---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MITRE-ATT\&CK Vue d'ensemble du cadre de travail

# MITRE-ATT\&CK Vue d'ensemble du cadre de travail {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Le MITRE-ATT\&CK cadre de travail est une base de connaissances de tactiques, techniques et procédures courantes (TTP) auxquelles votre organisation peut accéder pour développer des modèles de menace et des méthodologies spécifiques contre les cyberattaques.

Le MITRE cadre de travail ATT\&CK (Adversarial Tactics, Techniques, and Common Knowledge) documente et suit diverses techniques contradictoires utilisées au cours des différentes étapes d'une cyberattaque.

En utilisant la base de connaissances du MITRE-ATT\&CK framework, la communauté de renseignement sur les cybermenaces peut rapidement identifier les menaces et coordonner les réponses aux cyberattaques.{#about-mitre-attack__p_v2q_dfz_xnb}

## MITRE-ATT\&CK et Opérations de sécurité {#about-mitre-attack__section_vhp_vxx_xnb}

Je gagne comment l'information circule avec Opérations de sécurité les MITRE-ATT\&CK applications.  
* Le champ [préchargé TAXII Client d'entreprise](https://servicenow-prod.fluidtopics.net/BUvNmSiYGGqd8XcQ4ZPWrA "Activez le profil et configurez une tâche planifiée afin de pouvoir configurer MITRE-ATT&CK des collections pour la MITRE-ATT&CK détection des menaces dans votre organisation.") se connecte au TAXII serveur pour ingérer les [collections de données](https://servicenow-prod.fluidtopics.net/fC~P0f88kEOA~mu3I5z_bg "Gérer les matrices qui ont été importées à partir des MITRE TAXII collections. Les matrices sont une collection de tactiques et de techniques. Vous pouvez afficher les matrices pour vérifier si vos collections sont disponibles dans le MITRE-ATT&CK référentiel.") vers Renseignements sur les menaces.
* Les [intégrations existantes de gestionnaires d'informations et d'événements de sécurité (SIEM)](https://servicenow-prod.fluidtopics.net/i9eGq4nip5ZhJfGStB5ANw#auto-extract-technique-rules "Utilisez les règles d’extraction automatique du système de base pour importer les informations à partir de n’importe MITRE-ATT&CK quelle intégration tierce existante.") ingèrent leurs données sur les menaces (alertes et événements), avec les TTP pertinents et sont [associées à des incidents de sécurité](https://servicenow-prod.fluidtopics.net/RHs6rqxk_xQ9QHzRWaZdUg#associate-mitre-with-sir "Associez les tactiques et les techniques à l’incident MITRE-ATT&CK de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.").
* Lorsqu'un [IoC est associé à un incident de sécurité](https://servicenow-prod.fluidtopics.net/kRQw3B1KvevszbCAXaEyjg "Associez MITRE-ATT&CK des tactiques et des techniques à un observable pour une meilleure analyse des incidents de sécurité et des menaces à un niveau granulaire."), Renseignements sur les menaces recherche automatiquement les flux de menaces pour les informations pertinentes et envoie les IoC à des sources tierces telles que EDR, Sandbox ou TIP pour une analyse supplémentaire.
* Si une source tierce contient l'information MITRE-ATT\&CK , alors [Renseignements sur les menaces extrait les informations sur la technique](https://servicenow-prod.fluidtopics.net/JUi29Ot5L5JkrLGffxDvpQ "Créez des règles de détection et mappez-les par rapport aux tactiques et techniques. Avec ce mappage, vous pouvez voir la couverture des règles de détection dans votre organisation.") et enrichit les données dans le référentiel à des fins de corrélation et d'analyse Renseignements sur les menaces .
* MITRE-ATT\&CK partage également [des informations de contexte CVE](https://servicenow-prod.fluidtopics.net/YSx8Hk9R95KkS3N_txsn7Q#advanced-heatmap-and-navigator-features "Vous pouvez utiliser une carte thermique avec des filtres avancés pour effectuer une analyse en corrélant les incidents de sécurité avec MITRE-ATT&CK les informations.") pour chaque technique. Votre équipe de sécurité peut examiner les techniques Réponse aux vulnérabilités exploitées pour déterminer si vos actifs critiques sont menacés.
{#about-mitre-attack__ul_erz_r1y_xnb}

