---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Associer des MITRE-ATT\&CK informations au ticket de sécurité

# Associer des MITRE-ATT\&CK informations au ticket de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Associez MITRE-ATT\&CK des tactiques et des techniques à un ticket de sécurité pour améliorer la gestion des tickets de sécurité et l'analyse des menaces à un niveau granulaire.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Accédez à la ToutRenseignements sur les menacesGestion des ticketsTous les tickets.
2. Sélectionnez le ticket de sécurité que vous souhaitez enrichir avec les informations MITRE-ATT\&CK.
3. Dans la liste connexe, cliquez sur Associer la technique MITRE ATT\&CK.  
   Dans l'illustration suivante, vous pouvez voir comment naviguer à partir de la liste connexe pour associer la technique MITRE ATT\&CK, examiner la source et ajouter une tactique et une technique.
4. Dans les listes sources, examinez la source.
5. Passez en revue la tactique et les techniques, et ajoutez-les ou supprimez-les en fonction de leur pertinence par rapport au cas.
6. Cliquez sur Enregistrer.  
   Les tactiques et techniques que vous avez ajoutées apparaissent dans la MITRE-ATT\&CK carte.
**Concepts associés**   

* [MITRE-ATT\&CK Carte thermique et navigateur](https://servicenow-prod.fluidtopics.net/PzdfbZ2Ui6Evm7ppwsNIDw#mitre-att-ck-heatmap-and-navigator "Vous pouvez utiliser la carte thermique et le MITRE-ATT&CK navigateur pour la navigation de base et pour visualiser la couverture globale de détection de votre technique.")
* [Utilisation du MITRE-ATT\&CK tableau de bord](https://servicenow-prod.fluidtopics.net/E~LKYGbaPM0ukHnCdl6Ipw#mitre-dashboards "Le MITRE-ATT&CK tableau de bord fournit une vue de direction de la couverture des sources de données, des tactiques et des techniques utilisées dans votre organisation.")  
**Tâches associées**   

* [Associer des MITRE-ATT\&CK informations à des incidents de sécurité](https://servicenow-prod.fluidtopics.net/cUE_jOTYGv2kArzWzN_yuQ#associate-mitre-with-sir "Associez les MITRE-ATT&CK tactiques et les techniques à l’incident de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Associer des MITRE-ATT\&CK informations à des observables](https://servicenow-prod.fluidtopics.net/RqfoG_DQgWWjuKPi_uxYWw "Associez MITRE-ATT&CK des tactiques et des techniques à un observable pour une meilleure analyse des incidents de sécurité et des menaces à un niveau granulaire.")
* [Informations de déploiement à l'aide des MITRE-ATT\&CK résultats de la recherche de menace](https://servicenow-prod.fluidtopics.net/EOIpaYE8hsj6Ox5TDXuOfQ "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Informations de MITRE-ATT\&CK déploiement à partir des règles de détection](https://servicenow-prod.fluidtopics.net/NxQPQJrd7Q2NiinEcGp4AA "Activez le déploiement des MITRE-ATT&CK informations à partir des règles de détection vers les incidents de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Déployer des MITRE-ATT\&CK informations à partir d'incidents de sécurité enfants](https://servicenow-prod.fluidtopics.net/ZZaXI9MeDgMqS3_oCj0azg "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Effectuer une analyse des liens et une chasse aux menaces à l'aide MITRE-ATT\&CK de filtres spécifiques](https://servicenow-prod.fluidtopics.net/yaEx1i7GDoQopyMzH51N6g "Corrélez et effectuez une analyse des liens des observables, des incidents de sécurité et MITRE-ATT&CK des informations connexes afin que votre organisation puisse commencer à rechercher les menaces.")
* [Ajouter des artefacts à un ticket](https://servicenow-prod.fluidtopics.net/a4hK15jMtQaCrjbu2wXUXA "Après avoir créé un ticket, vous pouvez y ajouter des artefacts, tels que des incidents de sécurité, des CI et des indicateurs de compromission. Ces artefacts servent d’indices dans la résolution de l’affaire.")

