---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Artefacts de vulnérabilité

# Artefacts de vulnérabilité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Une vulnérabilité est une faiblesse ou un défaut dans un composant logiciel ou matériel que les attaquants exploitent. Des vulnérabilités s'appliquent à STIX 2.x.

La faiblesse ou le défaut réside dans les exigences, les conceptions ou les implémentations du code trouvé dans un composant logiciel ou matériel. Cette faiblesse est directement exploitée pour avoir un impact négatif sur la confidentialité, l'intégrité ou la disponibilité de ce système.

CVE est une liste de vulnérabilités et d'expositions en matière de sécurité de l'information qui fournit des noms communs pour les problèmes connus du public \[CVE\].

Par exemple, si un logiciel malveillant exploite CVE-2015-12345, un objet malveillant peut être lié à un objet de vulnérabilité qui fait référence à CVE-2015-12345.
* **[Définir la vulnérabilité](https://servicenow-prod.fluidtopics.net/y39MTLabxQBWMHIYQuLfxg)**   
  Une vulnérabilité est une faiblesse ou une faille dans un composant logiciel ou matériel qui peut être exploitée par des attaquants pour compromettre la confidentialité, l'intégrité ou la disponibilité.
* **[Créer un enregistrement CWE](https://servicenow-prod.fluidtopics.net/1RfyXZ_Usp7XQ3_i7j2Sng)**   
  Créez un enregistrement CWE (Common Weakness Enumeration) pour représenter une faiblesse identifiée dans un système ou un produit, et reliez-le aux vulnérabilités pertinentes.
* **[Créer un produit](https://servicenow-prod.fluidtopics.net/ay~lJxWpgWW~O77FeCSgxg)**   
  La fonctionnalité Créer un nouveau produit vous permet d'enregistrer la version, le fournisseur et les détails de classification du produit, afin de vous assurer que les produits sont correctement liés aux vulnérabilités et aux enregistrements connexes.
* **[Créer un fournisseur pour une vulnérabilité](https://servicenow-prod.fluidtopics.net/DS6dkgNvRaaeBWftUC0jSQ)**   
  Utilisez cette fonctionnalité pour créer un fournisseur. Une fois créé, vous pouvez associer le fournisseur à un produit ou le lier à un commentaire du fournisseur.
* **[Créer des rattrapages](https://servicenow-prod.fluidtopics.net/WZK1aU4oEWqP99xmZaluRw)**   
  Créez un enregistrement de rattrapage pour documenter un correctif ou une solution de contournement pour une vulnérabilité affectant un produit spécifique.
* **[Accéder aux entités de vulnérabilité](https://servicenow-prod.fluidtopics.net/5yrRe_~GGxCNCBbQN_M~Mg)**   
  utilise TISC les entités suivantes pour stocker et organiser les données d'intelligence sur les vulnérabilités, les produits et les fournisseurs.
* **[Extraire les données de vulnérabilité](https://servicenow-prod.fluidtopics.net/TMBZv3gRbzzqjeylJlBwig)**   
  Extrayez les données liées à la vulnérabilité telles que les éléments de configuration, les entrées vulnérables et le contexte métier.

**Concepts associés**   

* [Observables](https://servicenow-prod.fluidtopics.net/1b0rvZ2boWLNYRu7RTWf4A "Les observables représentent des propriétés d’état (telles que le hachage MD5 d’un fichier ou la valeur d’une clé de registre) ou des événements mesurables (tels que la création d’une clé de registre ou la suppression d’un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux.")
* [Indicateurs](https://servicenow-prod.fluidtopics.net/hKPgGRLvUMcLKmYxBVEAXg "Les indicateurs sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants, ou les noms de domaine.")
* [Entités de menace](https://servicenow-prod.fluidtopics.net/NZE1OMTVCRf_xgrwgOZ5Rw "Le module Entités de menace fournit des enregistrements structurés utilisés pour gérer les objets de renseignements sur les menaces dans le TISC. Ces enregistrements s’alignent sur les concepts d’objets de domaine STIX et aident à normaliser la façon dont l’activité des menaces est documentée et analysée.")
* [Autres objets](https://servicenow-prod.fluidtopics.net/AHXiX_VgFeSjwEpsZkPekA "Définissez et gérez les classifications de données dans TISC.")
* [Utiliser des rapports dans TISC](https://servicenow-prod.fluidtopics.net/5ilxIrv39eQPn0lYGz0ENg "Le module Rapports de la section Bibliothèque de renseignements sur les menaces vous permet de créer, de gérer et de publier des rapports qui utilisent toutes les informations disponibles dans la bibliothèque de renseignements sur les menaces.")
* [MITRE-ATT\&CK Référentiel](https://servicenow-prod.fluidtopics.net/Mr6pxypUKKz43iVPZBV5oA "Le MITRE-ATT&CK référentiel est disponible sous la bibliothèque d’intelligence où les données des sources MITRE sont ingérées.")
* [Objets de relations](https://servicenow-prod.fluidtopics.net/mHjUTiTtNzuKADNL991kCg "Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l’un à l’autre.")
* [Relations éventuelles](https://servicenow-prod.fluidtopics.net/AqCNL~gyhzn7AMileIvAFw "L’application utilise la corrélation automatisée pour établir des relations potentiellement possibles entre deux SDO, deux observables ou un observable et SDO.")
* [Mappage des relations de vulnérabilité](https://servicenow-prod.fluidtopics.net/tMzMSF8td7NCSbjPxgMfcw "Utilisez des enregistrements de relations plusieurs-à-plusieurs (M2M) pour mapper les connexions entre les vulnérabilités et d’autres entités.")  
**Tâches associées**   

* [Afficher les flux RSS](https://servicenow-prod.fluidtopics.net/dePYURrdCQxyD0TAJle5gw "Un flux de renseignements sur les menaces est un flux de données continu en temps réel qui rassemble des informations relatives aux cyberrisques ou aux menaces. Les flux RSS offrent un moyen facile de rester à jour avec vos blogs de sécurité préférés ou les dernières nouvelles sur la cybersécurité.")

