Intégrer Réponse aux vulnérabilités des applications avec d'autres applications
Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces.
Intégrations tierces
- Fortify Vulnerability Integration
- GitHub Application Intégrations de vulnérabilités
- Invicti Vulnerability Integration
- Veracode Vulnerability Integration
- Intégration de Réponse aux vulnérabilités avec Black Duck
- Ingestion manuelle des vulnérabilités pour Application Vulnerability Response
- Intégration Atlassian JiraImportant :Dans l’espace de travail du gestionnaire de vulnérabilités, vous pouvez créer manuellement un problème Agile à l’aide de l’action de liste et de l’action de formulaire pour suivre le rattrapage des AVIT et des RT.
Les intégrations multisources ne sont pas prises en charge dans Réponse aux vulnérabilités des applications. Les intégrations tierces sont traitées séparément. Si plusieurs applications d’intégration tierces sont utilisées dans votre environnement, il n’y a pas de déduplication d’élément vulnérable d’application (AVI) entre les intégrations.
| Fournisseur | Produit du fournisseur | Résumé de l’intégration | Lien vers la boutique en ligne | Fonctionnalités principales | Généré par |
|---|---|---|---|---|---|
| Veracode |
Analyse dynamique Veracode |
Importer le test, les politiques, les résultats Importer les résultats DAST Importer les résultats SAST Importer les résultats SCA |
ServiceNow® | ||
|
Qualys ÉTAIT |
ServiceNow® | ||||
| ServiceNow® | |||||
| Partenaire | |||||
| ServiceNow® | |||||
| ServiceNow® | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire | |||||
| Partenaire |
Réponse aux vulnérabilités applications et CSDM tables
Réponse aux vulnérabilités des applications Les Réponse aux vulnérabilités intégrations et Nomenclature logicielle applications de vulnérabilité tierces gèrent les tables (y contribuent des données). CSDM Ces applications utilisent également des données provenant de CSDM tables générées par d’autres applications. Plusieurs ServiceNow produits bénéficient donc de ces Opérations de sécurité applications et y ajoutent de la valeur. Consultez Réponse aux vulnérabilités applications et CSDM tables pour plus d'informations.
Remarques supplémentaires sur les intégrations
- sn_sec_cmn.record_threshold_heartbeat: définit le nombre d’enregistrements traités, après quoi les intervalles de mise à jour (horodatage) sont envoyés à l’entrée de file d’attente d’importation.
- sn_sec_cmn.maximum_heartbeat_delay: définit le délai après lequel l’entrée de file d’attente d’importation doit expirer.
Les intégrations de vulnérabilité pour Réponse aux vulnérabilités des applications sont configurées pour s’exécuter sur une base planifiée. Toutefois, vous pouvez les exécuter manuellement si nécessaire.
Rôle requis : sn_vul.app_read_integrations
- Accédez à la .
- Ouvrez l’enregistrement de l’intégration que vous souhaitez exécuter.
- Cliquez sur Exécuter maintenant.