---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Incident de sécurité : évaluer le workflow des résultats de tâche de réponse

# Incident de sécurité : évaluer le workflow des résultats de tâche de réponse {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Incident de sécurité - Évaluer le workflow des résultats de tâche de réponse détermine la tâche à utiliser, invoque un workflow choisi et un script d'évaluation en fonction de l'enregistrement de l'évaluateur de résultat fourni comme entrée dans le workflow choisi.

## Avant de commencer

Rôle requis : sn_si.write

## Pourquoi et quand exécuter cette tâche

Ce workflow s'exécute en même temps que l'activité de création de tâche à évaluer. Le script d'évaluation interroge les artefacts (tels que les observations, les enregistrements de recherche ou les processus en cours d'exécution) de l'option configurée. Elle utilise les informations contextuelles de la tâche de réponse (comme son incident de sécurité parent) pour déterminer le résultat approprié. Le résultat est généralement oui ou non, mais peut dépendre de l'activité du workflow. Lors de la création d'un enregistrement d'évaluateur de résultat, seules les options qui ont un workflow configuré, avec la case à cocher Est la capacité basée sur les tâches sélectionnée et un jeu de variables d'entrée de tâche sont disponibles pour la sélection.

## Procédure

Examinez les activités du processus de workflow et le diagramme de workflow.  
Le workflow comprend les activités de processus suivantes :

* Exécuter le script pour déterminer la tâche de réponse
* Doit exécuter le workflow
* Workflow d'aptitude de lancement du lanceur de flux parallèle
* Créer un événement d'évaluation

Figure 1. Évaluer le résultat de la tâche de réponse   

**Concepts associés**   

* [Exécuter le flux de procdump](https://servicenow-prod.fluidtopics.net/KTQBplPKomq5VeJMDECqWQ "Le flux Run procdump exécute un vidage de processus sur un processus spécifié et l’enregistre dans un fichier qui peut être ciblé par les analystes de sécurité.")  
**Tâches associées**   

* [Créer une demande de recherche pour le workflow des changements IoC](https://servicenow-prod.fluidtopics.net/I8XUg8hJF92UpzCi70mRyw "Le flux Réponse aux incidents de sécurité : créer une demande de recherche de changements IoC est déclenché par une règle métier pour s’exécuter automatiquement lorsqu’un IoC est ajouté ou modifié. Les analyses de logiciels malveillants ne sont déclenchées que lorsque de nouvelles données sont saisies et que seules les nouvelles données sont analysées.")
* [Réponse aux incidents de sécurité : obtenir le flux des statistiques réseau](https://servicenow-prod.fluidtopics.net/HLDA63IrRvu8PGibJQPTtQ "Le champ Réponse aux incidents de sécurité > Obtenir les statistiques réseau le flux récupère les statistiques réseau d’une ressource Windows affectée lorsqu’elle est ajoutée à un incident de sécurité à l’état Analyse .")
* [Réponse aux incidents de sécurité : obtenir le workflow des services d'exécution](https://servicenow-prod.fluidtopics.net/6fhVCzvEVyRy8ArcRwMLwg "Le workflow Réponse aux incidents de sécurité : obtenir les services d’exécution récupère une liste des services en cours d’exécution à partir des éléments de configuration (CI) basés sur Windows. ServiceNow Ce workflow est utilisé pour l’enrichissement des incidents au cours des enquêtes.")

