---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Objets de relations

# Objets de relations {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l'un à l'autre.  
Les objets de relation STIX (SRO) représentent des types de relations entre divers objets STIX. Les objets de relation suivants sont disponibles :

* Relation observable-observable : cet objet définit les relations entre les observables.
* Relation objet-objet : cet objet définit les relations entre les SDO, à l'exception de l'objet indicateur. Un exemple de relation définie objet-objet est qu'un modèle d'attaque délivre un programme malveillant.
* Relation objet-observable : cet objet définit les relations entre les SDO et l'objet observable (SCO). Un exemple de relation définie objet-observable est qu'une infrastructure se compose d'objets cyber-observables qui fournissent des informations sur une attaque potentielle.
* Relation objet-indicateur : cet objet définit les relations entre les SDO et l'objet indicateur.
* Relations indicateur-indicateur : cet objet définit les relations entre les objets d'indicateur.
* Relation indicateur-observable : cet objet définit les relations entre l'objet indicateur et d'autres SDO. Un exemple de relation définie objet-indicateur est qu'un indicateur détecte la preuve d'une campagne.
{#relationship-objects__ul_yps_1jv_xmb}
{#relationship-objects__table_ihr_xkv_xmb__entry__4}

| Objet de relation | Exemple de source | Exemple de cible | Exemple de description |
|-|-|-|-|
| Relations observable-observable | Adresse IP, nom de domaine |   | Cette relation décrit les observables. |
| Relations objet-objet | Modèle d'attaque | Programme malveillant | Cette relation décrit que ce modèle d'attaque est utilisé pour livrer cette instance (ou famille) de programme malveillant. |
| Relations objet-observable |   |   | Cette relation décrit le lien entre les objets et les observables. |
| Relations objet-indicateur | Indicateur | Modèle d'attaque, campagne, infrastructure, ensemble d'intrusion, programme malveillant, acteur de menace, outil | Cette relation décrit que l'indicateur peut détecter des preuves du modèle d'attaque, de la campagne, de l'infrastructure, de l'ensemble d'intrusions, du programme malveillant, de l'acteur de menace ou de l'outil associés. Les preuves peuvent ne pas être directes. Par exemple, l'indicateur peut détecter des preuves secondaires de la campagne, telles que des logiciels malveillants couramment utilisés par cette campagne particulière. |
| Relations indicateur -indicateur | Infrastructure | Données observées | Cette relation indique que l'indicateur est créé en fonction des informations provenant d'un objet de données observé. Un exemple de relation définie objet-observable est qu'une infrastructure se compose d'objets cyber-observables qui fournissent des informations sur une attaque potentielle. |
| Indicateur : observable |   |   | Cette relation décrit les entre les indicateurs et les observables. |
[Tableau 1. Relations d'objet]

{#relationship-objects__table_ihr_xkv_xmb}
* **[Définir les relations observable-observable](https://servicenow-prod.fluidtopics.net/jIDjBQDCRDTlFGfs6868QA)**   
  Définissez les relations entre les observables.
* **[Définir les relations objet-objet](https://servicenow-prod.fluidtopics.net/Dmj5aQreP5eJzcwRbG_fEg)**   
  Définissez les relations entre les SDO, à l'exception de l'objet indicateur.
* **[Définir les relations objet-observable](https://servicenow-prod.fluidtopics.net/W9I2JRMKoEm3ubWWlBmIhw)**   
  Définissez les relations entre les SDO et l'objet observable (SCO).
* **[Définir les relations objet-indicateur](https://servicenow-prod.fluidtopics.net/ExP1P~2uB_SWpNlKHZYb9g)**   
  Définissez les relations entre l'objet indicateur et d'autres SDO.
* **[Définir des relations indicateur-indicateur](https://servicenow-prod.fluidtopics.net/QiFmO_y1j5yRcuEknft9qA)**   
  Définir des relations entre l'objet indicateur et d'autres Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l'un à l'autre.
* **[Définir les relations indicateur-observable](https://servicenow-prod.fluidtopics.net/ug6FU9JEdflr3uHnz4L8cg)**   
  Définissez les relations entre l'objet indicateur et d'autres SDO.

**Concepts associés**   

* [Observables](https://servicenow-prod.fluidtopics.net/1b0rvZ2boWLNYRu7RTWf4A "Les observables représentent des propriétés d’état (telles que le hachage MD5 d’un fichier ou la valeur d’une clé de registre) ou des événements mesurables (tels que la création d’une clé de registre ou la suppression d’un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux.")
* [Indicateurs](https://servicenow-prod.fluidtopics.net/hKPgGRLvUMcLKmYxBVEAXg "Les indicateurs sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants, ou les noms de domaine.")
* [Entités de menace](https://servicenow-prod.fluidtopics.net/NZE1OMTVCRf_xgrwgOZ5Rw "Le module Entités de menace fournit des enregistrements structurés utilisés pour gérer les objets de renseignements sur les menaces dans le TISC. Ces enregistrements s’alignent sur les concepts d’objets de domaine STIX et aident à normaliser la façon dont l’activité des menaces est documentée et analysée.")
* [Autres objets](https://servicenow-prod.fluidtopics.net/AHXiX_VgFeSjwEpsZkPekA "Définissez et gérez les classifications de données dans TISC.")
* [Artefacts de vulnérabilité](https://servicenow-prod.fluidtopics.net/Nm9U~kb4atA6ZrbRwjKg3w "Une vulnérabilité est une faiblesse ou un défaut dans un composant logiciel ou matériel que les attaquants exploitent. Des vulnérabilités s’appliquent à STIX 2.x.")
* [Utiliser des rapports dans TISC](https://servicenow-prod.fluidtopics.net/5ilxIrv39eQPn0lYGz0ENg "Le module Rapports de la section Bibliothèque de renseignements sur les menaces vous permet de créer, de gérer et de publier des rapports qui utilisent toutes les informations disponibles dans la bibliothèque de renseignements sur les menaces.")
* [MITRE-ATT\&CK Référentiel](https://servicenow-prod.fluidtopics.net/Mr6pxypUKKz43iVPZBV5oA "Le MITRE-ATT&CK référentiel est disponible sous la bibliothèque d’intelligence où les données des sources MITRE sont ingérées.")
* [Relations éventuelles](https://servicenow-prod.fluidtopics.net/AqCNL~gyhzn7AMileIvAFw "L’application utilise la corrélation automatisée pour établir des relations potentiellement possibles entre deux SDO, deux observables ou un observable et SDO.")
* [Mappage des relations de vulnérabilité](https://servicenow-prod.fluidtopics.net/tMzMSF8td7NCSbjPxgMfcw "Utilisez des enregistrements de relations plusieurs-à-plusieurs (M2M) pour mapper les connexions entre les vulnérabilités et d’autres entités.")  
**Tâches associées**   

* [Afficher les flux RSS](https://servicenow-prod.fluidtopics.net/dePYURrdCQxyD0TAJle5gw "Un flux de renseignements sur les menaces est un flux de données continu en temps réel qui rassemble des informations relatives aux cyberrisques ou aux menaces. Les flux RSS offrent un moyen facile de rester à jour avec vos blogs de sécurité préférés ou les dernières nouvelles sur la cybersécurité.")

