---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir un modèle d'attaque

# Définir un modèle d'attaque {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Définissez un modèle d'attaque pour faciliter la catégorisation des attaques.

## Avant de commencer

Rôle requis : sn_ti.admin

## Procédure

1. Accédez à la TousRenseignements sur les menacesRéférentiel IoCSchémas d'attaque.
2. Cliquez sur Nouveau.
3. Renseignez les champs du formulaire comme il vous convient.

   | Champ | Description |
   | Nom | Saisissez un nom descriptif pour ce modèle d'attaque. |
   | Version de spéc. | Version de la spécification STIX utilisée pour représenter cet objet. La valeur de cette propriété doit être 2,1 pour les objets STIX définis conformément à cette spécification. |
   | Source | Spécifie la source de menace à partir de laquelle cet enregistrement est créé. |
   | Description | Entrez une description du modèle d'attaque. |
   | Alias | Noms alternatifs pour identifier ce modèle d'attaque. |
   | ID source | Identificateur unique de cet objet dans la source de menace. |
   | Heure de création dans la source | Spécifie l'heure de création de l'objet dans la source. |
   | Heure de modification dans la source | Spécifie l'heure à laquelle l'objet est modifié dans la source. |
   |-|-|

   {#define-attack-pattern__choicetable_sq4_yvf_wmb}
4. Cliquez sur Envoyer.

## Que faire ensuite

Vous pouvez maintenant cliquer sur l'une des listes connexes suivantes pour afficher des informations supplémentaires sur les objets associés au modèle d'attaque.{#define-attack-pattern__table_zdn_szf_wmb__entry__2}

| Liens connexes et listes connexes | Description |
|-|-|
| Afficher toutes les relations | Ouvre le visualiseur STIX où vous pouvez afficher la relation de l'objet STIX. Afficher les relations s'affiche uniquement lorsque l'objet est associé à un objet. |
| Références externes | Répertorie les références externes qui font référence à des informations non STIX. Cette propriété permet de fournir un ou plusieurs identificateurs d'objet externes. |
| Phases de kill chain associées | Répertorie les phases de kill chain associées à cet objet. |
| Campagnes | Répertorie les campagnes associées à cet objet. |
| Déroulement des actions | Répertorie le plan d'actions associé à cet objet qui sont des réponses techniques ou automatisées (application de correctifs, reconfiguration des pare-feu) pour prévenir une attaque. |
| Identités | Liste des identités associées à cet objet. |
| Indicateurs | Répertorie les indicateurs de compromission (IoC) connexes qui ont été identifiés par la source de menace associée à cet objet. |
| Ensemble d'intrusion | Répertorie un ensemble de comportements et de ressources contradictoires ayant des propriétés communes associées à cet objet. |
| Emplacements | Répertorie les emplacements qui fournissent un contexte géographique à cet objet. |
| Programme malveillant | Répertorie le code malveillant associé à cet objet. |
| Acteurs de menace | Répertorie les personnes, groupes ou organisations qui agissent avec une intention malveillante associée à cet objet. |
| Outils | Répertorie les logiciels légitimes utilisés par les auteurs de menace pour effectuer les attaques associées à cet objet. |
| Vulnérabilités | Répertorie une faiblesse ou un défaut dans un logiciel ou un matériel exploité par des attaquants et associé à cet objet. |
[ ]

{#define-attack-pattern__table_zdn_szf_wmb}

