---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir un programme malveillant

# Définir un programme malveillant {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Définissez un programme malveillant qui représente un code malveillant.

## Avant de commencer

Rôle requis : sn_ti.admin

## Procédure

1. Accédez à la TousRenseignements sur les menacesRéférentiel IoCProgramme malveillant.
2. Cliquez sur Nouveau.
3. Renseignez les champs du formulaire comme il vous convient.

   | Champ | Description |
   | Nom | Saisissez un nom pour identifier l'instance ou la famille de programme malveillant, comme spécifié par le créateur du SDO. Pour une famille de logiciels malveillants, le nom doit être défini. |
   | Premier observé | Heure à laquelle cette instance ou famille de programme malveillant a été vue pour la première fois en train d'effectuer des activités malveillantes. |
   | Dernier observé | Heure à laquelle cette instance ou famille de programme malveillant a été vue pour la dernière fois en train d'effectuer des activités malveillantes. |
   | Source | Spécifie la source de menace à partir de laquelle cet enregistrement est créé. |
   | Description | Description qui fournit plus de détails et de contexte sur l'instance ou la famille de programme malveillant, y compris potentiellement son objectif et ses principales caractéristiques. |
   | Alias | Noms alternatifs pour identifier cette instance ou famille de programme malveillant. |
   | ID source | Identificateur unique de cet objet dans la source de menace. |
   | Est la famille | Spécifie si l'objet représente une famille de programmes malveillants ou une instance de programme malveillant. |
   | Heure de création dans la source | Spécifie l'heure de création de l'objet dans la source. |
   | Heure de modification dans la source | Spécifie l'heure à laquelle l'objet est modifié dans la source. |
   |-|-|

   {#define-malware__choicetable_sq4_yvf_wmb}
4. Cliquez sur Envoyer.
{#define-malware__steps_hms_23t_wmb}

## Que faire ensuite

Cliquez sur l'une des listes connexes suivantes pour afficher des informations supplémentaires sur les objets associés au programme malveillant.{#define-malware__table_m3f_fsv_wmb__entry__2}

| Liens connexes et listes connexes | Description |
|-|-|
| Afficher toutes les relations | Ouvre le visualiseur STIX où vous pouvez afficher la relation de l'objet STIX. Afficher les relations s'affiche uniquement lorsque l'objet est associé à un objet. |
| Références externes | Répertorie les références externes qui font référence à des informations non STIX. Cette propriété permet de fournir un ou plusieurs identificateurs d'objet externes. |
| Types associés | Répertorie les types d'indicateurs associés à cet objet. |
| Options associées | Répertorie les options identifiées et associées à cet objet. |
| Phases de kill chain associées | Répertorie les phases de kill chain associées à cet objet. |
| Observables associés | Répertorie les observables associés à cet objet. |
| Logiciel malveillant associé | Répertorie le programme malveillant associé identifié avec cet objet. |
| Systèmes d'exploitation associés | Les systèmes d'exploitation sur lesquels l'objet est exécutable. Cela s'applique aussi bien aux systèmes d'exploitation virtualisés qu'à ceux fonctionnant sur un système d'exploitation nu. |
| Schémas d'attaque | Répertorie les schémas d'attaque qui permettent de catégoriser les attaques associées à cet objet. |
| Campagnes | Répertorie les campagnes associées à cet objet. |
| Déroulement des actions | Répertorie le plan d'actions associé à cet objet qui sont des réponses techniques ou automatisées (application de correctifs, reconfiguration des pare-feu) pour prévenir une attaque. |
| Identités | Liste des identités associées à cet objet. |
| Indicateurs | Répertorie les indicateurs de compromission (IoC) connexes qui ont été identifiés par la source de menace associée à cet objet. |
| Infrastructure | Répertorie les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées à cet objet. |
| Ensemble d'intrusion | Répertorie un ensemble de comportements et de ressources contradictoires ayant des propriétés communes associées à cet objet. |
| Emplacements | Répertorie les emplacements qui fournissent un contexte géographique à cet objet. |
| Analyse de programme malveillant | Répertorie les enregistrements d'analyse de programme malveillant associés à cet objet. |
| Observables rapportés | Répertorie les observables signalés dans le cadre de cet objet. |
| Acteurs de menace | Répertorie les personnes, groupes ou organisations qui agissent avec une intention malveillante associée à cet objet. |
| Outils | Répertorie les logiciels légitimes utilisés par les auteurs de menace pour effectuer les attaques associées à cet objet. |
| Vulnérabilités | Répertorie une faiblesse ou un défaut dans un logiciel ou un matériel exploité par des attaquants et associé à cet objet. |
[ ]

{#define-malware__table_m3f_fsv_wmb}

