---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Integração de vulnerabilidade do Invicti

# Integração de vulnerabilidade do Invicti {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

O Integração de vulnerabilidade do Invicti usa dados de aplicações importados do produto Invincti para ajudá-lo a determinar o impacto e a prioridade das falhas em seu código.

## Integração de vulnerabilidade do Invicti {#invicti-vuln-integration__section_zvz_c51_vzb}

O Integração de vulnerabilidade do Invicti coleta dados do scanner e os disponibiliza para o Now Platform®. Ele se integra facilmente ao recurso \[ ServiceNow® Resposta a vulnerabilidades de aplicações de Resposta a vulnerabilidades para mapear informações de vulnerabilidade de aplicações de terceiros importadas para sua instância.  
A integração importa os seguintes tipos de dados verificados.

* Testes dinâmicos de segurança da aplicação (DAST)
* Testes de segurança de aplicações interativos (IAST)
{#invicti-vuln-integration__ul_ssr_tw1_vzb}

Para obter mais informações sobre DAST e IAST, consulte [Explorando Resposta a vulnerabilidades de aplicações](https://servicenow-prod.fluidtopics.net/aqPMTuGZ~lrJFITi8AVtIA "As vulnerabilidades da aplicação são vulnerabilidades em suas aplicações de software personalizadas que são verificadas durante todo o ciclo de vida de desenvolvimento da aplicação.").

## Versões disponíveis {#invicti-vuln-integration__section_esm_d51_vzb}

{#invicti-vuln-integration__table_fpy_bw1_vzb__entry__2}

| Versão de lançamento | Notas de versão |
|-|-|
| Integração de vulnerabilidade do Invicti v1.1 Integração de vulnerabilidade do Invicti 1,0 | [Application Vulnerability Response release notes](https://www.servicenow.com/docs/access?context=secops-app-vuln-resp-rn&version=xanadu&pubname=xanadu-release-notes&ft:locale=en-US) Para obter informações de compatibilidade, consulte [KB0856498 Matriz de compatibilidade do Vulnerability Response e Mudanças no esquema de versão](https://support.servicenow.com/kb_view.do?sysparm_article=KB0856498) |
[ ]

{#invicti-vuln-integration__table_fpy_bw1_vzb}

## Integrações {#invicti-vuln-integration__section_dq3_351_vzb}

As seguintes integrações estão incluídas no sistema de base. As integrações são encadeadas para que, após a conclusão bem-sucedida de uma integração, a próxima integração seja iniciada. As integrações são executadas na ordem listada na tabela a seguir.

Após a execução inicial, todos os dias, os trabalhos agendados são encadeados para executar essas integrações automaticamente em ordem. Você também pode executar trabalhos agendados individuais manualmente. Os trabalhos agendados simplificam o ciclo de vida de correção de vulnerabilidades, mantendo a instância sincronizada com outros sistemas de gestão de vulnerabilidades.  
{#invicti-vuln-integration__table_ezq_lw1_vzb__entry__2}

| Integração | Descrição |
|-|-|
| Aplicação de lista de aplicações Invincti | Importa aplicações verificadas pelo Invincti para a tabela Aplicações descobertas \[sn_vul_app_release\] ou a tabela Aplicação verificada \[sn_vul_app_scanned_application\] com base em como a propriedade do sistema sn_vul.use_product_model está definida para os registros de regra de pesquisa de IC. * Se a propriedade do modelo de produto estiver definida como verdadeira, uma aplicação será inserida na tabela Versão da aplicação descoberta. * Se a propriedade do modelo do produto estiver definida como falsa, uma aplicação será inserida na tabela Aplicação verificada. {#invicti-vuln-integration__ul_rdz_qys_d1c} Você pode optar por ativar regras de pesquisa com itens de configuração (ICs) como os destinos de pesquisa, modificando a propriedade do sistema. Se você modificá-lo, também deverá ativar as regras de Pesquisa de IC para corresponder ao destino de pesquisa. Para obter mais informações, consulte: * [Configure o Integração de vulnerabilidade do Invicti](https://servicenow-prod.fluidtopics.net/r5Hm0j67MDZmYn8raGchNA "Antes de executar a integração em sua instância, as etapas de instalação e configuração devem ser concluídas para que Integração de vulnerabilidade do Invicti funcione corretamente com o recurso [ Resposta a vulnerabilidades de aplicações de Resposta a vulnerabilidades.") * [Criar uma regra de pesquisa de IC](https://servicenow-prod.fluidtopics.net/jSNTnYj822e7FNETxJ54Bw "O módulo Regras de pesquisa de IC contém regras que definem quais campos têm dados correspondentes no Configuration Management Database (CMDB). Essas regras são usadas para identificar aplicações e versões de aplicações e adicioná-las ao registro de item vulnerável da aplicação (IVA) para ajudar na correção.") * [Como reaplicar regras de pesquisa de IC no Resposta a vulnerabilidades de aplicações](https://servicenow-prod.fluidtopics.net/OAopvTswa5RVys0XyjHRxQ "Você pode reaplicar suas regras de pesquisa de item de configuração (IC) para atualizar ICs existentes (aplicações verificadas e modelos de produto) em registros de aplicações descobertos.") {#invicti-vuln-integration__ul_zhk_klt_d1c} |
| Integração da lista de verificação do Invincti | Esta integração é iniciada depois que a integração da lista de aplicações é concluída com sucesso. Esta integração importa dados sobre a data e a hora em que uma verificação foi executada. |
| Integração de item vulnerável da aplicação Invincti | Esta integração é iniciada depois que a integração da lista de verificação é concluída com sucesso. A partir da v1.1, exiba detalhes como tempos totais de processamento, tempos médios para processos de execução de pré e pós-integração e relatórios sobre os registros de execução de integração para a integração de item vulnerável de aplicação. Cada vulnerabilidade no Invincti tem um tipo, por exemplo,DirectoryListing. Este tipo é mapeado como um ID exclusivo em sua instância e exibido como parte do valor no campo Vulnerabilidade no registro de item vulnerável da aplicação (IVA): Invincti-DirectoryListing. Para obter mais informações sobre mapeamento, consulte [Integração de vulnerabilidade do Invicti mapeamento de estado](https://servicenow-prod.fluidtopics.net/~aKk76AyafKyNG0AiKYzqA "Os seguintes estados de origem de Integração de vulnerabilidade do Invicti e seus estados de destino em sua instância são listados na tabela a seguir."). |
[Tabela 1. Integrações de vulnerabilidade da aplicação Invincti]

{#invicti-vuln-integration__table_ezq_lw1_vzb}

O limite superior de itens por página para todas as três integrações é 200.

