---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Observables

# Observables {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les observables représentent des propriétés d'état (telles que le hachage MD5 d'un fichier ou la valeur d'une clé de registre) ou des événements mesurables (tels que la création d'une clé de registre ou la suppression d'un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux. Les observables s'appliquent pour STIX les versions 1.1 et 2.x.

Les ensembles de cyber-observables sont utiles pour identifier les indicateurs de compromission lorsqu'ils sont combinés à des informations contextuelles représentant les comportements des cybermenaces.

Les observables s'appliquent pour STIX les versions 1.1 et 2.x.
* **[Définir un observable](https://servicenow-prod.fluidtopics.net/gOQPTu7zAtJxoBX7wO6hjQ)**   
  Les observables sont récupérés à partir du serveur du fournisseur en tant que données STIX. Toutefois, vous pouvez créer des observables selon vos besoins.
* **[Ajouter un IoC connexe à un observable](https://servicenow-prod.fluidtopics.net/JDHFTUoHVVYzQHk2rNBtYg)**   
  En plus d'importer des observables en tant que données STIX, vous pouvez ajouter manuellement des observables connexes à un IoC.
* **[Ajouter des tâches associées à un observable](https://servicenow-prod.fluidtopics.net/y_QiPAhonDM2vALt6ZdO8Q)**   
  En plus d'importer des tâches associées (telles que des changements et des incidents) en tant que données STIX, vous pouvez les ajouter manuellement à un observable.
* **[Ajouter un observable connexe](https://servicenow-prod.fluidtopics.net/uKGaKgCcWeWny0zJuM26FA)**   
  En plus d'importer des observables en tant que données STIX, vous pouvez ajouter manuellement des observables connexes.
* **[Charger plus de données IoC](https://servicenow-prod.fluidtopics.net/yfp_vOjYn5Ysqlp4PHQBFw)**   
  En fonction des paramètres de deux propriétés et d'une définition d'include de script, vous pouvez charger des informations de géolocalisation pour les adresses IP et les sites web dans le formulaire Observables. Avec une personnalisation plus poussée, vous pouvez également ajouter d'autres informations, telles que des codes de pays, des noms de villes.
* **[Identifier les sources des observables](https://servicenow-prod.fluidtopics.net/Rx67EUJTgzadWRtypP2IHw)**   
  Si un observable n'a pas de sources définies, il utilise tous les types de sources. Toutefois, si vous ajoutez une ou plusieurs sources de menace à un observable, les sources utilisées sont limitées.
* **[Effectuer des recherches sur les observables](https://servicenow-prod.fluidtopics.net/Vi7OUDkgl~2SH9crv~oWwQ)**   
  Vous pouvez effectuer des recherches de renseignements sur les menaces sur un ou plusieurs observables pour déterminer s'ils sont associés à des menaces de sécurité connues. Les implémentations d'analyse qui s'exécutent dépendent de celles que vous avez activées.
* **[Effectuer l'enrichissement de la menace sur les observables](https://servicenow-prod.fluidtopics.net/LRld6x0YLZ6kWnWPdH2Pvw)**   
  Vous pouvez effectuer un enrichissement des renseignements sur les menaces sur un ou plusieurs observables pour déterminer s'ils sont associés à des menaces de sécurité connues. Les implémentations qui s'exécutent dépendent de celles que vous avez activées.

