---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Entités de menace

# Entités de menace {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le module Entités de menace fournit des enregistrements structurés utilisés pour gérer les objets de renseignements sur les menaces dans le TISC. Ces enregistrements s'alignent sur les concepts d'objets de domaine STIX et aident à normaliser la façon dont l'activité des menaces est documentée et analysée.

Utilisez ce module pour créer et gérer des entités telles que :

* Schémas d'attaque pour documenter les tactiques et techniques adverses.
* Campagnes visant à suivre l'activité coordonnée des menaces au fil du temps.
* Mesures à prendre pour définir les étapes de rattrapage recommandées.
* Identités représentant des individus, des groupes ou des organisations.
* Infrastructure pour enregistrer les systèmes et les services utilisés dans les opérations.
* Ensembles d'intrusion pour regrouper les activités de menace connexes.
* Enregistrements de programmes malveillants et d'analyse de programmes malveillants à la recherche d'outils et de résultats malveillants.
* Acteurs de menace pour représenter les adversaires.
* Événements de menace, rapports de menace, notes de menace et opinion sur la menace pour capturer des informations contextuelles.
* Définitions de marquage pour appliquer des classifications de traitement de données.
{#tisc-threat-entities__ul_dmf_4xm_m3c}
* **[Schémas d'attaque](https://servicenow-prod.fluidtopics.net/WngNZIOdKunW~0qM4oHiiw)**   
  Les schémas d'attaque sont un type de tactiques, de techniques et de procédures (TTP) qui décrivent les méthodes par lesquelles les adversaires tentent de compromettre leurs cibles.
* **[Campagne](https://servicenow-prod.fluidtopics.net/Kb3S_6jkGLJq~NEoWMBw6Q)**   
  La campagne est définie comme un regroupement de comportements contradictoires qui décrit un ensemble d'activités malveillantes ou d'attaques, parfois appelées vagues, qui se produisent sur une période de temps contre un ensemble spécifique de cibles.
* **[Mesures à prendre](https://servicenow-prod.fluidtopics.net/WpjdFljjUVkhXvX7iCJe4g)**   
  Les mesures à prendre sont des mesures prises soit pour prévenir une attaque, soit pour répondre à une attaque en cours.
* **[Identité](https://servicenow-prod.fluidtopics.net/5EwlqjGyZd4GJvlusMBvKQ)**   
  Les identités représentent des individus, des organisations ou des groupes réels, ainsi que des classes d'individus, de systèmes ou de groupes. Les identités s'appliquent pour STIX 2.x.
* **[Infrastructure](https://servicenow-prod.fluidtopics.net/lnbDZiYuMAEU4AShS9NrOQ)**   
  Le SDO Infrastructure représente un type de tactiques, techniques et procédures (TTP). Ils décrivent tous les systèmes, services logiciels et toutes les ressources physiques ou virtuelles associées destinés à soutenir un objectif d'attaque. L'infrastructure s'applique à STIX 2.x.
* **[Ensemble d'intrusion](https://servicenow-prod.fluidtopics.net/K2RQUSEPqEgqKAR3rKfazQ)**   
  Un ensemble d'intrusions est un ensemble groupé de comportements et de ressources antagonistes ayant des propriétés communes. Un ensemble d'intrusions implique généralement une seule organisation. L'ensemble d'intrusions s'applique à STIX 2.x.
* **[Emplacement](https://servicenow-prod.fluidtopics.net/_cpwqQzuJBYNXhh4rxLU~Q)**   
  Un emplacement représente un emplacement géographique. Les emplacements sont principalement utilisés pour donner un contexte à d'autres SDO. Les emplacements s'appliquent à STIX 2.x.
* **[Programme malveillant](https://servicenow-prod.fluidtopics.net/wcdnSaJlLvS2BElGv8RDqg)**   
  Les programmes malveillants sont un type de TTP qui représente un code malveillant. Il s'agit d'un programme qui est secrètement inséré dans un système. Les programmes malveillants s'appliquent à STIX 2.x.
* **[Analyse de programme malveillant](https://servicenow-prod.fluidtopics.net/ufy_M8PTiY5pLAtY679TuA)**   
  L'analyse de programme malveillant capture les métadonnées et les résultats d'un programme malveillant. L'analyse des programmes malveillants s'applique à STIX 2.x.
* **[Définition de marquage](https://servicenow-prod.fluidtopics.net/GV7COftZ92IWDBo8mHN9~A)**   
  L'objet de définition de marquage représente un marquage spécifique. Les marquages de données représentent généralement les besoins en matière de traitement ou de partage des données.
* **[Perception d'objets](https://servicenow-prod.fluidtopics.net/ngBJURq6wMVIzLZOXDzUSA)**   
  Les observations indiquent qu'un objet a été vu. Les objets peuvent être un programme malveillant, un outil, un acteur malveillant, entre autres.
* **[Données observées](https://servicenow-prod.fluidtopics.net/limGKSOY3BDml_ZZ9xsnlw)**   
  Les données observées transmettent des informations sur les entités liées à la cybersécurité telles que les fichiers, les systèmes et les réseaux à l'aide des objets cyber-observables (SCO) STIX. Les données observées s'appliquent à STIX 2.x.
* **[Acteur de menace](https://servicenow-prod.fluidtopics.net/xgm~K1GtX~gRB5FazGVPEw)**   
  Les acteurs de menace sont des individus, des groupes ou des organisations qui agissent avec une intention malveillante. Les auteurs de menace s'appliquent à STIX 2.x.
* **[Événement de menace](https://servicenow-prod.fluidtopics.net/SnNxpV2tRGFZR2nWiMwyyg)**   
  Événement ou situation susceptible d'avoir des conséquences ou des répercussions indésirables.
* **[Regroupement des menaces](https://servicenow-prod.fluidtopics.net/Q~jI7A46aSENgiD4pn9CVQ)**   
  Un objet Regroupements des menaces affirme explicitement que les objets STIX référencés ont un contexte commun. Le regroupement des menaces s'applique à STIX 2.x.
* **[Note de menace](https://servicenow-prod.fluidtopics.net/AUsBFxgvLMgRZfhzARFWLA)**   
  Une note de menace transmet un texte informatif pour fournir une analyse supplémentaire qui ne figure pas dans les objets STIX, les objets de définition de marquage ou les objets de contenu linguistique auxquels la note se rapporte. Les notes de menace s'appliquent à STIX 2.x.
* **[Opinion sur la menace](https://servicenow-prod.fluidtopics.net/cAjGncsiH6_hlNJdHxVP3w)**   
  Un avis est une évaluation de l'exactitude des informations contenues dans un objet STIX produite par une entité différente. Les opinions sur la menace s'appliquent à STIX 2.x.
* **[Rapport de menace](https://servicenow-prod.fluidtopics.net/xi0wBkl_EdFESzzEXzonLw)**   
  Les rapports de menace sont des collections de renseignements sur les menaces axés sur une ou plusieurs rubriques. Les rapports de menace s'appliquent à STIX 2.x.
* **[Outils](https://servicenow-prod.fluidtopics.net/QgHpyfCsZff24zlRY0DKSw)**   
  Les outils sont des logiciels légitimes utilisés par les acteurs de la menace pour effectuer des attaques. Les outils s'appliquent à STIX 2.x.

