---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Resposta a vulnerabilidades de aplicações grupos de usuários e funções

# Resposta a vulnerabilidades de aplicações grupos de usuários e funções {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Antes de corrigir vulnerabilidades com sucesso com Resposta a vulnerabilidades de aplicações (AVR), você deve atribuir usuários a grupos de usuários.
As funções definem o que você e seus grupos podem ver e fazer em Resposta a vulnerabilidades de aplicações, Performance Analytics para Resposta a vulnerabilidadese integrações de terceiros com Resposta a vulnerabilidades de aplicações.

## Grupos de usuários {#avm-manage-roles__section_hgj_swh_rmb}

A seguir estão os grupos de usuários padrão que oferecem suporte a Resposta a vulnerabilidades de aplicações:

* Gerente App-Sec: contém gerentes de segurança. A partir da Resposta a vulnerabilidades de aplicações v15.0, ele também conterá responsáveis pela aplicação que gerenciam as solicitações de avaliação de teste de invasão.
* Campeão de segurança: contém contatos entre o grupo de desenvolvimento e os gerentes de segurança.
* Desenvolvedor: contém colaboradores individuais.
* V15.0: Ethical Hacker: contém membros da equipe de hacking ético que realizam testes de invasão de aplicações.
{#avm-manage-roles__ul_snd_wwh_rmb}

A função de administrador do sistema \[admin\] é necessária para atribuir usuários aos grupos de usuários padrão Resposta a vulnerabilidades de aplicações, usando o módulo Administração de usuários,  
Nota:  
A atribuição de usuários AVR aos grupos de usuários Resposta a vulnerabilidades de aplicações para Resposta a vulnerabilidades de aplicações não está disponível no recurso Resposta a vulnerabilidades do Assistente de configuração. Somente funções Resposta a vulnerabilidades são atribuídas lá.
A tabela a seguir lista os grupos de usuários Resposta a vulnerabilidades de aplicações disponíveis e as funções associadas a eles. Use esta tabela para determinar quais usuários devem ser atribuídos a quais grupos.  
{#avm-manage-roles__table_z5k_bwb_glk__entry__2}

