---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Mapper votre couverture d'atténuation à une technique

# Mapper votre couverture d'atténuation à une technique {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Mappez votre couverture d'atténuation avec la technique qui vous permet de détecter la stratégie d'atténuation globale de votre organisation.

## Avant de commencer

* Rôle requis : sn_ti.admin, sn_si.admin : écriture, suppression de l'accès
* Rôle requis : sn_ti.read : accès en lecture
{#map-your-mitigation-coverage-to-a-technique__ul_cjg_xcr_trb}

## Pourquoi et quand exécuter cette tâche

Les atténuations vous permettent d'empêcher un adversaire d'exécuter avec succès des techniques ou des sous-techniques contre votre organisation. Chaque MITRE-ATT\&CK technique contient des atténuations que vous pouvez déployer dans votre organisation pour réduire les risques d'attaque. Vous pouvez utiliser la couverture d'atténuation pour obtenir une vue d'ensemble de la stratégie d'atténuation globale de votre organisation. Par exemple, si un adversaire attaque votre organisation, vous voyez le type de couverture dont vous disposez pour atténuer les techniques de l'attaquant.

La technique et les informations d'atténuation sont automatiquement renseignées pour toutes les collections et techniques que vous avez activées. Vous pouvez sélectionner la [définition de couverture d'atténuation](https://servicenow-prod.fluidtopics.net/DHrRpPsx52pJvduN7oje7g "Définissez la couverture d’atténuation pour chaque atténuation associée à une technique afin d’avoir une visibilité sur la façon dont votre organisation peut prévenir les attaques qui se produisent en raison d’une technique particulière.") que vous avez définie dans la couverture d'atténuation de la technique.

Vous pouvez identifier les atténuations pertinentes pour votre organisation. Si une atténuation est pertinente, vous pouvez définir si les stratégies d'atténuation ont été déployées. Vous pouvez spécifier si les stratégies sont appliquées dans le cadre de la politique SOC de votre organisation. Vous pouvez également identifier si votre organisation a mis en place des outils préventifs pour atténuer les techniques d'un attaquant et vous pouvez mapper tous les contrôles de sécurité que votre organisation a déployés pour minimiser les risques de sécurité. Renseignez la couverture d'atténuation (pourcentage) pour chacun des enregistrements.

Après avoir mappé les informations pour chacune des techniques, le [calculateur de couverture d'atténuation](https://servicenow-prod.fluidtopics.net/ypD2RdKyIxy33u1EsBm2kA "La couverture d’atténuation globale de la technique est déterminée en fonction de la formule définie dans le calculateur de couverture d’atténuation.") remplit automatiquement la couverture d'atténuation de la technique calculée. Pour calculer la couverture d'atténuation globale pour une technique, les enregistrements de mappage d'atténuation de la technique doivent être actifs et pertinents pour l'organisation. Les enregistrements inactifs et non pertinents ne sont pas pris en compte pour calculer la couverture d'atténuation globale de la technique. En fonction des valeurs de la couverture d'atténuation de la technique calculée et de la définition de la [couverture d'atténuation](https://servicenow-prod.fluidtopics.net/DHrRpPsx52pJvduN7oje7g "Définissez la couverture d’atténuation pour chaque atténuation associée à une technique afin d’avoir une visibilité sur la façon dont votre organisation peut prévenir les attaques qui se produisent en raison d’une technique particulière."), votre couverture d'atténuation de la technique globale (calculée) est renseignée.

Les personnalisations que vous apportez aux types de couverture, aux couleurs ou aux pourcentages sont utilisées dans le mappage de couverture d'atténuation ainsi que dans la [carte thermique](https://servicenow-prod.fluidtopics.net/YSx8Hk9R95KkS3N_txsn7Q#mitre-att-ck-heatmap-and-navigator "Vous pouvez utiliser la carte thermique et le navigateur pour la MITRE-ATT&CK navigation de base et pour visualiser la couverture globale de votre technique de détection.").

