MITRE-ATT&CK Introduction au cadre de travail

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Consultez les informations suivantes avant de commencer à configurer votre MITRE-ATT&CK cadre de travail.

    Tableau 1. Liste de vérification
    Tâche de configuration Description
    Vérifiez que vous avez affecté les rôles et ServiceNow AI PlatformRenseignements sur les menacesRéponse aux incidents de sécurité . Les rôles suivants sont utilisés dans les MITRE-ATT&CK fonctionnalités :
    • L’administrateur (admin) installe les applications à partir de et affecte les rôles d’administrateur ServiceNow Store d’incidents de sécurité (sn_si.admin) et d’administrateur de renseignements sur les menaces (sn_ti.admin).
    • sn_ti.admin
    • sn_si.admin
    • sn_si.analyste
    • sn_ti.lire
    • sn_ti.write
    • sn_ti.mitre_analyst : le rôle d’analyste MITRE a été introduit pour permettre la navigation croisée pour les fonctionnalités entre Réponse aux incidents de sécurité et Support commun des renseignements sur les MITRE menaces. Avec ce rôle, vous pouvez afficher à la fois le Renseignements sur les menaces MITRE module et le Réponse aux incidents de sécurité module en mode lecture seule.
    • sn_si.lire

    Pour plus d’informations, consultez Configurer Threat Intelligence.

    Vérifiez que les ServiceNow applications principales requises pour prendre en charge le MITRE-ATT&CK module sont installées et activées.
    Vérifiez que les applications suivantes Opérations de sécurité sont installées et activées à partir du ServiceNow Store. Si ce n’est pas le cas, installez et activez une application à la fois dans l’ordre suivant pour assurer une installation sans problème.
    • Composants d’interface utilisateur courants (sn_ti_seismic) de support de Renseignements sur les menaces : version 1.0 ou supérieure
    • Support de Threat Intelligence commun : version 12.0 ou supérieure
    • Renseignements sur les menaces - Version 12.0 ou supérieure
    • Réponse aux incidents de sécurité - Version 12.0 ou supérieure

    Pour plus d’informations sur la configuration de votre ServiceNow AI Platform instance pour l’intégration, consultez obtenir une autorisation pour un produit ou une application Security Operations et activer une application ServiceNow Store.

    Séparation de domaine Vérifiez la section Séparation de domaine si vous avez l’intention de séparer les données, les processus et les tâches administratives.