| Grupo de Usuários | Funções neste grupo |
|-|-|
| Campeão de segurança Os membros deste grupo podem: * Ler e gravar itens vulneráveis da aplicação (IVAs) atribuídos a você. * Atribua um AVI atribuído a você a outro indivíduo ou grupo. {#avm-manage-roles__ul_dk4_1sg_rmb} | * sn_vul.app_read_assigned * sn_vul.app_write_assigned * sn_vul.app_update_assignment_group * sn_vul.app_update_assigned_to {#avm-manage-roles__ul_mp1_hvf_5db} |
| Gerente App-Sec Os membros deste grupo podem: * Leia e grave todos os AVIs. * Configure o AVR criando e gerenciando regras, calculadoras e mapas de severidade. * Configurar integrações. * Excluir IVAs. * Atribua IVA a indivíduos ou grupos. * Gerenciar aplicações. * Permite acesso ao módulo Aplicação. * Programe, configure e execute a integração. * Leia e execute integrações. * Exiba painéis e relatórios de AVR Performance Analytics. * V15.0: gerenciar solicitações de avaliação de teste de invasão. {#avm-manage-roles__ul_uzc_grg_rmb} | * sn_vul.app_manage_group_rules * sn_vul.app_read_all * sn_vul.app_write_all * sn_vul.app_update_assignment_group * sn_vul.app_update_assigned_to * sn_vul.app_configure_integrations Nota: Por padrão, esta função contém funções granulares para configuração de integração de terceiros. Para definir ou editar um grupo de usuários do App-Sec Manager por integrações únicas ou específicas, consulte [Resposta a vulnerabilidades personas e funções granulares](https://servicenow-prod.fluidtopics.net/al_k0vzgJnOaapsj_PTvTQ#vr-persona-overview "Antes de corrigir vulnerabilidades com sucesso com a aplicação Resposta a vulnerabilidades, você deve atribuir personas e funções aos usuários e grupos no Assistente de configuração."). * sn_vul.app_manage_assignment_rules * sn_vul.app_manage_remediation_target_rules * sn_vul.app_manage_risk_score_configurations * sn_vul.app_manage_applications * sn_vul.app_manage_app_vul_permissions * sn_vul.app_manage_normalized_severity * Versão 13.0: sn_vul.app_manage_app_sc * Somente versão 12.0: sn_vul.app_read_application_release\[Removido na v12.1. Não use\] * sn_sec_int.admin * Versão 13.0: pa_power_user * pa_viewer Nota: A partir da Resposta a vulnerabilidades v13.0, o pa_viewer está incluído no pa_power_user e não é mais necessário por si só. * V15.0: sn_vul.app_manage_pen_test_request * V15.0: sn_vul.app_update_state * V15.0: cmdb_read {#avm-manage-roles__ul_np1_hvf_5db} |
| Desenvolvedor Os membros deste grupo podem: * Ler e gravar registros AVR atribuídos a você. * Atribua um AVI atribuído a você a outro indivíduo ou grupo. {#avm-manage-roles__ul_vqq_rrg_rmb} | * sn_vul.app_read_assigned * sn_vul.app_write_assigned * sn_vul.app_update_assignment_group * sn_vul.app_update_assigned_to * sn_vul.app_pa_sc_view {#avm-manage-roles__ul_op1_hvf_5db} |
| V15.0: Ethical Hacker Os membros deste grupo podem: * Configure o grupo de atribuição padrão e o designado para solicitações de avaliação de teste de invasão. * Gerenciar descobertas de testes de invasão. * Gerenciar solicitações de avaliação de teste de invasão. * Exibir itens vulneráveis da aplicação. * Atualize a atribuição de itens vulneráveis da aplicação. {#avm-manage-roles__ul_c5r_35l_yqb} | * V15.0: sn_vul.app_update_state * V15.0: sn_vul.app_manage_pen_test_request * V15.0: itil * V15.0: sn_vul.app_read_all * V15.0: sn_vul.app_manage_pen_test_request_config * V15.0: sn_vul.app_manage_manual_avits * V15.0: sn_vul.app_update_assigned_to * V15.0: sn_vul.app_update_assignment_group {#avm-manage-roles__ul_vrs_r5l_yqb} |
[ ]

{#avm-manage-roles__table_z5k_bwb_glk}

## Atribuir usuários a grupos de usuários no Resposta a vulnerabilidades de aplicações {#ariaid-title2}

Atribua usuários a grupos usando o módulo Administração de usuários em sua instância.

### Antes de Iniciar

Função necessária: administrador

### Procedimento

Para atribuir ou remover um usuário de um grupo:

1. Navegar até AdministraçãoGrupos.
2. Localize e abra o grupo apropriado, por exemplo, App-Sec Manager.  
   O registro do grupo é exibido.
3. Selecione a guia Membros do grupo.  
   Os membros atuais do grupo são exibidos.
4. Clique em Editar.  
   O formulário Editar membros é exibido.
5. Na lista Coleção, selecione usuários para adicionar ou remover do grupo.
6. Depois que todos os usuários tiverem sido adicionados à Lista de membros do grupo ou removidos, clique em Salvar.  
   Você retornará à guia Membros do grupo.
7. Clique em Atualizar para salvar suas mudanças e retornar à lista Grupos.
{#avm-assign-roles__substeps_c1f_s2v_tlb}
**Referência relacionada**   

* [Componentes instalados com Resposta a vulnerabilidades de aplicações](https://servicenow-prod.fluidtopics.net/RRVfTzhoPydr~91dzqAgEA "Vários tipos de componentes são instalados com a ativação do recurso Resposta a vulnerabilidades de aplicações, incluindo tabelas, funções de usuário e trabalhos agendados.")

