---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Associer des MITRE-ATT\&CK informations à des observables

# Associer des MITRE-ATT\&CK informations à des observables {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Associez MITRE-ATT\&CK des tactiques et des techniques à un observable pour une meilleure analyse des incidents de sécurité et des menaces à un niveau granulaire.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Certains SIEM peuvent fournir des MITRE-ATT\&CK informations avec des événements, des alertes ou des observables. Pour associer les MITRE-ATT\&CK informations à un niveau granulaire, vous pouvez ajouter les informations à un observable.

Vous pouvez choisir de déployer automatiquement les MITRE-ATT\&CK informations des observables vers un incident de sécurité. Pour le déploiement automatique des observables sur les incidents de sécurité, [activez la propriété système](https://servicenow-prod.fluidtopics.net/UiaohDzpR5M6z_HfxjbnYA "Examinez les valeurs des MITRE-ATT&CK propriétés système."). Vous pouvez également déployer les informations manuellement pour chaque observable.

## Procédure

1. Accédez à la ToutIncidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez enrichir avec les MITRE-ATT\&CK informations.
3. Cliquez sur Afficher toutes les listes connexes et l'onglet Observables associés .
4. Pointez sur l'observable que vous souhaitez associer, cliquez avec le bouton droit de la souris et sélectionnez Associer la technique MITRE ATT\&CK.  
   Dans l'illustration suivante, vous pouvez voir comment naviguer à partir de la liste connexe pour associer la technique MITRE ATT\&CK, examiner la source et ajouter une tactique et une technique.
5. Dans les listes sources, examinez la source.  
   Remarque :  
   Seules les [collections et les](https://servicenow-prod.fluidtopics.net/ERyepgxX4CvvavWgIELzwQ "Activez le MITRE-ATT&CK profil et configurez une tâche planifiée afin de pouvoir configurer MITRE-ATT&CK des collections pour la détection des menaces dans votre organisation.")[matrices](https://servicenow-prod.fluidtopics.net/7tHM~5t8aPKi7wpuOgYALA "Gérez les matrices qui ont été importées à partir des MITRE TAXII collections. Les matrices sont un ensemble de tactiques et de techniques. Vous pouvez afficher les matrices à examiner si vos collections sont disponibles dans le MITRE-ATT&CK référentiel.") qui ont été activées apparaissent dans la liste source.
6. Passez en revue la tactique et les techniques, et ajoutez-les ou supprimez-les en fonction de leur pertinence par rapport à l'observable.
7. Cliquez sur Enregistrer.  
   Les tactiques et techniques que vous avez ajoutées s'affichent dans la MITRE-ATT\&CK colonne Informations de la liste connexe Observables.
8. Sélectionnez l'observable, puis dans le menu Actions, cliquez sur Déployer les informations MITRE ATT\&CK sur SI.  
   Si vous avez activé [Déploiement automatique de MITRE-ATT\&CK Informations des observables à l'incident de sécurité](https://servicenow-prod.fluidtopics.net/UiaohDzpR5M6z_HfxjbnYA "Examinez les valeurs des MITRE-ATT&CK propriétés système."), les informations sont automatiquement remontées. Si vous n'avez pas activé la reprise automatique, vous devez le faire manuellement.

   L'illustration suivante montre comment sélectionner un observable et déployer les informations dans un MITRE-ATT\&CK incident de sécurité.
9. Pour afficher une vue agrégée des techniques associées aux observables, sélectionnez deux observables ou plus dans la liste, puis dans le menu Actions de la liste des lignes sélectionnées, cliquez sur Afficher les informations MITRE ATT\&ck.

## Résultats

Une vue agrégée des informations MITRE ATT\&CK pour les observables sélectionnés s'affiche.
**Concepts associés**   

* [MITRE-ATT\&CK Carte thermique et navigateur](https://servicenow-prod.fluidtopics.net/PzdfbZ2Ui6Evm7ppwsNIDw#mitre-att-ck-heatmap-and-navigator "Vous pouvez utiliser la carte thermique et le MITRE-ATT&CK navigateur pour la navigation de base et pour visualiser la couverture globale de détection de votre technique.")
* [Utilisation du MITRE-ATT\&CK tableau de bord](https://servicenow-prod.fluidtopics.net/E~LKYGbaPM0ukHnCdl6Ipw#mitre-dashboards "Le MITRE-ATT&CK tableau de bord fournit une vue de direction de la couverture des sources de données, des tactiques et des techniques utilisées dans votre organisation.")  
**Tâches associées**   

* [Associer des MITRE-ATT\&CK informations à des incidents de sécurité](https://servicenow-prod.fluidtopics.net/cUE_jOTYGv2kArzWzN_yuQ#associate-mitre-with-sir "Associez les MITRE-ATT&CK tactiques et les techniques à l’incident de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Associer des MITRE-ATT\&CK informations au ticket de sécurité](https://servicenow-prod.fluidtopics.net/4uHlg6ZIAiWp~AezKljNfA "Associez MITRE-ATT&CK des tactiques et des techniques à un ticket de sécurité pour améliorer la gestion des tickets de sécurité et l’analyse des menaces à un niveau granulaire.")
* [Informations de déploiement à l'aide des MITRE-ATT\&CK résultats de la recherche de menace](https://servicenow-prod.fluidtopics.net/EOIpaYE8hsj6Ox5TDXuOfQ "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Informations de MITRE-ATT\&CK déploiement à partir des règles de détection](https://servicenow-prod.fluidtopics.net/NxQPQJrd7Q2NiinEcGp4AA "Activez le déploiement des MITRE-ATT&CK informations à partir des règles de détection vers les incidents de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Déployer des MITRE-ATT\&CK informations à partir d'incidents de sécurité enfants](https://servicenow-prod.fluidtopics.net/ZZaXI9MeDgMqS3_oCj0azg "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Effectuer une analyse des liens et une chasse aux menaces à l'aide MITRE-ATT\&CK de filtres spécifiques](https://servicenow-prod.fluidtopics.net/yaEx1i7GDoQopyMzH51N6g "Corrélez et effectuez une analyse des liens des observables, des incidents de sécurité et MITRE-ATT&CK des informations connexes afin que votre organisation puisse commencer à rechercher les menaces.")

