---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configure o Integrações de vulnerabilidade do Fortify

# Configure o Integrações de vulnerabilidade do Fortify {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Antes de executar a integração em sua instância, as etapas de instalação e configuração devem ser concluídas para que o produto Fortify se integre corretamente ao recurso \[ Resposta a vulnerabilidades de aplicações de Resposta a vulnerabilidades. Esta aplicação está disponível como uma assinatura separada.

## Antes de Iniciar

Funções necessárias: gerente de App-Sec

Conclua a check-list de configuração a seguir antes da instalação. Essas tarefas de configuração são necessárias para uma instalação e configuração tranquilas.  
Nota:  
Este processo se aplica somente a aplicações baixadas para instâncias de produção. Se você estiver baixando aplicações para instâncias de não produção ou de desenvolvimento, não será necessário obter direitos. Prossiga para .
{#configure-fortify__table_rv4_tpl_mcb__entry__2}

| Tarefas de configuração | Descrição |
|-|-|
| Verifique se a aplicação Resposta a vulnerabilidades está instalada e ativada. | Para verificar se esta aplicação está ativada, navegue até Gestão de assinaturasAssinaturas em sua instância. A lista exibe as assinaturas que sua organização comprou. Se a aplicação não estiver instalada e ativada, consulte [Como instalar Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/q8QuCtB5PI9EzgRM7F3s0A "Antes de executar a aplicação Resposta a vulnerabilidades em sua instância Now Platform, você deve obter o direito e baixar a aplicação da ServiceNow Store, instalá-la em sua instância Now Platform e concluir algumas etapas de instalação no Assistente de configuração."). |
| Verifique se a aplicação Resposta a vulnerabilidades Integration with Fortify está instalada e ativada. | Para verificar se esta aplicação está ativada, navegue até Gestão de assinaturasAssinaturas em sua instância. A lista exibe as assinaturas que sua organização comprou. Se a aplicação não estiver instalada e ativada, consulte [Instalar a ServiceNow Integração de resposta a vulnerabilidades com Fortify](https://servicenow-prod.fluidtopics.net/dXXVqpelfMKhcRLT2I94mw "Antes de executar a integração em sua instância, as etapas de instalação e configuração devem ser concluídas para que o produto Fortify se integre corretamente com Resposta a vulnerabilidades de aplicações. Esta aplicação está disponível como uma assinatura separada."). |
| Verifique se você tem as funções ServiceNow necessárias para sua instância. | As funções a seguir são necessárias para instalação, configuração e verificação dos resultados esperados: * Se ainda não estiver atribuído, o administrador do sistema \[admin\] instalará o app e atribuirá usuários ao grupo de gerentes de App-Sec. * O gerente do App-Sec supervisiona a configuração e verifica os resultados esperados. {#configure-fortify__ul_wnc_15r_tcb} |
| Para Integrações de vulnerabilidade do Fortify, tenha o ID de API e a chave de API prontos. | Entre em contato com Fortify para obter o ID e a chave de API. |
[ ]

{#configure-fortify__table_rv4_tpl_mcb}

## Procedimento

1. Faça login na instância em que você deseja instalar as integrações de vulnerabilidade da aplicação Fortify.
2. Navegue até o ServiceNow Store.
3. Em ServiceNow Store, pesquise a integração \[ Resposta a vulnerabilidades com a aplicação Fortify.
4. Clique no bloco da aplicação.  
   São exibidas informações detalhadas sobre a aplicação que você está instalando.  
   Nota:  
   Considere ler as seções Outros Requisitos e Dependências, conforme aplicável.
5. Clique em Solicitar app e insira suas Now Support credenciais de login.
6. Clique em Obter.
7. Insira o Nome e o motivo da instânciae clique em Validar instância.
8. Clique em Solicitar.  
   Você receberá um e-mail com instruções detalhadas de instalação.
9. Navegar até Aplicações do sistemaAplicações.
10. Localize a aplicação, selecione-a e clique em Instalar.  
    Sua aplicação é instalada automaticamente em sua instância.
11. Quando a instalação for concluída, navegue até Integrações de vulnerabilidade do FortifyConfiguração do FoD.
12. No formulário, preencha os campos.  
    {#configure-fortify__table_ghy_33p_ssb__entry__2}

