---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MITRE Graphique technique d'attaque et de défense

# MITRE Graphique technique d'attaque et de défense {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Le MITRE graphique des techniques d'attaque et de défense fournit aux analystes de sécurité une visualisation interactive, basée sur les nœuds, des techniques d'attaque, des techniques de défense et des artefacts associés pour un incident de sécurité.

## MITRE Graphique des techniques d'attaque et de défense Vue d'ensemble {#mitre-attack-defend-graph-sir__section_kkx_1hc_yhc}

Le MITRE graphique des techniques d'attaque et de défense permet aux analystes d'explorer les relations entre les menaces de sécurité et les mesures défensives, ce qui les aide à comprendre le paysage complet des attaques et de la défense en cas d'incident. Le graphique utilise une structure hiérarchique avec l'enregistrement SIR comme nœud racine, se ramifiant pour afficher les techniques d'attaque, les techniques de défense et leurs artefacts associés.

Les analystes peuvent interagir avec les nœuds pour afficher les détails, établir des associations et gérer la visibilité des informations en fonction de leurs besoins d'enquête. La visualisation n'apparaît que lorsque des MITRE données de technique d'attaque et de défense ont été ingérées dans le système. Sans données ingérées, l'onglet Technique d'attaque MITRE et de défense reste caché de l'espace de travail SIR.

## Structure du graphique {#mitre-attack-defend-graph-sir__section_cyf_zjc_yhc}

Le graphe se compose des types de nœuds suivants, organisés dans une structure hiérarchique :

* Nœud SIR (racine) : le nœud central représentant l'enregistrement de Réponse aux incidents de sécurité.
* Nœuds de technique d'attaque : nœuds de premier ou deuxième niveau représentant des méthodes d'attaque spécifiques.
* Nœuds de technique de défense : Nœuds de premier ou deuxième niveau représentant des mesures défensives.
* Nœuds d'artefacts : Nœuds de deuxième ou troisième niveau représentant des artefacts spécifiques liés aux techniques de défense.

{#mitre-attack-defend-graph-sir__ul_njc_nrd_yhc}

Les nœuds du même niveau hiérarchique peuvent avoir des références croisées, créant des bordures de connexion lorsque le même nœud est lié à plusieurs nœuds parents.

## Actions disponibles {#mitre-attack-defend-graph-sir__section_obk_2kc_yhc}

Le graphique fournit différentes actions en fonction du type de nœud avec lequel vous interagissez.  
Actions de nœud SIR

* Afficher la technique d'attaque : Affichez toutes les techniques d'attaque associées au SIR.
* Afficher la technique de défense : Affichez toutes les techniques de défense associées au SIR.
* Associer la technique d'attaque : Ouvrir une fenêtre modale pour associer de nouvelles techniques d'attaque au SIR.
* Technique de défense associée : Ouvrir une fenêtre modale pour associer de nouvelles techniques de défense au SIR.  
Actions de nœuds de la technique d'attaque

* Afficher les détails : Ouvre un panneau affichant les détails du nœud sélectionné.
* Afficher les techniques de défense : Affichez toutes les techniques de défense associées à cette technique d'attaque spécifique.
* Masquer le nœud : Supprimez temporairement un nœud de la vue du graphique. Une option Afficher les nœuds masqués devient disponible pour restaurer les nœuds masqués.  
Défendre les actions du nœud de technique

* Afficher les détails : Ouvre un panneau affichant les détails du nœud sélectionné.
* Afficher les artefacts de défense : Affichez tous les artefacts associés à la technique de défense sélectionnée. Les artefacts partagés entre plusieurs techniques de défense apparaissent sous la forme d'un nœud unique avec plusieurs arêtes connectées. Les étiquettes de bordure indiquent la relation entre la technique de défense et l'artefact.
* Masquer le nœud : Supprimez temporairement le nœud de la technique de défense de la vue de graphique. Une option Afficher les nœuds masqués devient disponible pour restaurer les nœuds masqués.
{#mitre-attack-defend-graph-sir__ul_mgd_llc_yhc}  
Actions au niveau du graphique

* Enregistrer : conservez l'état actuel de la vue du graphique. Les vues enregistrées persistent lorsque les utilisateurs reviennent à l'onglet. Inclut la visibilité des nœuds, les sections étendues et les préférences de mise en page.
* Actualiser : mettez à jour le graphique avec les dernières données du back-end. Met à jour les étiquettes de nœud si les noms ont changé, supprime les associations qui ont été supprimées du back-end et affiche les nouvelles techniques associées qui ne sont pas actuellement visibles dans le graphique. Conserve la structure de la vue enregistrée lors de l'actualisation des données.
* Rechercher sur la carte : recherchez des nœuds spécifiques par nom. Met en surbrillance et centre le nœud sélectionné dans le graphique. Utile pour localiser des nœuds dans des graphes complexes avec de nombreuses techniques.
* Afficher les nœuds masqués : restaurez tous les nœuds qui ont été masqués.
{#mitre-attack-defend-graph-sir__ul_abm_zqd_yhc}

## Actions d'association {#mitre-attack-defend-graph-sir__section_p1r_4lc_yhc}

Lors de l'association de techniques d'attaque ou de défense :

* Sélectionner la technique : Choisissez parmi les techniques disponibles dans la fenêtre modale.
* Enregistrer l'association : Confirmez et créez l'association. Les nœuds nouvellement associés apparaissent à la fin du graphique. Utilisez la fonction Rechercher sur la carte pour localiser les nœuds nouvellement ajoutés.
* Annuler : Fermer le modal sans créer d'association.

