---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir un mode/une méthode d'attaque

# Définir un mode/une méthode d'attaque {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Les modes et méthodes d'attaque sont importés avec les données STIX, mais vous pouvez ajouter de nouveaux modes/méthodes, si nécessaire.

## Avant de commencer

Rôle requis : sn_ti.admin

## Procédure

1. Accédez à la TousRenseignements sur les menacesRéférentiel IoCModes/méthode d'attaque.
2. Cliquez sur Nouveau.
3. Renseignez les champs du formulaire comme il convient.  
   {#t_AddAttackModeMethod__table_dsg_w5w_yt__entry__2}

   | Champ | Description |
   |-|-|
   | Sélectionner une balise de classification | Si vous avez configuré et activé des [balises de classification](https://servicenow-prod.fluidtopics.net/JVDCxztsdCb_A3eGKbncrw "Vous pouvez affecter des balises aux incidents de sécurité, aux tâches de réponse, aux éléments vulnérables, aux observables, aux IoC et aux tickets de sécurité pour créer des métadonnées sur l’enregistrement de réponse et définir qui doit avoir accès à des types spécifiques de contenu de sécurité. Les balises peuvent être ajoutées aux groupes de sécurité pour les organiser.") pour ajouter des métadonnées à l'enregistrement, vous pouvez sélectionner une ou plusieurs balises pour spécifier le degré de sensibilité du mode/de la méthode d'attaque. Si vous n'avez pas configuré ou activé les balises de classification, cette liste déroulante ne s'affiche pas. |
   | Titre | Entrez un nom descriptif pour ce mode/cette méthode d'attaque. |
   | Type de programme malveillant | Sélectionnez le type de programme malveillant pour ce mode/méthode d'attaque. Les types de programmes malveillants disponibles sont récupérés à partir du serveur du fournisseur en tant que données STIX. |
   | Source | Sélectionnez la source de données de menace pour ce mode/méthode d'attaque. Certaines sources de données sont incluses dans le système de base. Vous pouvez [créer de nouvelles sources de données](https://servicenow-prod.fluidtopics.net/RpmwipNKegeRLKlw~SZ~8A#t_DefineThreatSource "Vous pouvez gérer une liste des sources de Renseignements sur les menaces menace. Chaque source inclut la possibilité de définir la fréquence à laquelle une source est interrogée. Vous pouvez également exécuter une source de menace à la demande pour importer les données STIX (Structured Threat Information eXpression) nécessaires.") si nécessaire. |
   | Mécanismes d'attaque | Sélectionnez le mécanisme d'attaque pour ce mode/cette méthode d'attaque. Les mécanismes d'attaque représentent les différentes techniques utilisées pour attaquer un système. Les mécanismes d'attaque disponibles sont récupérés à partir du serveur du fournisseur en tant que données STIX. |
   | Premier observé | Cette date est récupérée à partir du serveur du fournisseur en tant que données STIX. |
   | Dernier observé | Cette date est récupérée à partir du serveur du fournisseur en tant que données STIX. |
   | Type d'acteur de menace | Sélectionnez le type d'acteur de menace pour ce mode/cette méthode d'attaque. Les types d'acteurs de menace caractérisent les acteurs malveillants (ou adversaires) représentant une menace de cyberattaque, y compris l'intention présumée et le comportement historiquement observé. Les types d'acteurs de menace disponibles sont récupérés à partir du serveur du fournisseur en tant que données STIX. |
   | Description | Entrez une description du mode/de la méthode d'attaque. |
   | Gestion | Entrez les instructions sur la façon de gérer ce mode/cette méthode d'attaque. |
   | Effet souhaité | Entrez l'effet escompté de ce type d'attaque. |
   [ ]

   {#t_AddAttackModeMethod__table_dsg_w5w_yt}
4. Cliquez avec le bouton droit dans l'en-tête du formulaire, puis cliquez sur Enregistrer.  
   Vous pouvez consulter l'une des listes connexes suivantes pour afficher des informations supplémentaires.{#t_AddAttackModeMethod__table_bmj_3ky_fv__entry__2}

   | Liste connexe | Description |
   |-|-|
   | Indicateurs connexes | Répertorie les indicateurs de compromission (IoC) connexes qui ont été identifiés par la source de menace. |
   | Mode/méthode d'attaque enfant | Répertorie les modes/méthodes d'attaque qui sont des enfants du mode/de la méthode d'attaque parent. |
   | Tâches associées | Répertorie les changements associés au mode/à la méthode d'attaque parent. |
   [ ]

   {#t_AddAttackModeMethod__table_bmj_3ky_fv}
**Tâches associées**   

* [Ajouter un IoC à un mode/une méthode d'attaque](https://servicenow-prod.fluidtopics.net/PRweCK1sBs5D0PCZwafdew "En plus d’importer des indicateurs en tant que données STIX, vous pouvez ajouter manuellement des IoC à un mode/méthode d’attaque.")
* [Ajouter une méthode associée en mode d'attaque](https://servicenow-prod.fluidtopics.net/cD59xCeUOEX6RikvlGYJoQ "En plus d’importer des modes/méthodes d’attaque en tant que données STIX, vous pouvez ajouter manuellement des modes/méthodes d’attaque connexes.")
* [Ajouter une tâche associée à un mode/une méthode d'attaque](https://servicenow-prod.fluidtopics.net/bfA63VvFF6QmHP0SHj5WrQ "En plus d’importer les tâches associées (telles que les changements et les incidents) en tant que données STIX, vous pouvez les ajouter manuellement à un mode/méthode d’attaque.")