    | Campo | Descrição |
    |-|-|
    | URL raiz da API | URL da instância do Fortify do usuário. |
    | Chave de API | Identificador exclusivo enviado para a API Fortify. |
    | Segredo da API | Segredo do cliente fornecido por Fortify. |
    | Incluir DAST | Opção para incluir vulnerabilidades de verificações do DAST. As verificações DAST identificam vulnerabilidades no comportamento de sua aplicação geral. |
    | Incluir SAST | Opção para incluir vulnerabilidades de verificações SAST. As verificações do SAST identificam vulnerabilidades no código. |
    |   | Selecione opções para gerenciar fluxos de trabalho de gestão de exceções e falso-positivos para IVAs com ServiceNow automaticamente após a importação. Essas opções são ativadas por padrão. Para obter um exemplo de caso de uso, consulte [Como gerenciar o mapeamento de estado para adiamentos e falso-positivos no Resposta a vulnerabilidades de aplicações](https://servicenow-prod.fluidtopics.net/e9ZmDWzSKYfEDFI7uENQ1w "Você pode gerenciar como os estados de origem nos itens vulneráveis da aplicação (IVAs) importados por Veracode Vulnerability Integration e Integrações de vulnerabilidade do Fortify são mapeados em sua instância após a importação."). Gerenciar exceções no ServiceNow :   Deixe esta opção ativada se quiser fazer a triagem de AVIs importados marcados para o estado Adiado. AVIs com estados de origem que normalmente são mapeados para um estado Adiado em sua instância são mapeados para Aberto. Você solicita uma exceção do registro AVI. Gerenciar falsos positivos no ServiceNow :   Deixe esta opção ativada se quiser fazer a triagem de AVIs importados com estados de origem marcados como Falso-positivo ou Possível falso-positivo. AVIs com esses estados de origem que normalmente são mapeados para um estado Closed em sua instância são mapeados para Open. Você solicita um falso-positivo do registro AVI. * Desative uma ou ambas as caixas de seleção se quiser preservar os estados de origem importados do scanner. * Esses AVIs são mapeados para os estados de destino e os estados de motivo do destino conforme são importados, mas não são triados pelos fluxos de trabalho de exceção e falso-positivo. As ações Solicitar exceção e Falso-positivo não estão visíveis nos AVIs. {#configure-fortify__ul_fnm_4kt_dzb} |
    | Triagem na ServiceNow (anterior à v20.0 da Resposta a vulnerabilidades) | Gerencie a triagem de vulnerabilidade da aplicação na instância ServiceNow : * Marque a caixa de seleção para fazer a triagem dos AVIs em ServiceNow. Se esta opção for selecionada, os AVIs serão importados no estado Aberto. Você pode solicitar uma exceção ou marcar o AVI como um falso-positivo. * Para manter o estado de origem, ou seja, o estado importado do scanner, certifique-se de que a caixa de seleção não esteja marcada. {#configure-fortify__ul_uqk_5jp_ssb} Nota: As opções Marcar como falso-positivo e Solicitar exceção estão disponíveis somente para IVAs sendo triados em ServiceNow. |
    [Tabela 1. Formulário de configuração do Fortify on Demand]

    {#configure-fortify__table_ghy_33p_ssb}
13. Selecione Salvar e testar credenciais.
{#configure-fortify__steps_z5v_pq2_kcb}

## O que Fazer Depois

Se o seu ambiente exigir importações separadas por domínio, consulte [Criar importações separadas por domínio para uma integração](https://servicenow-prod.fluidtopics.net/lA7sfo6GUraiWGup~xKt3g "Se você precisar que os dados importados estejam em um domínio específico, o usuário atribuído para executar as integrações deverá pertencer a esse domínio.").

Na instalação inicial, consulte [Como configurar o Resposta a vulnerabilidades de aplicações](https://servicenow-prod.fluidtopics.net/XxGj1TPFqCEIV56R5hQcvg "Execute as etapas de configuração a seguir antes da configuração para garantir que a configuração esteja concluída.") para obter mais instruções.

Após a instalação inicial, para modificações, consulte [Integrações de vulnerabilidade do Fortify modificação e atividades](https://servicenow-prod.fluidtopics.net/ksAgB6dXneLJbM87fMlAKg "Configure modificações opcionais especificamente para Integrações de vulnerabilidade do Fortify.").

