---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Obtenir le workflow des services d'exécution

# Réponse aux incidents de sécurité : obtenir le workflow des services d'exécution {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le workflow Réponse aux incidents de sécurité : obtenir les services d'exécution récupère une liste des services en cours d'exécution à partir des éléments de configuration (CI) basés sur Windows. ServiceNow Ce workflow est utilisé pour l'enrichissement des incidents au cours des enquêtes.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Le workflow Réponse aux incidents de sécurité : obtenir les services d'exécution s'exécute automatiquement lorsque vous ajoutez un nouvel élément de configuration à un incident de sécurité Windows après que l'état est passé à Analyse. Les informations obtenues par ce workflow apparaissent dans les onglets Afficher les données d'enrichissement pour l'incident de sécurité.  
Remarque :  
Si l'incident de sécurité reste à l'état Brouillon , le workflow Réponse aux incidents de sécurité - Obtenir les services d'exécution ne s'exécute pas.  
Les activités du workflow comprennent :

* Activité du script d'enrichissement du journal d'audit
* [Obtenir le FQDN de l'élément de configuration Action de flux](https://servicenow-prod.fluidtopics.net/orODi5Lwa9iuw~xQ01iSyw "Le champ Orchestration commune de sécurité > Obtenir le FQDN de l'élément de configuration L’action de flux récupère le nom de domaine complet (FQDN) d’un élément de configuration. Cette action de flux peut accélérer le processus d’enquête et de correction.")
* [Déterminer le script Shell par activité du système d'exploitation](https://servicenow-prod.fluidtopics.net/f30cGOcqdCMvQSa_C5pf_g "L’activité de workflow Déterminer le script Shell par système d’exploitation détermine le système d’exploitation à utiliser dans le workflow")
* Est une exécution via l'activité PowerShell
* [Obtenir les services d'exécution : activité d'enrichissement WMI](https://servicenow-prod.fluidtopics.net/hwtIQelr3_C~h03yKGQtcQ "Le workflow Réponse aux incidents de sécurité : obtenir les services d’exécution rassemble les services en cours d’exécution sur un élément de configuration ajouté à un incident de sécurité.")
* [Créer une action de flux d'enregistrements de données d'enrichissement](https://servicenow-prod.fluidtopics.net/9sVXFeR786GZt18cTURYGg "L’action Créer des enregistrements de données d’enrichissement crée ou met à jour les enregistrements d’enrichissement à utiliser dans le flux.")

## Procédure

1. Ouvrez un incident de sécurité.
2. Mettez à jour l'état sur Analyse si nécessaire.
3. Ajoutez un élément de configuration Windows (serveur, ordinateur portable ou similaire).
4. Sélectionnez Mettre à jour.  
   Réponse aux incidents de sécurité fournit des informations sur les services d'exécution dans le Liens connexesEnrichissements des incidents de sécuritéonglet. Pour plus d'informations, consultez [Opérations de sécurité Mappage des données d'enrichissement](https://servicenow-prod.fluidtopics.net/ZrUXxuuYBRIp7nEuFfvSsw "Mappage des données d'enrichissement Transforme les données de XML, JSON ou Propriétés de de fichiers en ServiceNow enregistrements. Opérations de sécurité Les workflows utilisent les mappages de données d’enrichissement et fournissent des données de sortie aux incidents de sécurité.").
* **[Déterminer le script Shell par activité du système d'exploitation](https://servicenow-prod.fluidtopics.net/f30cGOcqdCMvQSa_C5pf_g)**   
  L'activité de workflow Déterminer le script Shell par système d'exploitation détermine le système d'exploitation à utiliser dans le workflow
* **[Obtenir les services d'exécution : enrichissement WMI](https://servicenow-prod.fluidtopics.net/hwtIQelr3_C~h03yKGQtcQ)**   
  Le workflow Réponse aux incidents de sécurité : obtenir les services d'exécution rassemble les services en cours d'exécution sur un élément de configuration ajouté à un incident de sécurité.

**Concepts associés**   

* [Exécuter le flux de procdump](https://servicenow-prod.fluidtopics.net/KTQBplPKomq5VeJMDECqWQ "Le flux Run procdump exécute un vidage de processus sur un processus spécifié et l’enregistre dans un fichier qui peut être ciblé par les analystes de sécurité.")  
**Tâches associées**   

* [Créer une demande de recherche pour le workflow des changements IoC](https://servicenow-prod.fluidtopics.net/I8XUg8hJF92UpzCi70mRyw "Le flux Réponse aux incidents de sécurité : créer une demande de recherche de changements IoC est déclenché par une règle métier pour s’exécuter automatiquement lorsqu’un IoC est ajouté ou modifié. Les analyses de logiciels malveillants ne sont déclenchées que lorsque de nouvelles données sont saisies et que seules les nouvelles données sont analysées.")
* [Réponse aux incidents de sécurité : obtenir le flux des statistiques réseau](https://servicenow-prod.fluidtopics.net/HLDA63IrRvu8PGibJQPTtQ "Le champ Réponse aux incidents de sécurité > Obtenir les statistiques réseau le flux récupère les statistiques réseau d’une ressource Windows affectée lorsqu’elle est ajoutée à un incident de sécurité à l’état Analyse .")
* [Incident de sécurité : évaluer le workflow des résultats de tâche de réponse](https://servicenow-prod.fluidtopics.net/CtBZpMzh1t4J2LBn7_DrXw "Incident de sécurité - Évaluer le workflow des résultats de tâche de réponse détermine la tâche à utiliser, invoque un workflow choisi et un script d’évaluation en fonction de l’enregistrement de l’évaluateur de résultat fourni comme entrée dans le workflow choisi.")

