---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Como configurar o Resposta a vulnerabilidades de aplicações

# Como configurar o Resposta a vulnerabilidades de aplicações {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Execute as etapas de configuração a seguir antes da configuração para garantir que a configuração esteja concluída.

## Antes de Iniciar

{#configure-avm__table_rv4_tpl_mcb__entry__2}

| Tarefas de configuração | Descrição |
|-|-|
| Verifique se a aplicação Resposta a vulnerabilidades está instalada e ativada. | Para verificar se ele está ativado, navegue até Gestão de assinaturasAssinaturas em sua instância. A lista exibe as assinaturas que sua organização comprou. Se a aplicação não estiver instalada e ativada, consulte [Como instalar Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/q8QuCtB5PI9EzgRM7F3s0A "Antes de executar a aplicação Resposta a vulnerabilidades em sua instância Now Platform, você deve obter o direito e baixar a aplicação da ServiceNow Store, instalá-la em sua instância Now Platform e concluir algumas etapas de instalação no Assistente de configuração."). |
| Verifique se o Performance Analytics para Resposta a vulnerabilidades está instalado e ativado para ver os relatórios Resposta a vulnerabilidades de aplicações. | Para verificar se ele está ativado, navegue até Gestão de assinaturasAssinaturas em sua instância. A lista exibe as assinaturas que sua organização comprou. Se a aplicação não estiver instalada e ativada, consulte [Instalar e configurar a aplicação Performance Analytics para Resposta a vulnerabilidades \[PA\]](C1eM4fZf38daYyMO2VeEUw "Antes de poder usar a aplicação Performance Analytics para Resposta a vulnerabilidades, você deve obter o direito e baixar a aplicação do ServiceNow Store, instalá-la em sua instância Now Platform e concluir algumas etapas de instalação e configuração. A aplicação PA não é instalada como parte da aplicação Resposta a vulnerabilidades. Ele está disponível com uma assinatura separada."). |
| Verifique se o Veracode Vulnerability Integration está instalado, ativado e configurado. (Não execute as integrações neste ponto.) | Para verificar se ele está ativado, navegue até Gestão de assinaturasAssinaturas em sua instância. A lista exibe as assinaturas que sua organização comprou. Se a aplicação não estiver instalada e ativada, consulte [Instalar a ServiceNow Integração de resposta a vulnerabilidades com Veracode](https://servicenow-prod.fluidtopics.net/GKvv~wVHFfNeeUOOcLXLXw "Antes de executar a integração em sua instância, as etapas de instalação e configuração devem ser concluídas para que o produto Veracode se integre corretamente com Resposta a vulnerabilidades de aplicações. Esta aplicação está disponível como uma assinatura separada."). |
| Verifique se a integração do CWE 2000 está sendo executada em Resposta a vulnerabilidades. | Para verificar a integração, consulte [Verifique se o trabalho agendado para atualizar registros do NVD está em execução](https://servicenow-prod.fluidtopics.net/_YR6fYDx3d2gdbc43cm0EQ "Identifique os repositórios que você deseja atualizar regularmente. Você pode executar um trabalho agendado para atualizar registros do Banco de dados nacional de vulnerabilidades (NVD) todas as noites ou semanas. Se ainda não estiver em execução, você poderá habilitar o trabalho"). |
| \[Opcional\] Verifique se a integração do NVD está sendo executada em Resposta a vulnerabilidades. | Para verificar, consulte [Verifique se o trabalho agendado para atualizar os registros do CWE está em execução](https://servicenow-prod.fluidtopics.net/yRwCyrGOxb2ozPg40Bapcg "Use os registros de CWE (Common Weakness Enumeration, Enumeração de pontos fracos comuns) baixados do banco de dados do CWE como referência ao decidir se uma vulnerabilidade deve ser escalonada. Atualize os registros de fraquezas comuns do banco de dados de enumeração de fraquezas comuns em uma base programada regularmente. Você também pode atualizar o script padrão ou escrever seus próprios scripts, conforme necessário."). |
| Verifique se você tem as funções ServiceNow necessárias para sua instância. | As funções a seguir são necessárias para instalação, configuração e verificação dos resultados esperados: * Se ainda não estiver atribuído, o usuário com a função de administrador instalará a aplicação e atribuirá usuários aos seguintes grupos de usuários: Gerente de App-Sec, Campeão de segurança e Desenvolvedor. Para obter informações sobre funções de grupo, consulte [Resposta a vulnerabilidades de aplicações grupos de usuários e funções](https://servicenow-prod.fluidtopics.net/FtITVVwb0UwrluTwqaVGfQ#avm-manage-roles "Antes de corrigir vulnerabilidades com sucesso com Resposta a vulnerabilidades de aplicações (AVR), você deve atribuir usuários a grupos de usuários."). * O grupo de gerentes de App-Sec supervisiona a configuração e verifica os resultados esperados. Nota: A configuraçãoResposta a vulnerabilidades de aplicações não está disponível no recurso Assistente de configuração em Resposta a vulnerabilidades. {#configure-avm__ul_wnc_15r_tcb} |
[ ]

