Étendre les MITRE-ATT&CK données

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Étendre les données du MITRE-ATT&CK référentiel en ServiceNow AI Platform les enrichissant.

    Avant de commencer

    Rôle requis :
    • sn_ti.admin : supprimer l’accès
    • sn_ti.read : accès en lecture
    • sn_ti.write : créer, accès en écriture

    Pourquoi et quand exécuter cette tâche

    Vous pouvez étendre les objets Programme malveillant, Groupe, Atténuation et Outil à une technique du MITRE-ATT&CK référentiel.

    Vous pouvez créer un objet et établir une relation entre une technique et le nouvel objet dans le module Référentiel MITRE ATT&CK, mais vous ne pouvez pas définir le type de relation dans ce module. Pour plus d’informations sur la définition des types de relations, consultez Relations objet à objet. Pour définir un type de relation, accédez à l' Renseignements sur les menaces > Référentiel IoC > Relations objet-objet module.

    Si vous mappez le type de relation entre une technique existante et un objet existant, vous devez définir la technique comme objet cible et l’objet comme objet source. Pour ce faire, accédez au Référentiel IoC > Relations objet-objet module.

    Vous pouvez créer un groupe et l’associer à un modèle d’attaque, mais dans le référentiel MITRE ATT&CK, vous pouvez uniquement établir la relation entre le groupe et le modèle d’attaque. Pour définir le type de relation objet à objet, vous devez le faire dans le référentiel IoC.

    Remarque :
    Toutes les personnalisations que vous apportez aux objets sont enregistrées lors des mises à jour planifiées.

    Procédure

    1. Accédez à la Renseignements sur les menaces > Référentiel MITRE ATT&CK > Techniques.
    2. Cliquez sur une technique ou une sous-technique pour afficher toutes les informations associées à cette technique.
      Dans l’illustration suivante, vous pouvez voir que la technique du botnet (T1584.005) n’est associée à aucun groupe. Si vous disposez d’informations supplémentaires sur une technique ou une sous-technique, vous pouvez les enrichir en les ajoutant ou en les modifiant.Associez un botnet à un autre objet.
    3. Cliquez sur une liste connexe pour enrichir ses données et l’associer à un nouveau groupe.

      Dans l’illustration suivante, un groupe, Custom1, a été associé à la sous-technique du botnet.

      Étendre les informations de l’objet MITRE en enrichissant ses données.