**Concepts associés**   

* [Observables](https://servicenow-prod.fluidtopics.net/1b0rvZ2boWLNYRu7RTWf4A "Les observables représentent des propriétés d’état (telles que le hachage MD5 d’un fichier ou la valeur d’une clé de registre) ou des événements mesurables (tels que la création d’une clé de registre ou la suppression d’un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux.")
* [Indicateurs](https://servicenow-prod.fluidtopics.net/hKPgGRLvUMcLKmYxBVEAXg "Les indicateurs sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants, ou les noms de domaine.")
* [Autres objets](https://servicenow-prod.fluidtopics.net/AHXiX_VgFeSjwEpsZkPekA "Définissez et gérez les classifications de données dans TISC.")
* [Artefacts de vulnérabilité](https://servicenow-prod.fluidtopics.net/Nm9U~kb4atA6ZrbRwjKg3w "Une vulnérabilité est une faiblesse ou un défaut dans un composant logiciel ou matériel que les attaquants exploitent. Des vulnérabilités s’appliquent à STIX 2.x.")
* [Utiliser des rapports dans TISC](https://servicenow-prod.fluidtopics.net/5ilxIrv39eQPn0lYGz0ENg "Le module Rapports de la section Bibliothèque de renseignements sur les menaces vous permet de créer, de gérer et de publier des rapports qui utilisent toutes les informations disponibles dans la bibliothèque de renseignements sur les menaces.")
* [MITRE-ATT\&CK Référentiel](https://servicenow-prod.fluidtopics.net/Mr6pxypUKKz43iVPZBV5oA "Le MITRE-ATT&CK référentiel est disponible sous la bibliothèque d’intelligence où les données des sources MITRE sont ingérées.")
* [Objets de relations](https://servicenow-prod.fluidtopics.net/mHjUTiTtNzuKADNL991kCg "Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l’un à l’autre.")
* [Relations éventuelles](https://servicenow-prod.fluidtopics.net/AqCNL~gyhzn7AMileIvAFw "L’application utilise la corrélation automatisée pour établir des relations potentiellement possibles entre deux SDO, deux observables ou un observable et SDO.")
* [Mappage des relations de vulnérabilité](https://servicenow-prod.fluidtopics.net/tMzMSF8td7NCSbjPxgMfcw "Utilisez des enregistrements de relations plusieurs-à-plusieurs (M2M) pour mapper les connexions entre les vulnérabilités et d’autres entités.")
* [Observables](https://servicenow-prod.fluidtopics.net/1b0rvZ2boWLNYRu7RTWf4A "Les observables représentent des propriétés d’état (telles que le hachage MD5 d’un fichier ou la valeur d’une clé de registre) ou des événements mesurables (tels que la création d’une clé de registre ou la suppression d’un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux.")
* [Indicateurs](https://servicenow-prod.fluidtopics.net/hKPgGRLvUMcLKmYxBVEAXg "Les indicateurs sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants, ou les noms de domaine.")  
**Tâches associées**   

* [Afficher les flux RSS](https://servicenow-prod.fluidtopics.net/dePYURrdCQxyD0TAJle5gw "Un flux de renseignements sur les menaces est un flux de données continu en temps réel qui rassemble des informations relatives aux cyberrisques ou aux menaces. Les flux RSS offrent un moyen facile de rester à jour avec vos blogs de sécurité préférés ou les dernières nouvelles sur la cybersécurité.")

