Skip to main content

Snyk et ServiceNow : simplifier la gestion des vulnérabilités grâce aux règles d’affectation VR de ServiceNow

Écrit par

Sarah Conway

feature snyk learn dark

12 mars 2025

0 minutes de lecture

Snyk s’engage à faire vivre son partenariat avec ServiceNow. Ensemble, nous révolutionnons la façon dont les entreprises gèrent les vulnérabilités et les risques liés aux applications. La plateforme de sécurité pour développeurs de Snyk, leader du marché, et les fonctionnalités robustes de ServiceNow en matière d’opérations de sécurité (SecOps) offrent une solution puissante aux équipes de sécurité des applications et aux RSSI des grandes entreprises. Dans cet article, nous allons voir comment tirer parti des règles d’affectation des vulnérabilités de ServiceNow pour améliorer la productivité et la visibilité dans le module Application Vulnerability Response (AppVR).

Le défi de la gestion des vulnérabilités

Les entreprises sont aujourd’hui confrontées à un nombre considérable de vulnérabilités dans leurs applications. Affecter les bonnes tâches aux équipes compétentes pour les corriger peut s’avérer difficile. Sans processus simplifié, des vulnérabilités peuvent facilement passer entre les mailles du filet, entraînant des risques de faille de sécurité et des problèmes de conformité. Les processus d’affectation manuels sont chronophages et sujets aux erreurs. Ils ne peuvent pas suivre le rythme soutenu de la découverte des vulnérabilités. C’est là que les règles d’affectation des vulnérabilités de ServiceNow entrent en jeu.

La solution : corréler les données sur les vulnérabilités aux champs de la CMDB dans les règles d’affectation des vulnérabilités de ServiceNow

Les règles d’affectation des vulnérabilités de ServiceNow vous permettent d’automatiser l’affectation des tâches liées aux vulnérabilités en fonction de critères précis. En définissant des conditions et des actions dans ces règles, vous pouvez vous assurer que les vulnérabilités sont transmises aux bonnes équipes pour correction. Cette automatisation permet de gagner du temps et d’améliorer la précision et la cohérence de la gestion des vulnérabilités.

Exemple : corréler les vulnérabilités aux données de la CMDB

Les règles d’affectation des vulnérabilités peuvent notamment servir à corréler les caractéristiques des vulnérabilités aux données de la base de données de gestion des configurations (CMDB). Vous pouvez, par exemple, créer une règle qui affecte les vulnérabilités détectées dans des applications à l’équipe de développement responsable de ces applications. Voici un exemple de script qui illustre cette démarche.

var sysid = current.application_release + "";
var appGr = new GlideRecord("sn_vul_app_release");
var foundMatch = false; // Flag to track if a match was found
if (appGr.get(sysid)){
	if (appGr.source_additional_info["CMDBID"] !== undefined){ //Set value to Project Tag Key if not "CMDBID"
    	var tag_value = appGr.source_additional_info["CMDBID"];
    	var baGr = new GlideRecord("cmdb_ci_business_app");
    	baGr.addQuery("name", tag_value);
    	baGr.query();
    	if (baGr.next()){
        	if (tag_value == baGr.getValue("name")){
                current.assignment_group = baGr.managed_by_group; // sysid of group
            	foundMatch = true;
        	}
    	}
	}
	if (!foundMatch) { // Check if the flag is still false
    	current.assignment_group = "59c04da2b7a1101004aae3fdde11a9f4";  //sysid of default group such as AppSec Team
	}
}

Ce script compare les données de balise d’une vulnérabilité importée au « Name » de chaque « Business Application » définie dans la CMDB. Si une correspondance est trouvée, la tâche est affectée au groupe Managed_by de l’application métier concernée. Dans le cas contraire, la vulnérabilité est affectée à un groupe par défaut chargé de l’affectation des vulnérabilités.

L’intégration AppVR de Snyk avec ServiceNow

L’intégration Snyk Security for Application Vulnerability Response améliore encore le processus de gestion des vulnérabilités. En intégrant de manière fluide les renseignements sur les vulnérabilités de Snyk aux fonctionnalités AppVR de ServiceNow, vous bénéficiez d’une vue complète de votre posture de sécurité applicative et simplifiez les workflows de correction.

Pour en savoir plus sur cette intégration et découvrir un exemple concret, consultez la leçon ServiceNow - Vulnerability assignment rules de Snyk Learn.

Renforcez votre sécurité grâce à ServiceNow et Snyk

Les règles d’affectation des vulnérabilités de ServiceNow et l’intégration AppVR de Snyk constituent une solution puissante pour automatiser et optimiser la gestion des vulnérabilités. En tirant parti de ces outils, vous pouvez gagner en productivité, améliorer la visibilité et réduire les risques de faille de sécurité. Snyk et ServiceNow s’engagent à aider les entreprises à atteindre leurs objectifs en matière de sécurité des applications.

Améliorez vos compétences en programmation sécurisée

Des formations gratuites et de qualité en sécurité pour les développeurs, quand et où vous le souhaitez.