---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configure o Integrações de vulnerabilidade de aplicação do GitHub

# Configure o Integrações de vulnerabilidade de aplicação do GitHub {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Antes de executar a integração em sua instância, as etapas de instalação e configuração devem ser concluídas para que o produto GitHub se integre corretamente com Resposta a vulnerabilidades de aplicações. Esta aplicação está disponível como uma assinatura separada.

## Antes de Iniciar

Funções necessárias:

* Grupo de usuários do App-Sec Manager
* sn_vul.app_sec_manager necessário para a configuração do OAuth
{#configure-github-vulnerability__ul_uhw_rn3_fzb}

## Procedimento

1. Navegar até TodosIntegração de vulnerabilidade do GitHubConfiguração.
2. Escolha Autenticação básica ou OAuth para o tipo de autenticação.  
   * A autenticação básica requer um MID Server para instâncias no local. Gere o token de API necessário para a autenticação básica da sua conta GitHub.
   * O OAuth requer o aplicativo OAuth, a credencial e a configuração de conexão descritas em [Criação de credenciais OAuth 2.0 para aplicações GitHub - JWT para Integrações de vulnerabilidade de aplicação do GitHub](https://servicenow-prod.fluidtopics.net/PwaFzkaHErtJhvjMXvVbiA#github-app-vuln-apps-oauth-jwt "Execute as etapas a seguir para integrar seus aplicativos GitHub usando o token de portador JWT para o Integrações de vulnerabilidade de aplicação do GitHub.").
   {#configure-github-vulnerability__ul_vnk_y2w_cbc}
3. Preencha os campos com base no tipo escolhido.  
   Autenticação básica{#configure-github-vulnerability__simpletable_fvq_tnd_fzb__stentry__2}

   | Campo | Descrição |
   |-|-|
   | URL da API | A URL da API GitHub apropriada para Enterprise ou no local. O URL padrão é <https://api.github.com>. No local é o URL do endpoint GitHub. |
   | Token de API | Token que você gerou a partir do console GitHub. |
   | Tipo de API | Selecione um: Organização :   Escolha esta opção se quiser importar dados para uma organização específica por nome. O ambiente GitHub oferece suporte a várias organizações. Cada organização pode oferecer suporte a vários repositórios. Se você inserir uma organização, somente os dados dessa organização serão importados. Empresa :   O ambiente empresarial oferece suporte a várias organizações. Escolha esta opção se quiser importar dados de vulnerabilidade de todas as organizações em seu ambiente empresarial (nuvem). |
   | Nome da organização | Nome do seu GitHub Repositório. Somente os dados da organização que você inserir são importados. |
   | MID Server | Para instâncias no local para autenticação básica, um MID Server é necessário. |
   | Selecione opções para gerenciar a gestão de exceções e falso-positivos. | Selecione opções para gerenciar fluxos de trabalho de gestão de exceções e falso-positivos para itens vulneráveis (IVAs) de aplicações com ServiceNow automaticamente após a importação. Gerenciar exceções no ServiceNow :   Deixe esta opção ativada se quiser fazer a triagem de AVIs importados marcados para o estado Adiado. AVIs com estados de origem que normalmente são mapeados para um estado Adiado em sua instância são mapeados para Aberto. Você solicita uma exceção do registro AVI. Gerenciar falsos positivos no ServiceNow :   Deixe esta opção ativada se quiser fazer a triagem de AVIs importados com estados de origem marcados como Falso-positivo ou Possível falso-positivo. AVIs com esses estados de origem que normalmente são mapeados para um estado Closed em sua instância são mapeados para Open. Você solicita um falso-positivo do registro AVI. * Desative uma ou ambas as caixas de seleção se quiser preservar os estados de origem importados do scanner. * Se desativado, as ações Solicitar exceção e Falso-positivo não ficarão visíveis nos AVIs. {#configure-github-vulnerability__ul_fnm_4kt_dzb} |
   | Instância de Integração | Instância para a qual você está importando dados. |

   {#configure-github-vulnerability__simpletable_fvq_tnd_fzb}

   OAuth
   {#configure-github-vulnerability__simpletable_qlj_2fw_cbc__stentry__2}

   | Campo | Descrição |
   |-|-|
   | URL da API | A URL da API GitHub apropriada para Enterprise ou no local. O URL padrão é <https://api.github.com>. No local é o URL do endpoint GitHub. |
   | Conexão | A conexão que você criou descrita em [Criação de credenciais OAuth 2.0 para aplicações GitHub - JWT para Integrações de vulnerabilidade de aplicação do GitHub](https://servicenow-prod.fluidtopics.net/PwaFzkaHErtJhvjMXvVbiA#github-app-vuln-apps-oauth-jwt "Execute as etapas a seguir para integrar seus aplicativos GitHub usando o token de portador JWT para o Integrações de vulnerabilidade de aplicação do GitHub."). |
   | Tipo de API | Selecione um: Organização :   Escolha esta opção se quiser importar dados para uma organização específica por nome. O ambiente GitHub oferece suporte a várias organizações. Cada organização pode oferecer suporte a vários repositórios. Se você inserir uma organização, somente os dados dessa organização serão importados. Empresa :   O ambiente empresarial oferece suporte a várias organizações. Escolha esta opção se quiser importar dados de vulnerabilidade de todas as organizações em seu ambiente empresarial (nuvem). Nota: GitHub As aplicações não são compatíveis com APIs de nível empresarial. |
   | Nome da organização | Nome da organização para seus repositórios GitHub. Somente os dados dos repositórios na organização que você inserir são importados. |
   | Selecione opções para gerenciar a gestão de exceções e falso-positivos. | Selecione opções para gerenciar fluxos de trabalho de gestão de exceções e falso-positivos para itens vulneráveis (IVAs) de aplicações com ServiceNow automaticamente após a importação. Gerenciar exceções no ServiceNow :   Deixe esta opção ativada se quiser fazer a triagem de AVIs importados marcados para o estado Adiado. AVIs com estados de origem que normalmente são mapeados para um estado Adiado em sua instância são mapeados para Aberto. Você solicita uma exceção do registro AVI. Gerenciar falsos positivos no ServiceNow :   Deixe esta opção ativada se quiser fazer a triagem de AVIs importados com estados de origem marcados como Falso-positivo ou Possível falso-positivo. AVIs com esses estados de origem que normalmente são mapeados para um estado Closed em sua instância são mapeados para Open. Você solicita um falso-positivo do registro AVI. * Desative uma ou ambas as caixas de seleção se quiser preservar os estados de origem importados do scanner. * Se desativado, as ações Solicitar exceção e Falso-positivo não ficarão visíveis nos AVIs. {#configure-github-vulnerability__ul_qnn_yfw_cbc} |

   {#configure-github-vulnerability__simpletable_qlj_2fw_cbc}
4. Selecione Salvar e testar credenciais.
5. Execute a integração de repositórios GitHub antes de executar as outras integrações.  
   As outras GitHub integrações dependem dos dados da aplicação atuais importados da integração de repositórios. Os dados da integração de repositórios são armazenados na tabela Aplicações descobertas \[sn_vul_app_release\]. Para obter mais informações, consulte [Exibir o Integrações de vulnerabilidade de aplicação do GitHub status de execução de importação e os dados do repositório importados](https://servicenow-prod.fluidtopics.net/Dp5B~B_AK5daUq_ZzA8dFQ "Use a lista relacionada de execuções de integração de vulnerabilidade para verificar o sucesso de suas execuções de integração, localizar problemas e informar suas decisões de correção.").