{#configure-avm__table_rv4_tpl_mcb}Função necessária: grupo de usuários do App-Sec Manager

## Procedimento

1. Navegar até Operações de segurançaCMDBRegras de pesquisa.  
   Consulte [Criar uma regra de pesquisa de IC](https://servicenow-prod.fluidtopics.net/jSNTnYj822e7FNETxJ54Bw "O módulo Regras de pesquisa de IC contém regras que definem quais campos têm dados correspondentes no Configuration Management Database (CMDB). Essas regras são usadas para identificar aplicações e versões de aplicações e adicioná-las ao registro de item vulnerável da aplicação (IVA) para ajudar na correção.") para criar ou modificar Regras de pesquisa de IC para o seu ambiente.
2. Navegar até Resposta a vulnerabilidades de aplicaçõesAdministração.
3. Selecione Regras de atribuição.  
   Consulte [Criar ou editar Resposta a vulnerabilidades de aplicações regras de atribuição](https://servicenow-prod.fluidtopics.net/3YCzEDe01yp1FS9KUSy7sQ "Você pode criar regras para atribuir automaticamente itens vulneráveis de aplicação (IVAs) com base nas condições do filtro. Essas regras atribuem AVIs conforme eles são importados ou criados manualmente.") para criar ou modificar regras de atribuição de aplicações para seu ambiente.
4. Selecione Calculadoras de vulnerabilidade.  
   Consulte [Calcular risco em Resposta a vulnerabilidades de aplicações automaticamente](https://servicenow-prod.fluidtopics.net/aPHsaIT8ngPSW1dEEHLt6Q "As calculadoras de vulnerabilidade da aplicação automatizam o cálculo dos valores de risco inicial dos campos nos itens vulneráveis da aplicação (IVAs). Os cálculos de risco oferecem informações sobre como priorizar a correção. A condição de cada calculadora é avaliada em ordem e a primeira calculadora correspondente é usada.") para criar ou modificar calculadoras de vulnerabilidade da aplicação para o seu ambiente.
5. Selecione Regras de destinode correção .  
   Consulte [Criar ou editar regras de destino de correção da aplicação](https://servicenow-prod.fluidtopics.net/Hq7AHBMEW8psEJ9Se5K47g "Conduza a correção de vulnerabilidades de alto risco em tempo hábil configurando uma regra de meta de correção no nível do item vulnerável da aplicação (IVA).") para criar ou modificar metas de correção de aplicação para o seu ambiente.
6. Selecione Mapas de gravidade normalizados.  
   Consulte [Mapear a gravidade de um item vulnerável de aplicação automaticamente](https://servicenow-prod.fluidtopics.net/WHbutri5pcyQkDzix~ikpg "Resposta a vulnerabilidades de aplicações mapeamento de severidade transforma campos de severidade de origem de terceiros em campos reconhecíveis em Resposta a vulnerabilidades.") para criar ou modificar mapas de severidade para seu ambiente.
7. Navegue até qualquer um Integração de vulnerabilidade da VeracodeIntegrações ou Integrações de vulnerabilidade do FortifyIntegrações.
8. Abra a integração da lista de aplicações Veracode ou a integração da lista de aplicações Fortify On Demand.
9. Se ainda não tiver sido executado, selecione Executar agora.  
   Nota:  
   As outras integrações Veracode ou Fortify estão inativas por padrão.  
   Para status de execução de integração, consulte [Exibir o Veracode status de execução da importação da Integração de vulnerabilidade da aplicação](https://servicenow-prod.fluidtopics.net/UkAYa~T_7tj_jlNBl9sHog "Use a lista relacionada de execuções de integração de vulnerabilidade para verificar o sucesso de suas execuções de integração, localizar problemas e informar suas decisões de correção.") ou [Exibir o Integrações de vulnerabilidade do Fortify status de execução de importação](https://servicenow-prod.fluidtopics.net/6ZCkYeUyXKY2RUI2lxQYNw "Use a lista relacionada de execuções de integração de vulnerabilidade para verificar o sucesso de suas execuções de integração, localizar problemas e informar suas decisões de correção.").
10. Depois que a integração da lista de aplicações Veracode ou Fortify on Demand tiver concluído sua execução, navegue até Resposta a vulnerabilidades de aplicaçõesAdministraçãoAplicações.
11. Para cada aplicação, insira um valor para Grupo de suporte (usado por regras de atribuição) e para Departamento (usado na emissão de relatórios).  
    Para atualizar várias entradas, consulte [Editar vários registros em uma lista usando o editor](https://www.servicenow.com/docs/access?context=t_EditMultRecUsingListEditor&version=xanadu&pubname=xanadu-platform-user-interface&ft:locale=en-US) de lista para concluir a tarefa em massa.  
    Nota:  
    Para ver a unidade de negóciosatualizada automaticamente, atualize a página. Para obter informações sobre os campos do formulário Aplicação verificada, consulte [Campos da aplicação verificados](https://servicenow-prod.fluidtopics.net/41ORmI8vvNl_dtBCwUhCGg "As aplicações são armazenadas durante a importação em Administração > Aplicações in Resposta a vulnerabilidades de aplicações.").
12. Retorne à lista de integrações e ative as outras integrações Veracode ou Fortify.  
    Consulte [Ativar Resposta a vulnerabilidades de aplicações integrações](https://servicenow-prod.fluidtopics.net/RU~S2jW8VzjdQMtEynoCkA "Habilite Resposta a vulnerabilidades de aplicações integrações para executar atualizações regulares.") para definir suas importações de integração de dados delta.  
    As integrações Veracode e Fortify são encadeadas e serão executadas consecutivamente quando ativadas.
13. **Opcional:** Navegar até Resposta a vulnerabilidades de aplicaçõesAdministraçãoRegras de atribuição.
    1. **Opcional:** Se você escolheu Item de configuração: grupo de suporte para o campo Grupo de usuários ao criar ou editar suas regras de atribuição anteriormente, os valores que você adicionou à exibição de lista Aplicações verificadas estarão disponíveis para uso agora.  
       Suas regras de atribuição foram editadas.
    2. Selecione Atualizar.
    3. Na exibição de lista Regras de atribuição de vulnerabilidade, selecione Aplicar mudanças para reaplicar as regras de atribuição aos seus AVIs.
    {#configure-avm__substeps_jl4_xvg_rlb}
{#configure-avm__steps_z5v_pq2_kcb}

