---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Modèle de workflow de déni de service d'incident de sécurité

# Modèle de workflow de déni de service d'incident de sécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Le modèle Incident de sécurité - Déni de service - vous permet d'effectuer une série de tâches conçues pour gérer les attaques par déni de service (DOS).

## Avant de commencer

Rôle requis : sn_si.write

## Pourquoi et quand exécuter cette tâche

Le workflow est déclenché lorsque la catégorie d'un incident de sécurité est définie sur Déni de service. Cette action entraîne la création d'une tâche de réponse pour la première activité du workflow.
Figure 1. Déni de service (DOS)

## Procédure

1. Ouvrez l'incident de sécurité pour cette occurrence de déni de service ou [créez un nouvel incident de sécurité](https://servicenow-prod.fluidtopics.net/_e0G3ofdSHBvaYNpM7eNgQ "Outre les méthodes automatiques de création d’incidents de sécurité, vous pouvez les créer manuellement, selon les besoins.").
2. Dans Catégorie, sélectionnez Déni de service.
3. Enregistrez l'enregistrement.
4. Faites défiler vers le bas et ouvrez la liste connexe Tâches de réponse .  
   La première d'une série de tâches de réponse apparaît. Chaque fois que l'enregistrement est enregistré, votre réponse à la tâche précédente entraîne la création de la tâche de réponse suivante ou l'arrêt du flux.{#si-denial-of-service-template__table_ihp_5ds_kbb__entry__3}

   | Tâche de réponse | Action | Résultats |
   |-|-|-|
   | L'entreprise cible est-elle critique ? | Déterminez si la cible de cette attaque DOS est critique pour l'entreprise. Dans la tâche, sélectionnez Oui ou Non dans Résultat. | Si vous sélectionnez Oui, l'option Définir la priorité sur la tâche critique est exécutée. Si vous sélectionnez Non, la tâche Une vulnérabilité est-elle exploitée ? est exécutée. |
   | Définir la priorité sur critique | Aucune action n'est requise. | La priorité de l'incident de sécurité passe automatiquement à Critique et la tâche Une vulnérabilité est-elle exploitée ? est exécutée. |
   | Une vulnérabilité est-elle exploitée ? | Déterminez si cette attaque DOS exploite une vulnérabilité logicielle. Dans la tâche, sélectionnez Oui ou Non dans Résultat. | Si vous sélectionnez Oui, la tâche de demande de correctif d'urgence est exécutée. Si vous sélectionnez Non, la tâche Attaquant interne ? est exécutée. |
   | Demande de correctif d'urgence | Émettez une demande de correctif d'urgence pour le ou les systèmes attaqués. Mettez à jour le champ État dans la tâche comme il convient. | Si vous avez changé l'état de la tâche sur Fermé terminé ou Annulé, la tâche de réponse suivante est exécutée. |
   | Attaquant interne ? | Déterminez si la source de cette attaque DOS est interne à votre organisation. Dans la tâche, sélectionnez Oui ou Non dans Résultat. | Si vous sélectionnez Oui, la tâche Isoler le ou les hôtes attaquants est exécutée. Si vous sélectionnez Non, la tâche Notification du fournisseur de protection DOS et/ou du FAI est exécutée. |
   | Isoler le ou les hôtes attaquants | Effectuez les étapes nécessaires pour isoler le ou les hôtes internes responsables de l'attaque. Mettez à jour le champ État dans la tâche comme il convient. | Une fois cette étape terminée, la tâche Valider l'intégrité système des systèmes attaqués est exécutée. |
   | Notifier le fournisseur de protection DOS et/ou le FAI | Effectuez les étapes nécessaires pour contacter votre fournisseur de protection contre le déni de service et/ou votre fournisseur d'accès Internet pour les informer de l'attaque. Mettez à jour le champ État dans la tâche comme il convient. | Si vous avez changé l'état de la tâche sur Fermé terminé ou Annulé, la tâche de réponse suivante est exécutée. |
   | Valider l'intégrité des systèmes attaqués | Effectuez les étapes nécessaires pour évaluer et valider l'intégrité des ordinateurs attaqués. Mettez à jour le champ État dans la tâche comme il convient. | Si vous avez changé l'état de la tâche sur Fermé terminé ou Annulé, la tâche de réponse suivante est exécutée. |
   | Examiner les protections DOS | Procédez à un examen de vos protections et procédures DOS existantes. Apportez les modifications nécessaires. Mettez à jour le champ État dans la tâche comme il convient. | Si vous avez changé l'état de la tâche sur Fermé terminé ou Annulé, la tâche de réponse suivante est exécutée. |
   | Définir l'état sur Revue | Aucune action n'est requise. | L'état de l'incident de sécurité passe automatiquement à Révision. La tâche de réunion Enseignements tirés est exécutée. |
   | Réunion sur les enseignements tirés | Organiser une réunion sur les enseignements tirés afin de trier le travail effectué pour cet incident de déni de service. Mettez à jour le champ État dans la tâche comme il convient. | Si vous changez l'état de la tâche sur Fermé terminé ou Annulé, le flux s'arrête. |
   [Tableau 1. Tâches de réponse dans le modèle de déni de service]

