping-example__section_ac5_2nt_dzb}

IVAs são importados dessas integrações com estados de origem. Na importação, esses estados são mapeados para os estados Destino e Motivo de destino em sua instância porque, em alguns casos, não há correspondências exatas entre os estados de origem do scanner e os estados usados pela instância.

Por exemplo, estados de origem como Não corrigirá, Correção adiada, Risco aceitoe Risco mitigado de [Integrações de vulnerabilidade do Fortify](https://servicenow-prod.fluidtopics.net/p1j9DhHyZvxXjoTwXQaYnw "O Integrações de vulnerabilidade do Fortify usa dados importados do produto Fortify para ajudar você a determinar o impacto e a prioridade das falhas no seu código.") são mapeados para o estado Adiado com um subestado de Risco aceito ou Controle de mitigação em vigor na sua instância.

Você tem as seguintes opções nas páginas de configuração dessas integrações:
{#avm-excep-fp-triage-mapping-example__table_wsc_4pt_dzb__entry__3}

| Opção | Caixa de seleção selecionada | Descrição |
|-|-|-|
| Gerenciar exceções no ServiceNow | Y (por padrão) | Se você deixar esta opção selecionada, deverá solicitar exceções de registros AVI. AVIs importados marcados para o estado Adiado são triados com o fluxo de trabalho ServiceNow de gestão de exceções. AVIs com estados de origem que normalmente são mapeados para um estado adiado são mapeados para o estado de triagem de destino no estadoaberto. |
|   | N | Se você desativar a caixa de seleção, preservará os estados de origem importados do scanner. Esses AVIs são mapeados para o estado de destino como Adiadoe para um estado de motivo de destino em sua instância. Eles não são triados pelo fluxo de trabalho de exceção, porque não são mapeados para o estado de triagem de destino e os estados de motivo da triagem de destino. A ação de IU Solicitar exceção não está disponível no registro AVI porque o registro já está no estado Destino adiado. |
[ ]

{#avm-excep-fp-triage-mapping-example__table_wsc_4pt_dzb}

## Caso de uso para falso-positivo {#avm-excep-fp-triage-mapping-example__section_nmg_prt_dzb}

Para falso-positivos de [Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/n3pAGlySFQQn0V8mIypCxg "A aplicação Resposta a vulnerabilidades Integration with Veracode usa dados importados do produto Veracode para ajudar você a determinar o impacto e a prioridade das falhas no seu código.") como umexemplo, estados de origem como Falso-positivo ou Possível falso- positivo são mapeados para o estado de destinofechado com um subestado de Falso-positivo.
{#avm-excep-fp-triage-mapping-example__table_tpd_jst_dzb__entry__3}

| Opção | Caixa de seleção selecionada | Descrição |
|-|-|-|
| Gerenciar falsos positivos no ServiceNow | Y (por padrão) | Se você deixar esta opção selecionada, deverá solicitar um falso-positivo dos registros AVI. AVIs importados marcados para os estados Falso-positivo ou Possível falso -positivo são triados com o fluxo de trabalho ServiceNow Gestão de exceções. AVIs com estados de origem que normalmente são mapeados para um estado de destinofechado são mapeados para um estado de triagem de destino em aberto. A ação de IU de falso-positivo está disponível no registro AVI. |
|   | N | Se você desativar a caixa de seleção, preservará os estados de origem importados do scanner. Esses AVIs são mapeados para o estado de destino como encerrado e um estado de motivo de destino em falso-positivo em sua instância. Eles não são triados pelo fluxo de trabalho de falso-positivo. A ação de IU de falso-positivo não está disponível no registro AVI porque o registro já está no estado de destino fechado. |
[ ]

{#avm-excep-fp-triage-mapping-example__table_tpd_jst_dzb}

