---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Utilisation du canevas d'enquête

# Utilisation du canevas d'enquête {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le canevas d'examen est une fonctionnalité clé et importante, qui fournit des informations plus précieuses aux analystes de Renseignements sur les menaces (TI). Il fournit un cadre de travail structuré en mappant les relations un à un ou un à plusieurs et en visualisant les informations relatives aux observables, aux indicateurs de compromission (IOC) ou aux entités.  
En utilisant le canevas d'enquête, les analystes des menaces peuvent efficacement :

* Mapper les relations : visualisez les connexions de nœuds entre diverses entités telles que les observables, les indicateurs de compromission (IOC), les acteurs de menace, les modèles d'attaque, les actifs affectés, etc. Chaque objet du canevas d'examen est représenté par une couleur spécifique, ainsi que son type d'objet, son type de nœud et son état. L'état reflète la réputation de l'objet, par exemple Suspect,Faible ou Critique pour les observables et autres types d'objets. Les indicateurs sont affichés avec leur gravité de menace associée pour aider à hiérarchiser l'analyse.
* Lier les tickets ou les canevas : liez un ticket ou un canevas pour améliorer l'analyse et fournir une vue plus complète du paysage des menaces dans la gestion des tickets.
  * La fonction de liaison permet aux analystes d'ajouter ou de supprimer des nœuds dynamiquement. Cela remplit également les relations existantes entre les nœuds et le canevas.
  * Graphiques des relations temporaires en enregistrant les relations séparément dans le contexte du canevas d'enquête.
  {#tisc-investigation-canvases__ul_c31_1x5_gdc}
* Associations de techniques MITRE : associez ou supprimez des techniques MITRE à des nœuds directement sur le canevas et fournissez une analyse sur la carte de chaîne de frappe MITRE.
{#tisc-investigation-canvases__ul_thp_l55_gdc}

## Points d'entrée pour le canevas d'examen {#tisc-investigation-canvases__section_cwd_my5_gdc}

1. Premier point d'entrée : Nouveau canevas vierge : Ce point d'entrée doit permettre aux analystes d'ouvrir un nouveau canevas vierge sans aucun nœud ni lien.
2. Deuxième point d'entrée : canevas ouvert dans l'enquête sur le ticket :
   1. Ce point d'entrée ouvre un ticket d'enquête existant et permet d'éditer, de modifier et de renommer le canevas.
   2. Un nouveau canevas avec des artefacts existants comme nœuds.
   {#tisc-investigation-canvases__ol_oyw_qy5_gdc}
{#tisc-investigation-canvases__ol_vqj_qy5_gdc}
* **[Utilisation des actions sur le canevas d'enquête](https://servicenow-prod.fluidtopics.net/88ES4w2ApgZrrYWJ0uUTqA)**   
  Cette section décrit les différentes actions que vous pouvez effectuer sur le canevas d'enquête.
* **[Liaison d'un ticket existant à partir du canevas d'enquête](https://servicenow-prod.fluidtopics.net/zkw3ZT9pzmt2vag7Xc6y4Q)**   
  Utilisez cette section pour lier un ticket existant à partir du canevas d'enquête.
* **[Création d'un ticket et liaison à partir du canevas d'enquête](https://servicenow-prod.fluidtopics.net/d38Vf8bDHqM_01esEtFy~A)**   
  Utilisez cette section pour créer et lier un ou plusieurs tickets à partir d'un canevas d'enquête.
* **[Liaison du canevas à partir d'un ticket](https://servicenow-prod.fluidtopics.net/SxRPWWU_LAn0g9RSRLC8ow)**   
  Utilisez cette section pour lier un canevas à partir d'un ticket.
* **[Création d'un canevas d'enquête](https://servicenow-prod.fluidtopics.net/M__CRNR2FMjF_rMl0RcDrw)**   
  Créez un canevas pour ajouter des observables à partir de la bibliothèque de renseignements sur les menaces.
* **[Ajout d'un nouveau nœud au canevas](https://servicenow-prod.fluidtopics.net/iq60E7HC6iklbYGoKg8cTA)**   
  Utilisez cette section pour créer et ajouter de nouvelles entités, y compris des observables ou des objets, directement à partir du canevas d'enquête.
* **[Utilisation de la chronologie dans le canevas d'enquête](https://servicenow-prod.fluidtopics.net/HMY4I5xtRdVNgJG7olIIrQ)**   
  La fonctionnalité Chronologie du canevas d'enquête dans le Centre de sécurité des renseignements sur les menaces (TISC) permet aux analystes de visualiser, créer et modifier les événements de chronologie associés à des entités au cours des enquêtes. Cette aptitude améliore considérablement l'efficacité de l'analyse temporelle.
* **[Canevas d'examen et MITRE ATT\&CK](https://servicenow-prod.fluidtopics.net/yGT2oHgLgpgV5pCTxY8qGw)**   
  Dans le canevas d'examen, vous pouvez afficher les techniques et sous-techniques MITRE ATT\&CK associées à tous les nœuds actuellement présents sur le canevas.

**Concepts associés**   

* [Vue d'ensemble de la console](https://servicenow-prod.fluidtopics.net/_OEeeb98SAUT3lGGHSPZNA "La page Vue d’ensemble de la console comprend les tâches de ticket et les tickets qui se trouvent sous Analystes des menaces et leur équipe.")  
**Tâches associées**   

* [Création de tickets à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/HP2iFAfGugLLuekB3VqX9Q "Les tickets sont utilisés pour suivre les informations sur une campagne ou un acteur malveillant menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d’examiner et d’analyser toutes les informations connexes à partir d’un seul ticket ou d’une seule tâche de ticket.")
* [Création d'une tâche de ticket à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/g4xpzWKHAs5we62CMflHBw "Créez des tâches de ticket à associer avec un ou des tickets.")
* [Ajouter des artefacts au(x) ticket(s) ou tâche(s) de ticket](https://servicenow-prod.fluidtopics.net/HRiwolrxvWD7FBIkQwwqnQ "Une fois le ticket créé, vous pouvez y afficher ou y ajouter des artefacts, tels que des incidents de sécurité, des CI et des indicateurs de compromission. Ces artefacts servent d’indices pour résoudre l’affaire.")
* [Exécuter des actions d'enrichissement dans un ticket](https://servicenow-prod.fluidtopics.net/j4yJu5Dae4dhpETpH_OjFw "Utilisez cette section pour comprendre comment les actions d’enrichissement sont effectuées sur le ou les tickets.")
* [Afficher les rapports de tickets](https://servicenow-prod.fluidtopics.net/MhHfdJx9wSbSugPsIhciHQ "Utilisez la fonctionnalité de rapports de tickets pour générer des rapports liés aux tickets. Ces rapports comprennent un rapport post-enquête ou un rapport de synthèse.")
* [Créer un incident de sécurité à partir d'un TISC ticket](https://servicenow-prod.fluidtopics.net/xY1z8A3A6jJKj6kHD6qZFQ "Créez des incidents de sécurité et associez des observables aux incidents de sécurité à partir d’un TISC ticket.")
* [Télécharger les pièces jointes du fichier sécurisé](https://servicenow-prod.fluidtopics.net/2o8MlvAIOVtoaCnD4V801A "Utilisez cette section pour comprendre comment charger les pièces jointes sécurisées dans le(s) ticket(s).")