**Concepts associés**   

* [Modes et méthodes d'attaque](https://servicenow-prod.fluidtopics.net/rrIS3cxCJ03Sq~fvNXderA "Les modes et méthodes d’attaque, parfois appelés tactiques, techniques et procédures (TTP), sont des représentations du comportement des cyberadversaires. Ils caractérisent ce que font ces adversaires et comment ils le font, avec des niveaux de détail croissants. Les modes et méthodes d’attaque s’appliquent à STIX la version 1.1.")
* [Indicateurs de compromis](https://servicenow-prod.fluidtopics.net/jGUBsl9QzxGhcDOFN5IZtA "Les indicateurs de compromission (IoC) sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants, ou les noms de domaine. L’IoC s’applique aux STIX versions 1.1 et 2.x.")
* [Modèles d'attaque](https://servicenow-prod.fluidtopics.net/lZ4OSoI439PT6T7m7gwmwA "Les schémas d’attaque sont un type de tactiques, de techniques et de procédures (TTP) qui décrivent les méthodes par lesquelles les adversaires tentent de compromettre leurs cibles. Les schémas d’attaque s’appliquent à STIX 2.x.")
* [Campagnes](https://servicenow-prod.fluidtopics.net/xdaRZn2Bx96NBJxEN4pMBw "Une campagne est un regroupement de comportements contradictoires. Ces comportements décrivent un ensemble d’activités malveillantes ou d’attaques qui se produisent au fil du temps contre un ensemble spécifique de cibles. Les campagnes s’appliquent à STIX 2.x.")
* [Déroulement des actions](https://servicenow-prod.fluidtopics.net/VbRu3nO05qQJ4sxyLccgGw "Un plan d’action est une action entreprise soit pour prévenir une attaque, soit pour répondre à une attaque en cours. Le plan d’action s’applique à STIX 2.x.")
* [Identités](https://servicenow-prod.fluidtopics.net/ImxGGYEAyf9L8XWgEySyRQ "Les identités représentent des individus, des organisations ou des groupes réels (ACME, Inc.) et des catégories d’individus, de systèmes ou de groupes (le secteur financier). Les identités s’appliquent pour STIX 2.x.")
* [Infrastructure](https://servicenow-prod.fluidtopics.net/ByLrKj4sycGLrL49mJQLZg "Le SDO Infrastructure représente un type de tactiques, techniques et procédures (TTP). Ils décrivent tous les systèmes, services logiciels et toutes les ressources physiques ou virtuelles associées destinés à soutenir un objectif d’attaque. L’infrastructure s’applique à STIX 2.x.")
* [Ensemble d'intrusions](https://servicenow-prod.fluidtopics.net/rZOc2KXh2lQVX0juQ1v65g "Un ensemble d’intrusions est un ensemble groupé de comportements et de ressources antagonistes ayant des propriétés communes. Un ensemble d’intrusions implique généralement une seule organisation. L’ensemble d’intrusions s’applique à STIX 2.x.")
* [Emplacements](https://servicenow-prod.fluidtopics.net/W6Dn0aczx_21Z_0NIFqn7A "Un emplacement représente un emplacement géographique. Les emplacements sont principalement utilisés pour donner un contexte à d’autres SDO. Les emplacements s’appliquent à STIX 2.x.")
* [Programme malveillant](https://servicenow-prod.fluidtopics.net/EabgexWIFJ9CXeUUjGPRsw "Les programmes malveillants sont un type de TTP qui représente un code malveillant. Il s’agit d’un programme qui est secrètement inséré dans un système. Les programmes malveillants s’appliquent à STIX 2.x.")
* [Analyse de programme malveillant](https://servicenow-prod.fluidtopics.net/jzhwZKcXxo8bFKhrKL5Wdg "L’analyse de programme malveillant capture les métadonnées et les résultats d’un programme malveillant. L’analyse des programmes malveillants s’applique à STIX 2.x.")
* [Données observées](https://servicenow-prod.fluidtopics.net/tq79gBjp6tGpoxnv43N5RQ "Les données observées transmettent des informations sur les entités liées à la cybersécurité telles que les fichiers, les systèmes et les réseaux à l’aide des objets cyber-observables (SCO) STIX. Les données observées s’appliquent à STIX 2.x.")
* [Acteurs de menace](https://servicenow-prod.fluidtopics.net/btd5TFvFheL1x~iLV5Fj4g "Les acteurs de menace sont des individus, des groupes ou des organisations qui agissent avec une intention malveillante. Les auteurs de menace s’appliquent à STIX 2.x.")
* [Regroupements des menaces](https://servicenow-prod.fluidtopics.net/rwavp~EHZI_Cy_yTMgMi7g "Un objet Regroupements des menaces affirme explicitement que les objets STIX référencés ont un contexte commun. Le regroupement des menaces s’applique à STIX 2.x.")
* [Définitions de marquage](https://servicenow-prod.fluidtopics.net/JqoXijRQODmgMUdAjKEWgQ "L’objet de définitions de marquage représente un marquage spécifique.")
* [Notes de menace](https://servicenow-prod.fluidtopics.net/SGRInige9JMeJVZHjNd5BA "Une note de menace transmet un texte informatif pour fournir une analyse supplémentaire qui ne figure pas dans les objets STIX, les objets de définition de marquage ou les objets de contenu linguistique auxquels la note se rapporte. Les notes de menace s’appliquent à STIX 2.x.")
* [Opinions sur la menace](https://servicenow-prod.fluidtopics.net/gHQvalznvMhm~mth_lkvyw "Un avis est une évaluation de l’exactitude des informations contenues dans un objet STIX produite par une entité différente. Les opinions sur la menace s’appliquent à STIX 2.x.")
* [Rapports de menace](https://servicenow-prod.fluidtopics.net/4AMrCMSum6Hgd2HlGfSXWQ "Les rapports de menace sont des collections de renseignements sur les menaces axés sur une ou plusieurs rubriques. Les rapports de menace s’appliquent à STIX 2.x.")
* [Perceptions](https://servicenow-prod.fluidtopics.net/AIfOVLzIvQFQAv30OwRUIA "Les perceptions indiquent qu’un indicateur ou un objet a été vu. Les objets peuvent être un programme malveillant, un outil, un acteur malveillant, entre autres.")
* [Outils](https://servicenow-prod.fluidtopics.net/WUgWL2j_pOiGNP9y6fbUcA "Les outils sont des logiciels légitimes utilisés par les acteurs de la menace pour effectuer des attaques. Les outils s’appliquent à STIX 2.x.")
* [Vulnérabilités](https://servicenow-prod.fluidtopics.net/ICPuOQN3JPFdGAecRHOe3A "Une vulnérabilité est une faiblesse ou un défaut dans un composant logiciel ou matériel que les attaquants exploitent. Des vulnérabilités s’appliquent à STIX 2.x.")
* [Relations](https://servicenow-prod.fluidtopics.net/b0v~sEiSaupQba15ImujuA "Utilisez les objets de relation pour relier deux SDO ou objets cyber-observables (SCO) STIX afin de décrire leurs relations l’un avec l’autre.")
* [Visualiseur STIX](https://servicenow-prod.fluidtopics.net/e6rVTyfAYdjLKE7XvpcjUg "Le visualiseur STIX représente visuellement la structure de l’objet STIX et sa relation.")

