---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Afficher un IoC

# Afficher un IoC {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Les IoC, parfois appelés indicateurs, sont le plus souvent récupérés à partir d'une source de données sur les menaces sous le nom de données STIX. Si nécessaire, vous pouvez également créer des IoC.

## Avant de commencer

Rôle requis : sn_ti.write

## Procédure

1. Une fois que la tâche planifiée a récupéré les données IoC à partir de la [source de données définie](https://servicenow-prod.fluidtopics.net/RpmwipNKegeRLKlw~SZ~8A#t_DefineThreatSource "Vous pouvez gérer une liste des sources de Renseignements sur les menaces menace. Chaque source inclut la possibilité de définir la fréquence à laquelle une source est interrogée. Vous pouvez également exécuter une source de menace à la demande pour importer les données STIX (Structured Threat Information eXpression) nécessaires."), accédez à Renseignements sur les menacesRéférentiel IoCIndicateurs.  
   Les IoC récupérés sont répertoriés.
2. Cliquez sur l'IoC que vous souhaitez afficher.
3. Les informations suivantes s'affichent.  
   {#t_AddIoCs__table_dsg_w5w_yt__entry__2}

   | Champ | Description |
   |-|-|
   | Sélectionner une balise de classification | Si vous avez configuré et activé des [balises de sécurité](https://servicenow-prod.fluidtopics.net/JVDCxztsdCb_A3eGKbncrw "Vous pouvez affecter des balises aux incidents de sécurité, aux tâches de réponse, aux éléments vulnérables, aux observables, aux IoC et aux tickets de sécurité pour créer des métadonnées sur l’enregistrement de réponse et définir qui doit avoir accès à des types spécifiques de contenu de sécurité. Les balises peuvent être ajoutées aux groupes de sécurité pour les organiser.") pour ajouter des métadonnées à l'enregistrement, vous pouvez sélectionner une ou plusieurs balises pour spécifier le degré de sensibilité de l'IoC. Si vous n'avez pas configuré ou activé les balises de sécurité, cette liste déroulante ne s'affiche pas. |
   | Titre | Nom descriptif pour cet indicateur. |
   | Premier observé | Première date à laquelle cet indicateur a été observé dans le système. |
   | Dernier observé | Date à laquelle cet indicateur a été observé le plus récemment dans le système. |
   | Nombre rencontré | Nombre de fois où l'indicateur a été rencontré. |
   | Nombre de sources | Nombre de fois où l'indicateur a été importé de sources de menace définies. |
   | Notes | Toute remarque supplémentaire sur l'indicateur. Ce champ peut également contenir des paires clé/valeur JSON. |
   [ ]

   {#t_AddIoCs__table_dsg_w5w_yt}
4. Vous pouvez cliquer sur l'une des listes connexes suivantes pour afficher des informations supplémentaires.  
   {#t_AddIoCs__table_bmj_3ky_fv__entry__2}

   | Liens connexes et listes connexes | Description |
   |-|-|
   | Afficher toutes les relations | Ouvre le visualiseur STIX où vous pouvez afficher la relation de l'objet STIX. Afficher les relations s'affiche uniquement lorsque l'objet est associé à un objet. |
   | Observables associés | Répertorie les observables liés à l'indicateur actuel. |
   | Mode/méthode d'attaque connexe | Répertorie les modes/méthodes d'attaque connexes qui ont été identifiés comme associés à cet indicateur. |
   | Type associé | Répertorie les autres types d'indicateurs associés à cet IoC. |
   | Sources d'indicateurs | Répertorie les sources de cet indicateur, ainsi que le niveau de confiance de la source. |
   | Tâches associées | Répertorie toutes les tâches, tous les changements et tous les incidents associés à l'IoC. |
   | Métadonnées de l'indicateur | Si le champ Notes contient des paires clé/valeur JSON valides, elles sont analysées et affichées. Si aucune paire clé/valeur JSON n'est présente, ou si le JSON n'est pas valide, cette liste connexe n'est pas affichée. |
   | Annotations de sécurité |   |
   | Références externes de l'indicateur |   |
   | Phases de kill chain associées | Répertorie les phases de kill chain associées à cet objet. |
   | Schémas d'attaque | Répertorie les schémas d'attaque qui permettent de catégoriser les attaques associées à cet objet. |
   | Campagnes | Répertorie les campagnes associées à cet objet. |
   | Ensemble d'intrusion | Répertorie un ensemble de comportements et de ressources contradictoires ayant des propriétés communes associées à cet objet. |
   | Programme malveillant | Répertorie le code malveillant associé à cet objet. |
   | Acteurs de menace | Répertorie les personnes, groupes ou organisations qui agissent avec une intention malveillante associée à cet objet. |
   [ ]

   {#t_AddIoCs__table_bmj_3ky_fv}
{#t_AddIoCs__steps_vyt_hjd_gv}
**Tâches associées**   

* [Ajouter un observable connexe à un IoC](https://servicenow-prod.fluidtopics.net/wHsXZM98f7ut5PNw43kN9Q "En plus d’importer des observables en tant que données STIX, vous pouvez ajouter manuellement des observables connexes à un IoC.")
* [Ajouter un mode/une méthode d'attaque connexe à un IoC](https://servicenow-prod.fluidtopics.net/gJDx2U_03QguFbjKleacng "En plus d’importer des modes/méthodes d’attaque connexes en tant que données STIX, vous pouvez ajouter manuellement des modes/méthodes d’attaque connexes à un IoC.")
* [Identifier les types d'indicateurs associés](https://servicenow-prod.fluidtopics.net/m5HtJzqc2XGrv_qW4YfSoA "Si aucun type d’indicateur n’est défini pour un IoC, il suit tous les types d’observables. Toutefois, si vous associez un ou plusieurs types d’indicateurs à un IoC, cela limite les types d’observables qui peuvent être associés à l’IoC.")
* [Identifier les sources d'indicateurs](https://servicenow-prod.fluidtopics.net/wsWlI9QDL2FeGCC3NBTtfw "Les sources d’indicateurs sont normalement suivies automatiquement dans le cadre du processus d’importation des menaces, mais d’autres sources peuvent être ajoutées manuellement.")
* [Ajouter des tâches associées à un IoC](https://servicenow-prod.fluidtopics.net/sQuUvpaMppO0QCFqrzbUNw "En plus d’importer des tâches associées (telles que des changements et des incidents) en tant que données STIX, vous pouvez les ajouter manuellement à un IoC.")

