Fortify Vulnerability Integration

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 2 minutes de lecture
  • Utilise Fortify Vulnerability Integration les Fortify données importées du produit pour vous aider à déterminer l’impact et la priorité des failles dans votre code.

    Fortify Vulnerability Integration

    Le Fortify produit collecte les données du scanner et les met à la disposition du ServiceNow AI Platform®. Il s’intègre facilement à la ServiceNow® Réponse aux vulnérabilités des applications fonctionnalité de cartographie des Réponse aux vulnérabilités vulnérabilités tierces, enrichissant ainsi les données de votre instance.

    Il existe un utilisateur d’exécution en tant que configuré pour chaque enregistrement d’intégration. La valeur par défaut pour cet utilisateur est VR. système. Ne modifiez en aucun cas cette valeur.

    Chaque jour, les travaux planifiés appellent automatiquement les intégrations. Une fois que toutes les intégrations sont activées, elles sont enchaînées pour s’exécuter dans l’ordre. Vous pouvez également exécuter manuellement des travaux planifiés individuels. Les travaux planifiés simplifient le cycle de vie du rattrapage des vulnérabilités en maintenant l’instance synchronisée avec d’autres systèmes de gestion des vulnérabilités.

    Versions disponibles

    Version de mise en production Notes de publication
    Intégration de Vulnerability Response avec

    Fortify v2.4

    Fortify v2.3

    Fortify v2.2

    Fortify v2.1

    Application Vulnerability Response release notes

    Pour plus d’informations sur la compatibilité, consultez KB0856498 Changements de matrice de compatibilité et de schéma de mise en production de Vulnerability Response

    Fortify Vulnerability Integration

    Pour afficher le Fortify Vulnerability Integration, accédez à Intégration de vulnérabilité Fortify > Intégrations.

    Les intégrations suivantes sont incluses dans le système de base. Ces intégrations ne sont pas toutes actives par défaut.

    Après l’exécution initiale, chaque jour, des travaux planifiés sont enchaînés pour exécuter les intégrations automatiquement dans l’ordre. Vous pouvez également exécuter manuellement des travaux planifiés individuels. Les travaux planifiés simplifient le cycle de vie du rattrapage des vulnérabilités en maintenant l’instance synchronisée avec d’autres systèmes de gestion des vulnérabilités.

    Tableau 1. Fortify Intégrations de vulnérabilité
    Intégration Description
    Fortify Intégration de la liste des applications sur demande Récupère les données du scanner d’application (vulnérabilités Fortify , métadonnées) et enrichit vos données d’application tierce. Cette intégration est définie pour s’exécuter quotidiennement à 00:00:00. Elle est active par défaut.
    Fortify Intégration de la synthèse de l’analyse sur demande Récupère les enregistrements d’analyse à partir de Fortify. Cette intégration est enchaînée pour s’exécuter après l’intégration de la liste des applications sur demande lorsqu’elle Fortify est activée. Il est inactif, par défaut.
    Fortify Intégration d’élément vulnérable d’application sur demande Récupère les résultats de l’analyse à partir de Fortify, insère les AVIT et enrichit vos données de vulnérabilité tierces. Si l’enregistrement de scanner est à l’état Fermé , les AVIT ne sont pas créés. Les AVIT existants sont toujours à jour.

    À partir de la version 2.3, affichez des détails tels que les temps de traitement totaux, les temps moyens des processus avant et après l’exécution de l’intégration, ainsi que des rapports sur les enregistrements d’exécution de l’intégration pour l’intégration des éléments vulnérables de l’application.

    Cette intégration est enchaînée pour s’exécuter après l’intégration du résumé de l’analyse à la demande lorsqu’elle Fortify est activée. Il est inactif, par défaut.

    Pour les états d’exécution de l’intégration, Afficher l’état d’exécution de l’importation Fortify Vulnerability Integration reportez-vous à la section .

    Pour afficher les données dans les vulnérabilités tierces, reportez-vous à la section Afficher les bibliothèques de vulnérabilités.