## Resultado

Sua configuração Resposta a vulnerabilidades de aplicações agora está concluída.

## O que Fazer Depois

Navegar até Resposta a vulnerabilidades de aplicaçõesVisão geral e consulte [Painel de Gestão de vulnerabilidades de aplicações \[PA\]](clA33ZxohKm0KB8HmZgwDw "Rastreie o volume, o desempenho e o andamento das vulnerabilidades da aplicação, desde a análise e detecção iniciais até a contenção ou correção.") para obter informações sobre sua postura geral de segurança.
* **[Verifique se o trabalho agendado para atualizar os registros do CWE está em execução](https://servicenow-prod.fluidtopics.net/yRwCyrGOxb2ozPg40Bapcg)**   
  Use os registros de CWE (Common Weakness Enumeration, Enumeração de pontos fracos comuns) baixados do banco de dados do CWE como referência ao decidir se uma vulnerabilidade deve ser escalonada. Atualize os registros de fraquezas comuns do banco de dados de enumeração de fraquezas comuns em uma base programada regularmente. Você também pode atualizar o script padrão ou escrever seus próprios scripts, conforme necessário.
* **[Verifique se o trabalho agendado para atualizar registros do NVD está em execução](https://servicenow-prod.fluidtopics.net/_YR6fYDx3d2gdbc43cm0EQ)**   
  Identifique os repositórios que você deseja atualizar regularmente. Você pode executar um trabalho agendado para atualizar registros do Banco de dados nacional de vulnerabilidades (NVD) todas as noites ou semanas. Se ainda não estiver em execução, você poderá habilitar o trabalho
* **[Ativar Resposta a vulnerabilidades de aplicações integrações](https://servicenow-prod.fluidtopics.net/RU~S2jW8VzjdQMtEynoCkA)**   
  Habilite Resposta a vulnerabilidades de aplicações integrações para executar atualizações regulares.
* **[Definir Resposta a vulnerabilidades de aplicações notificações por e-mail](https://servicenow-prod.fluidtopics.net/dawT7ipsUK1mP6VwMbESGA)**   
  Configure notificações por e-mail para compartilhar informações úteis sobre atualizações e atividades importantes, como aprovação e rejeição de solicitações de falso-positivos. Criar uma notificação por e-mail envolve especificar quando enviá-la, quem a recebe e o que ela contém.
* **[Gestão de exceções no Resposta a vulnerabilidades de aplicações](https://servicenow-prod.fluidtopics.net/CJIFVg_9BFyxbI4wcw9JMw)**   
  Quando sua organização não pode cumprir uma política de segurança ou gestão de vulnerabilidades, padrão ou diretriz publicada, você pode solicitar uma exceção. A gestão de exceções envolve solicitar, revisar, aprovar ou rejeitar exceções a um item vulnerável da aplicação (IVA) que não pode ser corrigido de acordo com a política.
* **[Resposta a vulnerabilidades de aplicações visão geral de tarefas de correção e regras de tarefa](https://servicenow-prod.fluidtopics.net/vyyIY3inm~6WaN6aL_dRSQ)**   
  Configure tarefas de correção (AVULs) para ajudar analistas e especialistas em correção a organizar itens vulneráveis de aplicação (IVA) e analisá-los em massa. Os critérios pelos quais as tarefas de correção são formadas são configurados para que os AVIs sejam atribuídos automaticamente às tarefas de correção. Usando tarefas de correção, você pode monitorar o andamento e conduzir o processo de correção com mais eficiência.

