---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Effectuer une analyse des liens et une chasse aux menaces

# Effectuer une analyse des liens et une chasse aux menaces à l'aide de MITRE-ATT\&CK filtres spécifiques {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Corrélez et effectuez une analyse de liens des observables, des incidents de sécurité et MITRE-ATT\&CK des informations connexes afin que votre organisation puisse commencer à rechercher les menaces.

## Avant de commencer

Rôle requis : sn_ti.mitre_analyst, sn_si.read

## Pourquoi et quand exécuter cette tâche

Une fois que vous avez associé les incidents de sécurité à MITRE-ATT\&CK des informations, vous pouvez utiliser les filtres spécifiques pour la MITRE-ATT\&CK chasse aux menaces. Utilisez les MITRE-ATT\&CK filtres avec les filtres existants Réponse aux incidents de sécurité pour mettre en corrélation et effectuer une analyse de lien.

## Procédure

1. Accédez à la TousIncidents de sécuritéAfficher les incidents.
2. Cliquez sur Mettre à jour la liste personnalisée pour ajouter les MITRE colonnes.
3. Sélectionnez une condition de filtre afin de pouvoir afficher MITRE les informations connexes et les associations avec les incidents de sécurité ou les observables :  
   * MITRE-ATT\&CK Groupe d'adversaires
   * MITRE-ATT\&CK Source de données
   * MITRE-ATT\&CK Procédure (programme malveillant)
   * MITRE-ATT\&CK Procédure (outils)
   * MITRE-ATT\&CK Tactique
   * MITRE-ATT\&CK Technique
   {#link-analysis-threat-hunt-mitre__ul_izd_cxv_mmb}
4. Créez une condition de filtre basée sur les critères ci-dessus et cliquez sur Exécuter pour effectuer une analyse de lien ou une corrélation entre les incidents de sécurité, les observables et MITRE-ATT\&CK les informations connexes.  
   Remarque :  
   Les MITRE-ATT\&CK données sont stockées sous forme de chaîne et vous ne pouvez utiliser contient que comme opérateur pour les conditions de filtre.

   Par exemple, si vous souhaitez vérifier qu'un élément de configuration (CI) est compromis, vous sélectionnez un CI. Vous corrélez ensuite le CI avec les techniques présentes en ajoutant un MITRE-ATT\&CK ID de technique. Vous pouvez ensuite continuer à créer vos critères de filtrage pour corréler les informations et pour la chasse aux menaces.
**Concepts associés**   

* [MITRE-ATT\&CK Carte thermique et navigateur](https://servicenow-prod.fluidtopics.net/YSx8Hk9R95KkS3N_txsn7Q#mitre-att-ck-heatmap-and-navigator "Vous pouvez utiliser la carte thermique et le navigateur pour la MITRE-ATT&CK navigation de base et pour visualiser la couverture globale de votre technique de détection.")
* [Utilisation du tableau de MITRE-ATT\&CK bord](https://servicenow-prod.fluidtopics.net/pvfLOua2JN02Wnb31LRzaA#mitre-dashboards "Le MITRE-ATT&CK tableau de bord fournit une vue exécutive de la couverture des sources de données, des tactiques et des techniques utilisées dans votre organisation.")  
**Tâches associées**   

* [Associer des MITRE-ATT\&CK informations à des incidents de sécurité](https://servicenow-prod.fluidtopics.net/RHs6rqxk_xQ9QHzRWaZdUg#associate-mitre-with-sir "Associez les tactiques et les techniques à l’incident MITRE-ATT&CK de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Associer des MITRE-ATT\&CK informations à des observables](https://servicenow-prod.fluidtopics.net/kRQw3B1KvevszbCAXaEyjg "Associez MITRE-ATT&CK des tactiques et des techniques à un observable pour une meilleure analyse des incidents de sécurité et des menaces à un niveau granulaire.")
* [Associer les MITRE-ATT\&CK informations au ticket de sécurité](https://servicenow-prod.fluidtopics.net/54t6hQKQozu98WHfOJhJ4A "Associez MITRE-ATT&CK des tactiques et des techniques à un ticket de sécurité pour une meilleure gestion des tickets de sécurité et une meilleure analyse des menaces à un niveau granulaire.")
* [Déployer MITRE-ATT\&CK les informations à l'aide des résultats de la recherche de menace](https://servicenow-prod.fluidtopics.net/4220yr17OupVRTugSuIEyA "Si vous n’avez pas activé le déploiement automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Déployer MITRE-ATT\&CK les informations à partir des règles de détection](https://servicenow-prod.fluidtopics.net/KSsV7tdvk_fsou26LGWsFw "Activez le déploiement des informations des règles de détection vers les incidents de sécurité pour une meilleure analyse des incidents de sécurité et des MITRE-ATT&CK menaces.")
* [Informations de MITRE-ATT\&CK déploiement à partir des incidents de sécurité enfants](https://servicenow-prod.fluidtopics.net/O6NZsXICY2ZrV32oS02fEg "Si vous n’avez pas activé le déploiement automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")