## Procédure

1. Accédez à la TousRenseignements sur les menacesAdministration MITRE ATT\&CKMappage de couverture d'atténuation.
2. Passez en revue chaque technique de mappage d'atténuation et mettez à jour la couverture d'atténuation (pourcentage) pour calculer la disponibilité de la couverture de votre organisation.  
   {#map-your-mitigation-coverage-to-a-technique__table_bdx_535_trb__entry__2}

   | Champ | Description |
   |-|-|
   | ID | L'identité unique de Technique. Les ID sont automatiquement renseignés pour toutes les collections et techniques que vous avez activées. |
   | Technique | Comment un adversaire atteint un objectif tactique en effectuant une action. Les informations sur les techniques sont automatiquement renseignées pour toutes les collections et techniques que vous avez activées. |
   | Atténuation | Mesures d'atténuation qui vous permettent d'empêcher un adversaire d'exécuter avec succès des techniques ou des sous-techniques contre votre organisation. Les informations d'atténuation sont automatiquement renseignées pour toutes les collections et techniques que vous avez activées. |
   | Pertinent | Option permettant de spécifier si l'atténuation est pertinente pour votre organisation. |
   | Actives | Option permettant de spécifier si les stratégies d'atténuation sont déployées dans votre organisation. Il s'agit d'une option obligatoire requise pour calculer la couverture d'atténuation de la technique. |
   | Outils préventifs | Option permettant de spécifier si votre organisation a mis en place des outils préventifs pour atténuer les techniques d'un attaquant. |
   | Politique SOC | Les politiques SOC qui définissent les stratégies d'atténuation de votre organisation. |
   | Contrôles de sécurité | Les contrôles de sécurité de votre organisation contiennent les stratégies d'atténuation visant à minimiser les risques de sécurité. |
   | Couverture d'atténuation (pourcentage) | Un système de notation pour calculer la couverture d'atténuation de la technique. Définissez des valeurs numériques comprises entre 0 et 100. Il s'agit d'une option obligatoire requise pour calculer la couverture d'atténuation de la technique. |
   | Couverture d'atténuation de la technique calculée (pourcentage) | Couverture d'atténuation de la technique calculée en pourcentage. Cette valeur est déterminée en fonction de la formule définie dans le [calculateur de couverture d'atténuation](https://servicenow-prod.fluidtopics.net/ypD2RdKyIxy33u1EsBm2kA "La couverture d’atténuation globale de la technique est déterminée en fonction de la formule définie dans le calculateur de couverture d’atténuation."). |
   | Couverture d'atténuation de la technique globale (calculée) | Couverture d'atténuation globale de la technique. Cette valeur est déterminée en fonction de la [couverture d'atténuation définie pour votre organisation](https://servicenow-prod.fluidtopics.net/DHrRpPsx52pJvduN7oje7g "Définissez la couverture d’atténuation pour chaque atténuation associée à une technique afin d’avoir une visibilité sur la façon dont votre organisation peut prévenir les attaques qui se produisent en raison d’une technique particulière."). |
   | Commentaire | Description de la technique et du mappage de couverture d'atténuation. |
   | Révoqué | La technique de mappage de couverture d'atténuation est révoquée. |
   [Tableau 1. Mappages de couverture d'atténuation de technique]

   {#map-your-mitigation-coverage-to-a-technique__table_bdx_535_trb}Dans cette illustration, vous verrez que la technique Comptes valides a cinq atténuations associées, chacune avec une couverture d'atténuation de 16 pour la formation des utilisateurs, 92 pour les conseils aux développeurs d'applications, 16 pour les politiques de mot de passe, 91 pour la gestion des comptes privilégiés et 14 pour l'atténuation des comptes valides. La couverture d'atténuation de la technique calculée est de 45,8 %.
* **[Calculateur de couverture d'atténuation de la technique globale](https://servicenow-prod.fluidtopics.net/ypD2RdKyIxy33u1EsBm2kA)**   
  La couverture d'atténuation globale de la technique est déterminée en fonction de la formule définie dans le calculateur de couverture d'atténuation.

