Skip to main content

Snyk e ServiceNow: simplifique o gerenciamento de vulnerabilidades com as regras de atribuição de VR do ServiceNow

Escrito por

Sarah Conway

feature snyk learn dark

12 de março de 2025

0 minutos de leitura

A Snyk está comprometida com a parceria com a ServiceNow. Juntas, estamos transformando a maneira como as organizações gerenciam vulnerabilidades e riscos em aplicações. A plataforma de segurança para desenvolvedores da Snyk, referência no mercado, e os robustos recursos de operações de segurança (SecOps) da ServiceNow oferecem uma solução poderosa para equipes de segurança de aplicações e CISOs de grandes empresas. Nesta publicação, vamos mostrar como as regras de atribuição de vulnerabilidades da ServiceNow podem aumentar a produtividade e a visibilidade no módulo Application Vulnerability Response (AppVR).

O desafio do gerenciamento de vulnerabilidades

Hoje, as organizações enfrentam um número enorme de vulnerabilidades em suas aplicações. Atribuir as tarefas certas às equipes adequadas para a correção pode ser um grande desafio. Sem um processo simplificado, as vulnerabilidades podem passar despercebidas, levando a possíveis violações de segurança e problemas de conformidade. Os processos de atribuição manual consomem tempo, estão sujeitos a erros e não acompanham o ritmo acelerado da descoberta de vulnerabilidades. É aí que entram as regras de atribuição de vulnerabilidades da ServiceNow.

A solução: correlacione dados de vulnerabilidades com campos da CMDB nas regras de atribuição de vulnerabilidades do ServiceNow

As regras de atribuição de vulnerabilidades da ServiceNow permitem automatizar a atribuição de tarefas relacionadas a vulnerabilidades com base em critérios específicos. Ao definir condições e ações nessas regras, você garante que as vulnerabilidades sejam encaminhadas às equipes certas para correção. Essa automação economiza tempo e aumenta a precisão e a consistência do gerenciamento de vulnerabilidades.

Exemplo: correlacionando vulnerabilidades com dados da CMDB

Um caso de uso poderoso para as regras de atribuição de vulnerabilidades é correlacionar características das vulnerabilidades com dados da Configuration Management Database (CMDB). Por exemplo, você pode criar uma regra que atribua as vulnerabilidades encontradas em aplicações à equipe de desenvolvimento responsável por elas. Veja um script de exemplo que demonstra isso:

var sysid = current.application_release + "";
var appGr = new GlideRecord("sn_vul_app_release");
var foundMatch = false; // Flag to track if a match was found
if (appGr.get(sysid)){
	if (appGr.source_additional_info["CMDBID"] !== undefined){ //Set value to Project Tag Key if not "CMDBID"
    	var tag_value = appGr.source_additional_info["CMDBID"];
    	var baGr = new GlideRecord("cmdb_ci_business_app");
    	baGr.addQuery("name", tag_value);
    	baGr.query();
    	if (baGr.next()){
        	if (tag_value == baGr.getValue("name")){
                current.assignment_group = baGr.managed_by_group; // sysid of group
            	foundMatch = true;
        	}
    	}
	}
	if (!foundMatch) { // Check if the flag is still false
    	current.assignment_group = "59c04da2b7a1101004aae3fdde11a9f4";  //sysid of default group such as AppSec Team
	}
}

Este script compara os dados de tags de uma vulnerabilidade importada com o “Name” de qualquer “Business Application” definida na CMDB. Se houver uma correspondência, a tarefa será atribuída ao grupo Managed_by dessa aplicação de negócios. Se nenhuma correspondência for encontrada, a vulnerabilidade será atribuída a um grupo padrão, que poderá ser responsável por encaminhar as vulnerabilidades.

Integração do AppVR da Snyk com a ServiceNow

A integração Snyk Security for Application Vulnerability Response aprimora ainda mais o processo de gerenciamento de vulnerabilidades. Ao integrar perfeitamente a inteligência de vulnerabilidades da Snyk aos recursos de AppVR da ServiceNow, você tem uma visão abrangente da postura de segurança das suas aplicações e pode simplificar os fluxos de trabalho de correção.

Para saber mais sobre essa integração e conferir um exemplo real, acesse a lição Regras de atribuição de vulnerabilidades do ServiceNow no Snyk Learn.

Reforce a segurança com ServiceNow e Snyk

As regras de atribuição de vulnerabilidades da ServiceNow e a integração AppVR da Snyk oferecem uma solução poderosa para automatizar e otimizar o gerenciamento de vulnerabilidades. Com essas ferramentas, você pode aumentar a produtividade, ampliar a visibilidade e reduzir o risco de violações de segurança. Snyk e ServiceNow estão comprometidas em ajudar as organizações a alcançar seus objetivos de segurança de aplicações.

Aprimore suas habilidades de programação segura

Conteúdo gratuito e de alta qualidade sobre segurança para desenvolvedores, quando e onde você quiser.