Le modal d'association utilise la même expérience d'interface que la fonctionnalité de technique MITRE-ATT\&CK .

## Relations et bordures des nœuds {#mitre-attack-defend-graph-sir__section_dpk_qlc_yhc}

Le graphique affiche les relations entre les nœuds à l'aide de lignes de connexion (bordures) :

* Associations directes : les lignes relient les nœuds parents aux nœuds enfants qui leur sont directement associés.
* Relations partagées : lorsqu'un artefact de défense est lié à plusieurs techniques de défense, un seul nœud d'artefact se connecte à plusieurs nœuds parents via des arêtes distinctes.
* Références entre niveaux : lorsque des nœuds d'un même niveau hiérarchique partagent des relations, des lignes de connexion apparaissent entre eux.
* Étiquettes de bordure : les étiquettes sur les bordures entre les techniques de défense et les artefacts indiquent le type de relation (provenant des MITRE-ATT\&CK données).
{#mitre-attack-defend-graph-sir__ul_rkw_frd_yhc}
**Concepts associés**   

* [Section Vue d'ensemble de l'incident de sécurité](https://servicenow-prod.fluidtopics.net/X~pda2dJOH431tlO2PtSTQ "La section Vue d’ensemble de l’espace de travail présente les informations clés associées à l’incident de sécurité.")
* [Incident de sécurité Section Détails](https://servicenow-prod.fluidtopics.net/XMmX~jpM_kjY6zgzwurUgQ "Cette section affiche les champs du formulaire d’incident de sécurité qui sont rendus à partir de l’interface utilisateur classique de l’incident de sécurité.")
* [SIR Workspace Orchestration](https://servicenow-prod.fluidtopics.net/X_VT04C_WjIfXal8yW9Ujw "Espace de travail de la Réponse aux incidents de sécurité Les activités d’orchestration aideront les analystes de sécurité à visualiser le canevas d’examen et à effectuer diverses actions applicables.")
* [Tâches Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/Xew_4EN1fbOxPr4g70zlyQ "Toutes les tâches de réponse associées à un incident de sécurité sont affichées dans la section Tâches de réponse.")
* [Réponse aux incidents de sécurité Autres enregistrements](https://servicenow-prod.fluidtopics.net/mLhzouB5nRavr2z~bawWCQ#security-incident-response-other-records "Cette section affiche les autres enregistrements, tels que les enregistrements liés au service informatique et les enregistrements d’e-mails. Sous IT records (Enregistrements informatiques), Incident, Change Request (Demande de changement), Problem and Pannes (Pannes) sont affichés.")
* [Réponse aux incidents de sécurité : revue post-incident](https://servicenow-prod.fluidtopics.net/r4hrVYtyo8x~ef3qO9LFqw "La revue post-incident s’affiche lorsqu’un incident passe à l’état Révision.")
* [Intégration TISC dans l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/rv_33jj1vnIG4IDPjFyUCg "La section suivante comprend des informations sur l’intégration du Centre de sécurité des renseignements sur les menaces depuis le contexte de l’espace de travail SIR.")
* [Rapports dans Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/VhhisET8leJd0p54li4U7w "Tous les rapports associés à un incident de sécurité sont disponibles dans la section Rapports pour analyse et partage.")
* [Collaborer à l'aide d'une téléconférence ou d'un chat dans Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/MhRlPsOGSIatKPHqhvKW8w "Vous pouvez collaborer avec des analystes et des utilisateurs affectés pour résoudre un incident dans Réponse aux incidents de sécurité l’application ou en discuter.")
* [Afficher les détails d'un incident avec un graphe des relations](https://servicenow-prod.fluidtopics.net/G8hM2PenEF34Zbz67atDSw "Les graphiques des relations dans l’espace de Réponse aux incidents de sécurité travail affichent visuellement les connexions entre un incident de sécurité et ses éléments connexes pour vous aider à analyser le contexte global d’un incident de sécurité.")  
**Tâches associées**   

* [Mettre à jour les informations dans les enregistrements connexes à l'incident de sécurité](https://servicenow-prod.fluidtopics.net/bAS6KuGfrsRzbOYPxJPGLw "Modifiez les enregistrements connexes d’un incident Espace de travail de la Réponse aux incidents de sécurité de sécurité directement à partir de l’onglet Enregistrements connexes sans avoir à quitter le contexte actuel.")

