---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Déployer MITRE-ATT\&CK les informations à partir des règles de détection

# Déployer MITRE-ATT\&CK les informations à partir des règles de détection {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Activez le déploiement des informations des règles de détection vers les incidents de sécurité pour une meilleure analyse des incidents de sécurité et des MITRE-ATT\&CK menaces.

## Avant de commencer

Rôle requis : aucun.  
Assurez-vous d'avoir effectué les actions suivantes :

* Activez automatiquement le déploiement des informations MITRE ATT\&ACK à partir des règles d'alerte vers la propriété Incidents de sécurité dans le module Propriétés. Par défaut, cette option est désactivée. Pour plus [d'informations, consultez Examiner les propriétés système MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/5Ya2KMa3J9pHnRugWesU6Q "Examinez les valeurs des MITRE-ATT&CK propriétés système.").
* Effectuez le mappage des règles de détection sur MITRE-ATT\&CK les TTP dans le module de mappage MITRE ATT\&CK TTP Règles de détection . Le nom de la règle de détection doit correspondre au nom de la règle d'alerte qui déclenche l'incident de sécurité. Pour plus d'informations, consultez [Créer et mapper des règles de détection](https://servicenow-prod.fluidtopics.net/JUi29Ot5L5JkrLGffxDvpQ "Créez des règles de détection et mappez-les par rapport aux tactiques et techniques. Avec ce mappage, vous pouvez voir la couverture des règles de détection dans votre organisation.").
{#rollup-mitre-attack-information-detection-rules__ul_hpr_335_rsb}

## Pourquoi et quand exécuter cette tâche

Si vous n'avez pas l'intention d'utiliser les règles d'extraction automatique SIEM du système de base, activez le déploiement automatique des TTP en fonction du mappage des règles de MITRE-ATT\&CK détection. Vous pouvez renseigner l'alerte ou la règle d'événement qui déclenche l'incident de sécurité dans le champ Nom de la règle d'alerte . Vous pouvez également renseigner le champ Nom de la règle d'alerte à l'aide de l'intégration SIEM, de l'analyse des e-mails, de la création manuelle et autres.

## Procédure

1. Accédez à la Administration MITRE ATT\&CKPropriétés.
2. Activez la propriété Déployer automatiquement les informations MITRE ATT\&ACT à partir des règles d'alerte vers la propriété Incidents de sécurité, puis cliquez sur Enregistrer.  
   Par défaut, cette option est désactivée.
3. Vous devez renseigner le champ Nom de la règle d'alerte de l'incident de sécurité avec les règles d'alerte requises.  
   Remarque :  
   Veillez à ajouter le nom exact de la règle d'alerte . Pour ajouter plusieurs règles, vous devez les ajouter à l'aide d'un séparateur de virgules.
4. Cliquez avec le bouton droit sur le formulaire, puis cliquez sur Enregistrer.  
   Si la valeur du nom de la règle d'alerte dans l'incident de sécurité correspond à un enregistrement du module de mappage Règle de détection - MITRE ATT\&CK TTP, les techniques et tactiques correspondantes associées à la règle d'alerte sont automatiquement liées à l'incident de sécurité.

5. Ouvrez l'incident de sécurité, sélectionnez la carte MITRE ATT\&CK et validez le déploiement des techniques.
6. Activez l'option Afficher l'origine des techniques pour afficher l'origine des techniques.  
   L'origine des techniques doit être la règle de détection.
**Concepts associés**   

* [MITRE-ATT\&CK Carte thermique et navigateur](https://servicenow-prod.fluidtopics.net/YSx8Hk9R95KkS3N_txsn7Q#mitre-att-ck-heatmap-and-navigator "Vous pouvez utiliser la carte thermique et le navigateur pour la MITRE-ATT&CK navigation de base et pour visualiser la couverture globale de votre technique de détection.")
* [Utilisation du tableau de MITRE-ATT\&CK bord](https://servicenow-prod.fluidtopics.net/pvfLOua2JN02Wnb31LRzaA#mitre-dashboards "Le MITRE-ATT&CK tableau de bord fournit une vue exécutive de la couverture des sources de données, des tactiques et des techniques utilisées dans votre organisation.")  
**Tâches associées**   

* [Associer des MITRE-ATT\&CK informations à des incidents de sécurité](https://servicenow-prod.fluidtopics.net/RHs6rqxk_xQ9QHzRWaZdUg#associate-mitre-with-sir "Associez les tactiques et les techniques à l’incident MITRE-ATT&CK de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Associer des MITRE-ATT\&CK informations à des observables](https://servicenow-prod.fluidtopics.net/kRQw3B1KvevszbCAXaEyjg "Associez MITRE-ATT&CK des tactiques et des techniques à un observable pour une meilleure analyse des incidents de sécurité et des menaces à un niveau granulaire.")
* [Associer les MITRE-ATT\&CK informations au ticket de sécurité](https://servicenow-prod.fluidtopics.net/54t6hQKQozu98WHfOJhJ4A "Associez MITRE-ATT&CK des tactiques et des techniques à un ticket de sécurité pour une meilleure gestion des tickets de sécurité et une meilleure analyse des menaces à un niveau granulaire.")
* [Déployer MITRE-ATT\&CK les informations à l'aide des résultats de la recherche de menace](https://servicenow-prod.fluidtopics.net/4220yr17OupVRTugSuIEyA "Si vous n’avez pas activé le déploiement automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Informations de MITRE-ATT\&CK déploiement à partir des incidents de sécurité enfants](https://servicenow-prod.fluidtopics.net/O6NZsXICY2ZrV32oS02fEg "Si vous n’avez pas activé le déploiement automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Effectuer une analyse des liens et une chasse aux menaces à l'aide de MITRE-ATT\&CK filtres spécifiques](https://servicenow-prod.fluidtopics.net/uucKBzkr~HCjkLyU0zwvkw "Corrélez et effectuez une analyse de liens des observables, des incidents de sécurité et MITRE-ATT&CK des informations connexes afin que votre organisation puisse commencer à rechercher les menaces.")