   {#si-denial-of-service-template__table_ihp_5ds_kbb}
**Tâches associées**   

* [Modèle de workflow d'exposition des données confidentielles des incidents de sécurité](https://servicenow-prod.fluidtopics.net/E5wbfp4CuUxveUglVJjeog "Le modèle Incident de sécurité - Exposition des données confidentielles - vous permet d’effectuer une série de tâches conçues pour gérer l’exposition des données sensibles.")
* [Modèle de workflow d'équipement perdu d'incident de sécurité](https://servicenow-prod.fluidtopics.net/xicJ1bHQyKuv2zLkKi5OOg "Le modèle Incident de sécurité - Équipement perdu - vous permet d’effectuer une série de tâches conçues pour gérer l’équipement perdu.")
* [Modèle de workflow de logiciel malveillant d'incident de sécurité](https://servicenow-prod.fluidtopics.net/LWpNNYmf0H4seIuiA3yuqA "Le modèle Incident de sécurité - Logiciel malveillant - vous permet d’effectuer une série de tâches conçues pour gérer les logiciels malveillants sur votre réseau.")
* [Modèle de workflow d'hameçonnage d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/lPfVdcA09bKYrcoeVkWvFw "Le modèle d’incident de sécurité - Hameçonnage - vous permet d’effectuer une série de tâches conçues pour traiter les e-mails de harponnage sur votre réseau.")
* [Modèle de workflow de violation de la politique d'incident de sécurité](https://servicenow-prod.fluidtopics.net/U6Dyf6_C~eI1uBXSNUhYgg "Le modèle Incident de sécurité : violation de la politique vous permet d’effectuer une série de tâches conçues pour gérer les violations de la politique de sécurité.")
* [Modèle de workflow de reconnaissance des incidents de sécurité](https://servicenow-prod.fluidtopics.net/VQwBFzyCaYpzl_8IuLsXnw "La reconnaissance est généralement une étape préliminaire à une nouvelle attaque visant à exploiter un appareil ou un système. L’incident de sécurité - Reconnaissance - Modèle vous permet d’effectuer une série de tâches conçues pour gérer la reconnaissance sur votre réseau.")
* [Modèle de workflow de service ou de serveur non autorisé d'incident de sécurité](https://servicenow-prod.fluidtopics.net/08WQvQXCjsAk9Q2joeONfg "Le modèle Incident de sécurité - Serveur ou service non autorisé - vous permet d’effectuer une série de tâches conçues pour gérer l’activité à partir de serveurs ou de services non fiables affectant votre réseau.")
* [Modèle de workflow d'incident de sécurité de courrier indésirable](https://servicenow-prod.fluidtopics.net/ibKnR290_I3zfqIJBkGukg "Le modèle Incident de sécurité - Courrier indésirable - vous permet d’effectuer une série de tâches conçues pour gérer le courrier indésirable sur votre réseau.")
* [Modèle de workflow d'accès non autorisé aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/DEkH2eh7~y8FUYa8z3jwIA "Le modèle Incident de sécurité - Accès non autorisé - vous permet d’effectuer une série de tâches conçues pour gérer les accès non autorisés à votre réseau.")
* [Modèle de workflow de défiguration d'incident de sécurité Web/BBS](https://servicenow-prod.fluidtopics.net/REkhpb_V3sVyDb78BPMxug "Le modèle Incident de sécurité - Altération Web/BBS - vous permet d’effectuer une série de tâches conçues pour gérer le vandalisme dirigé contre l’un des BBS ou l’un des sites Web de votre organisation.")