## MITRE-ATT\&CK Matrices, tactiques et techniques {#about-mitre-attack__section_cyg_zqr_tnb}

Le cœur du MITRE-ATT\&CK cadre est une matrice de tactiques et de techniques adverses. La séquence des tactiques représente ce qu'un adversaire essaie d'accomplir au stade d'un incident. Lorsque votre équipe de sécurité comprend cette séquence, vous avez la possibilité d'anticiper le prochain mouvement d'un adversaire et de briser la chaîne de frappe. ATT\&CK se compose des matrices suivantes :

* ATT\&CK d'entreprise : décrit les comportements et les actions qu'un adversaire entreprend pour compromettre et opérer dans un réseau et un cloud d'entreprise.  
  Remarque :  
  La matrice pré-ATT\&CK a été déconseillée par MITRE la matrice Enterprise et a été fusionnée avec elle.
* ICS ATT\&CK : décrit les actions qu'un adversaire entreprend lorsqu'il opère au sein d'un réseau de systèmes de contrôle industriel (ICS).
* ATT\&CK mobile : décrit les comportements et les actions des adversaires qui se concentrent sur les équipements mobiles.
{#about-mitre-attack__ul_m4c_j2c_znb}

La tactique représente le pourquoi d'une technique ATT\&CK. C'est l'objectif tactique de l'adversaire pour effectuer une action.

Les techniques représentent la façon dont un adversaire atteint un objectif tactique en effectuant une action.

Les techniques peuvent être associées à plus d'une tactique. Par exemple, la manipulation des jetons d'accès est utilisée par un adversaire pour réaliser la tactique de l'élévation de privilège ou de l'évasion de défense.

## Utiliser une approche basée sur l'intention pour les réponses aux incidents {#about-mitre-attack__section_bz5_vvx_xnb}

Une réponse basée sur l'intention utilise un cadre de travail de chaîne de frappe dynamique et contextuel qui peut aider votre organisation à corréler les incidents de sécurité et à identifier un large éventail d'attaques. Votre équipe de sécurité peut utiliser une réponse basée sur l'intention pour comprendre comment l'organisation est attaquée et ce que l'attaquant pourrait faire ensuite. Ce type de réponse vous permet de prédire le comportement d'un attaquant afin de concentrer efficacement vos ressources.

Grâce Réponse aux incidents de sécuritéà , votre équipe de sécurité peut gérer le cycle de vie de chaque incident de sécurité, de l'analyse à l'endiguement, en se concentrant sur les indicateurs de compromission (IOC) tels que les adresses IP, les hachages de fichiers et les domaines.

Grâce à l'intégration Réponse aux incidents de sécurité au cadre de travail, les incidents de sécurité sont traités comme des liens dans une attaque plus vaste à l'échelle de l'entreprise MITRE-ATT\&CK .

## Comment votre organisation peut-elle bénéficier de MITRE-ATT\&CKOpérations de sécurité {#about-mitre-attack__section_ilp_p5x_xnb}

L'utilisation du MITRE-ATT\&CK cadre de travail peut aider votre organisation à effectuer les opérations suivantes :