**Concepts associés**   

* [Règles de technique d'extraction automatique pour l'importation d'informations MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/i9eGq4nip5ZhJfGStB5ANw#auto-extract-technique-rules "Utilisez les règles d’extraction automatique du système de base pour importer les informations à partir de n’importe MITRE-ATT&CK quelle intégration tierce existante.")  
**Tâches associées**   

* [Configurer le MITRE-ATT\&CK cadre de travail](https://servicenow-prod.fluidtopics.net/BUvNmSiYGGqd8XcQ4ZPWrA "Activez le profil et configurez une tâche planifiée afin de pouvoir configurer MITRE-ATT&CK des collections pour la MITRE-ATT&CK détection des menaces dans votre organisation.")
* [Gérer les matrices](https://servicenow-prod.fluidtopics.net/fC~P0f88kEOA~mu3I5z_bg "Gérer les matrices qui ont été importées à partir des MITRE TAXII collections. Les matrices sont une collection de tactiques et de techniques. Vous pouvez afficher les matrices pour vérifier si vos collections sont disponibles dans le MITRE-ATT&CK référentiel.")
* [Gérer les techniques](https://servicenow-prod.fluidtopics.net/EaUYwqfYsAJixXc2bj2cxw "Gérer les techniques importées des MITRE TAXII collections. Les techniques contiennent différentes façons dont les attaquants se sont développés pour utiliser une tactique donnée. Vous pouvez examiner et désactiver les techniques qui ne sont pas pertinentes pour votre organisation. Dans STIX, les techniques sont connues sous le nom de schémas d’attaque.")
* [Gérer les atténuations](https://servicenow-prod.fluidtopics.net/TBmMPTi_KqoE7ODtwLW3Nw "Gérez les atténuations qui ont été importées à partir des MITRE TAXII collections. Les atténuations vous permettent d’empêcher un adversaire d’exécuter avec succès des techniques ou des sous-techniques contre votre organisation. Dans STIX, les atténuations sont connues sous le nom de plan d’action.")
* [Gérer les groupes](https://servicenow-prod.fluidtopics.net/JWONMC74W4GuT3yz3CqprA "Gérez les groupes qui ont été importés des MITRE TAXII collections. Les groupes sont des ensembles d’activités d’intrusion connexes qui sont suivies par un nom commun dans la communauté de sécurité. Les analystes suivent les grappes d’activités à l’aide de divers termes tels que groupes de menaces, groupes d’activités, acteurs de menace, ensembles d’intrusions et campagnes. Dans STIX, les groupes sont appelés ensembles d’intrusion.")
* [Gérer les programmes malveillants](https://servicenow-prod.fluidtopics.net/0EhiXK~ks~jYo2HraFIt1Q "Gérez les informations sur les programmes malveillants que vous avez importées à partir des MITRE TAXII collections. Les programmes malveillants sont un type de TTP qui représente un code malveillant. Il s’agit d’un programme qui est secrètement inséré dans un système. L’intention d’un programme malveillant est de compromettre la confidentialité, l’intégrité ou la disponibilité des données, des applications ou du système d’exploitation (OS) de la victime.")
* [Gérer les outils](https://servicenow-prod.fluidtopics.net/umgD0Z80PVEWzqJFwvfTxA "Gérez les informations sur les outils que vous avez importées à partir des MITRE TAXII collections. Les outils sont des logiciels légitimes utilisés par les acteurs de la menace pour effectuer des attaques.")
* [Gérer les MITRE relations](https://servicenow-prod.fluidtopics.net/vfNJFBU8gU_Oi6pOHbhxVw "Gérez les MITRE informations de relations que vous avez importées à partir des MITRE TAXII collections.")
* [Gérer CVE et le mappage des techniques](https://servicenow-prod.fluidtopics.net/L8PtE8Wz9xfx1291dOT08g "Gérez les informations CVE et techniques mappées après l’importation des MITRE TAXII collections.")
* [Étendre les MITRE-ATT\&CK données](https://servicenow-prod.fluidtopics.net/qe_QvyI2m5qxSunukyzlMg "Étendre les données du MITRE-ATT&CK référentiel en ServiceNow AI Platform les enrichissant.")
