Définir la couverture de détection de la technique

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 2 minutes de lecture
  • Définissez la couverture de détection de technique que votre organisation doit mesurer et détectez des techniques adverses spécifiques.

    Avant de commencer

    • Rôle requis : sn_ti.admin, sn_si.admin : accès en écriture
    • Rôle requis : sn_ti.read : accès en lecture

    Pourquoi et quand exécuter cette tâche

    Les définitions de couverture de la technique sont utilisées dans le mappage de détection de la technique globale. Vous pouvez utiliser la couverture de la technique du système de base. La couverture de la technique du système de base comprend les types de couverture Aucune, Médiocre, Passable, Bon, Très bon et Excellent. La couverture de la technique du système de base est également associée à des couleurs prédéfinies. Vous pouvez personnaliser les entrées de type de couverture et les couleurs, ou créer vos propres entrées. Par exemple, vous pouvez remplacer les types de couverture du système de base par Non applicable, Couverture partielle et Couverture complète. Vous pouvez également créer des mesures numériques pour les types de couverture, par exemple 0-25 %, 25-50 % et 50-100 %. Le type de modifications apportées à la couverture du système de base ne se limite pas aux exemples partagés.

    Les personnalisations que vous apportez au type de couverture et à la couleur sont utilisées dans le mappage de détection de la technique globale ainsi que dans la carte thermique.

    Remarque :
    Si vous modifiez la définition de couverture du système de base, les icônes de type de couverture ne s’affichent pas avec les techniques de la carte thermique. La carte thermique fonctionne comme prévu lorsque vous modifiez les mêmes champs que la couverture de détection technique et les couleurs de couverture définies par le système de base. Toutefois, si vous supprimez des champs existants de la couverture globale de détection de la technique, la carte thermique n’affiche pas les icônes de type de couverture.

    Les symboles de type de couverture ne s’affichent pas si vous modifiez la définition de couverture.

    Procédure

    1. Accédez à la Tous > Renseignements sur les menaces > Administration MITRE ATT&CK > Définition de couverture de détection.
    2. Passez en revue les entrées de détection de la technique globale et personnalisez les entrées en fonction de votre environnement.
      Tableau 1. Définition de couverture de détection
      Champ Description
      Couverture de détection de la technique globale Nom de la couverture globale de détection de la technique. La couverture de la technique du système de base comprend Aucun, Mauvais, Passable, Bon, Très bon ou Excellent.
      Couleur de couverture Couleur affectée au score de couverture de détection. La couleur que vous définissez est utilisée pour la couverture de détection de la technique dans la carte thermique.

      Vous pouvez personnaliser les couleurs à l’aide de codes HEX et de valeurs RVB(A).

      Description Couverture globale de la détection de la technique. Voir la définition du système de base dans la définition du scoring.

      L’illustration suivante montre la liste de définitions de couverture de détection.

      Définissez la couverture de la technique.
    3. Pour ajouter une entrée, cliquez sur Nouveau, remplissez les entrées et cliquez sur Soumettre.