---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Analyser et évaluer les menaces IoC

# Analyser et évaluer les menaces IoC {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Apprenez à analyser les menaces d'un CIO et à notifier l'équipe chargée des incidents de sécurité.

## Avant de commencer

Rôle requis :

* Administrateur système (afficher, créer ou modifier)
* sn_sec_tisc.admin (vue)
{#tisc-analyze-ioc__ul_hpp_fbn_bcc}

## Pourquoi et quand exécuter cette tâche

Chaque fois qu'un enrichissement de recherche d'observation est demandé :

* si l'observable est perçu (nombre \> 0) et
* La réputation de l'observable est malveillante et
* Le score de menace de l'observable est \> 80 et
* Fiabilité de l'observable \> 80
{#tisc-analyze-ioc__ul_cqz_f3j_ccc}

## Procédure

1. Accédez à la TousCentre de sécurité des renseignements sur les menacesAdministration.
2. Sélectionner Flux automatisés.
3. Sélectionnez le lien de l'action Analyser, évaluer les IoC liés à la menace et créer un incident pour afficher les détails des règles respectives dans le concepteur de flux.
4. Affichez l'action du Concepteur de flux pour le déclencheur suivant :  

       Sighting Created where (Sighting count greater than 0, and Observable. Reputation is Malicious, and Observable. Threat Score greater than 80, and Observable. Confidence greater than 80)

5. Si Perception créée où (nombre de perceptions supérieur à 0 et observable. La réputation est malveillante et observable. Score de menace supérieur à 80 et observable. confiance supérieure à 80), alors :
   1. Créez un incident de sécurité et ajoutez l'observable à l'incident.
   2. Ajouter des observables à l'incident de sécurité V1.
   3. Envoyer une communication par e-mail.  
   {#tisc-analyze-ioc__substeps_msj_lhn_bcc}
{#tisc-analyze-ioc__steps_ivv_xx3_ccc}
**Concepts associés**   

* [Tables de flux automatisés](https://servicenow-prod.fluidtopics.net/eLxlnn9bbg3n2BdTnuZbgA "Les tables suivantes vous aident à comprendre les tables de relations entre les entités et les tables d’enrichissement utilisées dans les flux automatisés.")  
**Tâches associées**   

* [Enrichissement automatisé IOC](https://servicenow-prod.fluidtopics.net/tDMOQDb5b80~HuB2pnsbTA "Découvrez comment automatiser l’enrichissement des IOC à l’aide de flux lorsqu’ils correspondent à un certain critère.")
* [Partage automatisé des CIO à haut risque avec des partenaires de confiance](https://servicenow-prod.fluidtopics.net/P3~pS6_0WvJXPK51x93X_Q "Découvrez comment automatiser le partage de CIO à haut risque avec des partenaires de confiance.")
* [Ajouter automatiquement des renseignements sur les menaces à une collection TAXII](https://servicenow-prod.fluidtopics.net/gjAx7qxHr5pPwsD4vmsarw "Découvrez comment ajouter automatiquement des renseignements sur les menaces à une collection de serveurs TAXII.")
* [Créer une évaluation de vulnérabilité pour Zero Day](https://servicenow-prod.fluidtopics.net/YY~0Ua54dVAUrT6D0j8zOw "Créez une évaluation des vulnérabilités pour évaluer et documenter les risques de sécurité liés aux vulnérabilités zero-day dans votre environnement. Utilisez cette option lorsque vous souhaitez évaluer l’impact potentiel des vulnérabilités récemment découvertes pour lesquelles des correctifs sont disponibles.")
* [Analyser, évaluer et diffuser les observables](https://servicenow-prod.fluidtopics.net/U7AXMUz1qiOkRZP7pBmI4Q "Découvrez comment analyser et diffuser des observables liés à la menace.")
* [Prise en charge de la gestion des vulnérabilités](https://servicenow-prod.fluidtopics.net/QYxR3~hdcjPVV_KdSTTX4A "Découvrez comment une nouvelle vulnérabilité est créée dans TISC avec une vulnérabilité connexe dans VR.")
* [Suivi des vulnérabilités zero-day](https://servicenow-prod.fluidtopics.net/SNOxDl36AP8_rMUqE8p_eg "Apprenez à analyser les flux RSS entrant dans le système.")