* Équipez les analystes de sécurité de MITRE-ATT\&CK tactiques, techniques et procédures (TTP) pour mieux analyser les incidents de sécurité et y répondre.
* Automatisez les workflows d'incidents à l'aide du playbook pour détecter et contenir les menaces dans le contexte du cadre de MITRE-ATT\&CK travail.
* Classer par ordre de priorité les indicateurs de compromission et la chasse aux menaces avec MITRE-ATT\&CK des informations.
* Comprendre la posture de sécurité de haut niveau de votre organisation dans le contexte du cadre de MITRE-ATT\&CK travail.
{#about-mitre-attack__ul_xjv_hpx_xnb}
* **[Administration MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/PzWu_0CA3oRpzjY1YloAIA)**   
  Vous pouvez configurer, mapper des sources de données, mapper la couverture globale de détection de la technique et gérer le MITRE-ATT\&CK référentiel dans le ServiceNow AI Platform.
* **[Utilisation MITRE-ATT\&CK pour détecter et analyser les menaces](https://servicenow-prod.fluidtopics.net/_nVPJf9dfcJQt__MQnKQ7g)**   
  Utilisez le MITRE-ATT\&CK cadre de travail pour détecter et analyser les SIR menaces qui pèsent Renseignements sur les menaces sur votre organisation.

**Concepts associés**   

* [Présentation de Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/otb7ZjUt8lFJNONhXEOFVg "L’application Renseignements sur les menaces vous permet d’accéder aux données STIX (Structured Threat Information Expression) de votre entreprise et de fournir un point de référence pour celles-ci. L’application est incluse Renseignements sur les menaces , qui fournit un moyen d’analyser les Gestion des tickets de sécurité menaces pour votre organisation posées par des campagnes ciblées ou des acteurs étatiques.")
* [Configurer Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/RpmwipNKegeRLKlw~SZ~8A#c_GetStartedWithThreatIntel "Avant de l’exécuter Renseignements sur les menaces dans votre instance, vous devez la télécharger à partir du .ServiceNow Store Vous pouvez également configurer des propriétés et définir une source de menace.")
* [Référentiel IoC](https://servicenow-prod.fluidtopics.net/A6B04oGSnL0UoAUJEwsbqw "Le référentiel IoC contient des objets STIX, chacun de ces objets contient une information spécifique.")
* [MITRE Cadre de travail D3FEND](https://servicenow-prod.fluidtopics.net/QPXzMaRkUEyt078I2_FM9Q "MITRE D3FEND est un graphe de connaissances des techniques de contre-mesure de cybersécurité qui complète le MITRE-ATT&CK cadre en fournissant des techniques défensives.")
* [Intégrations de Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/dyDqeRRrv95QJBnXzo7WSA "Le Renseignements sur les menaces système de base comprend des intégrations à des progiciels tiers de détection de logiciels malveillants. Cette section fournit des instructions pour activer les modules d’extension et configurer les ServiceNow intégrations tierces. Vous y trouverez également des instructions de base pour développer vos propres intégrations, ainsi que des détails sur des intégrations spécifiques incluses dans le système de base.")
* [Threat Intelligence Orchestration](https://servicenow-prod.fluidtopics.net/tpEsxi~c58GiejIe3oqg3w "Orchestration des renseignements sur les menaces Les activités permettent aux utilisateurs de déterminer si une menace a déjà été observée dans d’autres incidents de sécurité ou sur d’autres systèmes à l’aide de l’orchestration de workflow.")
* [Gestion des tickets de sécurité](https://servicenow-prod.fluidtopics.net/V~Zwqo_N9C5X0DTx2ZAhhA "Gestion des tickets de sécurité fournit aux analystes de sécurité engagés dans la chasse aux menaces un moyen de recueillir des informations sur les activités suspectes dans leur environnement. Les enregistrements liés aux tickets, tels que les incidents de sécurité, les observables, les CI et les utilisateurs affectés, peuvent être ajoutés aux tickets pour permettre une analyse large et spécifique.")  
**Référence associée**   

* [Administration Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/ufUBD6JEa2WfKBlh_u5uAA "Le Renseignements sur les menaces système de base est prêt à l’emploi lors de l’activation. Vous pouvez ajouter des enregistrements à certains modules dans le menu de l’application Administration, mais la plupart sont déjà renseignés avec des informations standard de l’industrie.")

