---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MITRE-ATT\&CK Référentiel

# MITRE-ATT\&CK Référentiel {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le MITRE-ATT\&CK référentiel est disponible sous la bibliothèque d'intelligence où les données des sources MITRE sont ingérées.

Les données MITRE qui arrivent dans le référentiel sont stockées dans un référentiel MITRE distinct des données de la bibliothèque Threat Intel, où les données MITRE ne sont pas déployées pour l'agrégation ou le flux de déduplication et sont indépendantes.  
Les sources de données disponibles dans l'application sont les suivantes :

1. MITRE : ATT\&CK d'entreprise
2. MITRE : ATT\&CK mobile
3. MITRE - ICS ATT\&CK
{#tisc-mitre-att-ck-framework-overview__ol_kd3_b1s_g1c}

Les données de ces sources sont stockées dans un référentiel MITRE séparé sous la bibliothèque TI du système de base. Si vous souhaitez créer une nouvelle source MITRE, configurez une source personnalisée. Pour plus d'informations, voir [Afficher le flux personnalisé](https://servicenow-prod.fluidtopics.net/eSzPHnnfxp3q3w2M2lQUPg "Affichez les flux personnalisés envoyés dans le système de base.") et dans la vue du formulaire, cliquez sur la case à cocher Avancé et sélectionnez le processeur de rapports comme : MITRECollectionDataProcessor.
* **[Gérer des matrices](https://servicenow-prod.fluidtopics.net/_NfxCpFwQukCG6ayYeEtoA)**   
  Gérez les matrices importées des collections MITRE TAXII. Les matrices sont une collection de tactiques et de techniques. Vous pouvez consulter les matrices pour vérifier si vos collections sont disponibles dans le référentiel MITRE-ATT\&CK.
* **[Gérer les techniques](https://servicenow-prod.fluidtopics.net/A_hFbNk_kM8capwyz_Q6ig)**   
  Gérez les techniques importées des collections MITRE TAXII. Les techniques contiennent différentes façons dont les attaquants se sont développés pour utiliser une tactique donnée. Vous pouvez examiner et désactiver les techniques qui ne sont pas pertinentes pour votre organisation. Dans STIX, les techniques sont connues sous le nom de schémas d'attaque.
* **[Gérer les atténuations](https://servicenow-prod.fluidtopics.net/wfNbpFMJAkxFha7oB4mLeg)**   
  Gérez les atténuations importées à partir des collections MITRE TAXII. Les atténuations vous permettent d'empêcher un adversaire d'exécuter avec succès des techniques ou des sous-techniques contre votre organisation. Dans STIX, les mesures d'atténuation sont appelées plan d'action.
* **[Gérer les groupes](https://servicenow-prod.fluidtopics.net/FqVNiccpnlSd77CJb21d5w)**   
  Gérez les groupes importés à partir des collections MITRE TAXII. Les groupes sont des ensembles d'activités d'intrusion connexes qui sont suivies par un nom commun dans la communauté de sécurité. Les analystes suivent les grappes d'activités à l'aide de divers termes tels que groupes de menaces, groupes d'activités, acteurs de menace, ensembles d'intrusions et campagnes. Dans STIX, les groupes sont appelés ensembles d'intrusion.
* **[Gérer les programmes malveillants](https://servicenow-prod.fluidtopics.net/cvFO2ZFvAfLEWXxbqHB3nA)**   
  Gérez les informations sur les programmes malveillants que vous avez importées à partir des collections MITRE TAXII. Il s'agit d'un type de TTP qui représente un code malveillant.
* **[Gérer les outils](https://servicenow-prod.fluidtopics.net/QIO4CjMi4elSB9WLUXRcww)**   
  Gérez les informations sur les outils que vous avez importées à partir des collections MITRE TAXII. Les outils sont des logiciels légitimes utilisés par les acteurs de la menace pour effectuer des attaques.
* **[Gérer les relations MITRE](https://servicenow-prod.fluidtopics.net/ckJkv9NwjTjSFCmZH3bW1w)**   
  Gérez les informations de relations MITRE que vous avez importées à partir des collections MITRE TAXII.

**Concepts associés**   

* [Observables](https://servicenow-prod.fluidtopics.net/1b0rvZ2boWLNYRu7RTWf4A "Les observables représentent des propriétés d’état (telles que le hachage MD5 d’un fichier ou la valeur d’une clé de registre) ou des événements mesurables (tels que la création d’une clé de registre ou la suppression d’un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux.")
* [Indicateurs](https://servicenow-prod.fluidtopics.net/hKPgGRLvUMcLKmYxBVEAXg "Les indicateurs sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants, ou les noms de domaine.")
* [Entités de menace](https://servicenow-prod.fluidtopics.net/NZE1OMTVCRf_xgrwgOZ5Rw "Le module Entités de menace fournit des enregistrements structurés utilisés pour gérer les objets de renseignements sur les menaces dans le TISC. Ces enregistrements s’alignent sur les concepts d’objets de domaine STIX et aident à normaliser la façon dont l’activité des menaces est documentée et analysée.")
* [Autres objets](https://servicenow-prod.fluidtopics.net/AHXiX_VgFeSjwEpsZkPekA "Définissez et gérez les classifications de données dans TISC.")
* [Artefacts de vulnérabilité](https://servicenow-prod.fluidtopics.net/Nm9U~kb4atA6ZrbRwjKg3w "Une vulnérabilité est une faiblesse ou un défaut dans un composant logiciel ou matériel que les attaquants exploitent. Des vulnérabilités s’appliquent à STIX 2.x.")
* [Utiliser des rapports dans TISC](https://servicenow-prod.fluidtopics.net/5ilxIrv39eQPn0lYGz0ENg "Le module Rapports de la section Bibliothèque de renseignements sur les menaces vous permet de créer, de gérer et de publier des rapports qui utilisent toutes les informations disponibles dans la bibliothèque de renseignements sur les menaces.")
* [Objets de relations](https://servicenow-prod.fluidtopics.net/mHjUTiTtNzuKADNL991kCg "Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l’un à l’autre.")
* [Relations éventuelles](https://servicenow-prod.fluidtopics.net/AqCNL~gyhzn7AMileIvAFw "L’application utilise la corrélation automatisée pour établir des relations potentiellement possibles entre deux SDO, deux observables ou un observable et SDO.")
* [Mappage des relations de vulnérabilité](https://servicenow-prod.fluidtopics.net/tMzMSF8td7NCSbjPxgMfcw "Utilisez des enregistrements de relations plusieurs-à-plusieurs (M2M) pour mapper les connexions entre les vulnérabilités et d’autres entités.")  
**Tâches associées**   

* [Afficher les flux RSS](https://servicenow-prod.fluidtopics.net/dePYURrdCQxyD0TAJle5gw "Un flux de renseignements sur les menaces est un flux de données continu en temps réel qui rassemble des informations relatives aux cyberrisques ou aux menaces. Les flux RSS offrent un moyen facile de rester à jour avec vos blogs de sécurité préférés ou les dernières nouvelles sur la cybersécurité.")

