---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Regroupement des menaces

# Regroupement des menaces {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Un objet Regroupements des menaces affirme explicitement que les objets STIX référencés ont un contexte commun. Le regroupement des menaces s'applique à STIX 2.x.

Un objet Regroupements des menaces représente un ensemble de données qui, après une analyse suffisante, parvient à maturité pour transmettre un rapport d'incident ou de menace en tant qu'objet de rapport STIX. Par exemple, un regroupement peut être utilisé pour caractériser une enquête en cours sur un événement ou un incident de sécurité.

Un objet Regroupements des menaces peut également être utilisé pour affirmer que les objets STIX référencés sont liés à un processus d'analyse en cours. Par exemple, un analyste des menaces peut collaborer avec d'autres membres de sa communauté de confiance pour examiner une série de campagnes et d'indicateurs.

Le SDO Regroupement des menaces contient une liste de références aux SDO, SCO et SRO, ainsi qu'une description explicite du contexte partagé par le contenu, une description textuelle et le nom du regroupement.
* **[Définir le regroupement des menaces](https://servicenow-prod.fluidtopics.net/jzSPUNVw8C5wDKfyfxIyRQ)**   
  Définissez les regroupements de menaces en tant qu'objets ayant un contexte commun.