* [Définir le mappage de la source de données et de l'outil de détection](https://servicenow-prod.fluidtopics.net/Jg6dDJ4PYd_pAiQBmpyKSw "Définissez le mappage de la source de données et de l’outil de détection pour MITRE-ATT&CK les tactiques et les techniques. Le mappage des sources de données vous donne un aperçu de la pertinence et de la disponibilité des sources de données et des outils de détection pour la surveillance des sources de données dans votre environnement.")
* [Définir le mappage de la source de données et des composants de données](https://servicenow-prod.fluidtopics.net/LtRXIxM5lP4VvgopjxEJCQ "Utilisez le mappage des composants de données si vous utilisez les dernières TAXII collections et que vous souhaitez maintenir une relation entre les sources de données, les composants de données et les différentes techniques. Mappez les sources de données avec le contexte supplémentaire des composants de données qui fournit une sous-couche supplémentaire de contexte aux sources de données pour vous permettre de mieux comprendre les comportements des adversaires MITRE-ATT&CK .")
* [Définir la couverture de détection de la technique](https://servicenow-prod.fluidtopics.net/pkr8qf6Nk4trwrI4g1ksUg "Définissez la couverture de détection de technique que votre organisation doit mesurer et détectez des techniques adverses spécifiques.")
* [Mapper la couverture de détection de votre technique à une technique](https://servicenow-prod.fluidtopics.net/WFpNkMp8idKdSEoGRQhGZw "Mappez la couverture globale de votre détection de la technique avec la technique qui permet à votre organisation de détecter des techniques d’adversaire spécifiques.")
* [Définir la couverture d'atténuation](https://servicenow-prod.fluidtopics.net/DHrRpPsx52pJvduN7oje7g "Définissez la couverture d’atténuation pour chaque atténuation associée à une technique afin d’avoir une visibilité sur la façon dont votre organisation peut prévenir les attaques qui se produisent en raison d’une technique particulière.")
* [Créer et mapper des règles de détection](https://servicenow-prod.fluidtopics.net/JUi29Ot5L5JkrLGffxDvpQ "Créez des règles de détection et mappez-les par rapport aux tactiques et techniques. Avec ce mappage, vous pouvez voir la couverture des règles de détection dans votre organisation.")
* [Examiner le mappage des groupes et MITRE-ATT\&CK des techniques de menaces](https://servicenow-prod.fluidtopics.net/VpKrPk7BCe6jqv8aXmUqjw "Passez en revue les informations de mappage des relations objet à objet des groupes de menaces et des techniques importées à partir MITRE TAXII des collections. Ce mappage vous permet d’afficher le groupe de techniques et le mappage de technique correspondant.")
* [Groupe de menaces à définition de la carte thermique de la technique](https://servicenow-prod.fluidtopics.net/sLDQUV5b2vCGUET7kaPg6A "Définissez la définition du groupe de menaces par rapport à la carte thermique de la technique afin de pouvoir mesurer et détecter les schémas d’attaque que les groupes de menaces utilisent pour attaquer votre organisation. La probabilité d’une attaque utilisant une technique particulière augmente lorsque vous avez un nombre élevé d’attaquants.")
* [Examiner les MITRE-ATT\&CK propriétés système](https://servicenow-prod.fluidtopics.net/5Ya2KMa3J9pHnRugWesU6Q "Examinez les valeurs des MITRE-ATT&CK propriétés système.")  
**Référence associée**   

* [MITRE-ATT\&CK Introduction au cadre de travail](https://servicenow-prod.fluidtopics.net/Y5vWqj1PpkPJP0qOUJwhTA "Consultez les informations suivantes avant de commencer à configurer votre MITRE-ATT&CK cadre de travail.")
* [Comprendre le modèle de MITRE données cible STIX](https://servicenow-prod.fluidtopics.net/XlkpKq5RIYgTe3mkT3L8YQ "Passez en revue la terminologie utilisée par MITRESTIX le MITRE-ATT&CK cadre de travail dans le ServiceNow AI Platform.")
* [Séparation de domaine et MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/IJh_g6ceYyvo13hVWf~lwQ "Cette vue d’ensemble de Séparation de MITRE-ATT&CK domaine concerne . Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.")

