---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Associer des MITRE-ATT\&CK informations à des incidents de sécurité

# Associer des MITRE-ATT\&CK informations à des incidents de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Associez les MITRE-ATT\&CK tactiques et les techniques à l'incident de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Ajoutez les informations sur les tactiques et les techniques à l'incident de sécurité afin de pouvoir corréler vos informations sur les MITRE-ATT\&CK incidents de sécurité et les menaces pour une meilleure analyse. Par exemple, votre organisation peut recevoir des informations relatives aux tactiques, techniques et procédures (TTP) de vos sources tierces, telles que Renseignements sur les menaces des rapports ou d'autres sources extérieures au Réponse aux incidents de sécurité. Vous rajoutez ensuite ces informations pour SIR une meilleure corrélation et une meilleure analyse des menaces.

Vous pouvez choisir de déployer les MITRE-ATT\&CK informations automatiquement à partir des résultats de l'extraction automatique des menaces, des observables ou d'un incident de sécurité enfant vers un incident de sécurité. Pour une reprise automatique jusqu'aux incidents de sécurité, [activez la propriété système](https://servicenow-prod.fluidtopics.net/UiaohDzpR5M6z_HfxjbnYA "Examinez les valeurs des MITRE-ATT&CK propriétés système."). Vous pouvez également déployer les informations manuellement pour chaque recherche de menace ou [observable](https://servicenow-prod.fluidtopics.net/RqfoG_DQgWWjuKPi_uxYWw "Associez MITRE-ATT&CK des tactiques et des techniques à un observable pour une meilleure analyse des incidents de sécurité et des menaces à un niveau granulaire.").

## Procédure

1. Accédez à la ToutIncidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez enrichir avec les MITRE-ATT\&CK informations.
3. Cliquez sur le lien connexe Associer la technique MITRE ATT\&CK .  
   La fenêtre Associate MITRE ATT\&CK Technique (Associer une technique MITRE ATT\&CK) s'affiche.

   Cette illustration montre comment naviguer vers la liste connexe et rechercher une technique associée MITRE-ATT\&CK , examiner l'ATT\&CK d'entreprise source, ajouter un impact tactique et ajouter une technique d'arrêt/redémarrage du système.
4. Sélectionnez Source.  
   Remarque :  
   Seules les [collections et les](https://servicenow-prod.fluidtopics.net/ERyepgxX4CvvavWgIELzwQ "Activez le MITRE-ATT&CK profil et configurez une tâche planifiée afin de pouvoir configurer MITRE-ATT&CK des collections pour la détection des menaces dans votre organisation.")[matrices](https://servicenow-prod.fluidtopics.net/7tHM~5t8aPKi7wpuOgYALA "Gérez les matrices qui ont été importées à partir des MITRE TAXII collections. Les matrices sont un ensemble de tactiques et de techniques. Vous pouvez afficher les matrices à examiner si vos collections sont disponibles dans le MITRE-ATT&CK référentiel.") qui ont été activées apparaissent dans la liste source.  
   Les tactiques et techniques associées à la source peuvent être sélectionnées. Vous pouvez également associer plusieurs sources.
5. Sélectionnez la tactique et les techniques.
6. **Facultatif :** Examinez les informations en fonction de leur pertinence par rapport à l'incident de sécurité et procédez comme suit :  
   * Pour supprimer complètement l'association, cliquez sur l'icône de la corbeille. Cliquer sur cette icône supprime la source et ses tactiques et techniques associées.
   * Pour supprimer une tactique, cliquez sur l'icône moins en regard de la tactique.
   * Pour supprimer une technique, cliquez sur l'icône x en regard de la technique.
   {#associate-mitre-with-sir__ul_qds_y5g_ynb}
7. Cliquez sur Enregistrer.

## Résultats

Les MITRE-ATT\&CK informations sont associées à l'incident de sécurité. Vous pouvez maintenant afficher les informations associées dans la carte MITRE ATT\&CK.
**Concepts associés**   

* [MITRE-ATT\&CK Carte thermique et navigateur](https://servicenow-prod.fluidtopics.net/PzdfbZ2Ui6Evm7ppwsNIDw#mitre-att-ck-heatmap-and-navigator "Vous pouvez utiliser la carte thermique et le MITRE-ATT&CK navigateur pour la navigation de base et pour visualiser la couverture globale de détection de votre technique.")
* [Utilisation du MITRE-ATT\&CK tableau de bord](https://servicenow-prod.fluidtopics.net/E~LKYGbaPM0ukHnCdl6Ipw#mitre-dashboards "Le MITRE-ATT&CK tableau de bord fournit une vue de direction de la couverture des sources de données, des tactiques et des techniques utilisées dans votre organisation.")  
**Tâches associées**   

* [Associer des MITRE-ATT\&CK informations à des observables](https://servicenow-prod.fluidtopics.net/RqfoG_DQgWWjuKPi_uxYWw "Associez MITRE-ATT&CK des tactiques et des techniques à un observable pour une meilleure analyse des incidents de sécurité et des menaces à un niveau granulaire.")
* [Associer des MITRE-ATT\&CK informations au ticket de sécurité](https://servicenow-prod.fluidtopics.net/4uHlg6ZIAiWp~AezKljNfA "Associez MITRE-ATT&CK des tactiques et des techniques à un ticket de sécurité pour améliorer la gestion des tickets de sécurité et l’analyse des menaces à un niveau granulaire.")
* [Informations de déploiement à l'aide des MITRE-ATT\&CK résultats de la recherche de menace](https://servicenow-prod.fluidtopics.net/EOIpaYE8hsj6Ox5TDXuOfQ "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Informations de MITRE-ATT\&CK déploiement à partir des règles de détection](https://servicenow-prod.fluidtopics.net/NxQPQJrd7Q2NiinEcGp4AA "Activez le déploiement des MITRE-ATT&CK informations à partir des règles de détection vers les incidents de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Déployer des MITRE-ATT\&CK informations à partir d'incidents de sécurité enfants](https://servicenow-prod.fluidtopics.net/ZZaXI9MeDgMqS3_oCj0azg "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Effectuer une analyse des liens et une chasse aux menaces à l'aide MITRE-ATT\&CK de filtres spécifiques](https://servicenow-prod.fluidtopics.net/yaEx1i7GDoQopyMzH51N6g "Corrélez et effectuez une analyse des liens des observables, des incidents de sécurité et MITRE-ATT&CK des informations connexes afin que votre organisation puisse commencer à rechercher les menaces.")

## Associer des MITRE-ATT\&CK informations à des incidents de sécurité fermés {#ariaid-title2}

Vous pouvez désormais associer MITRE-ATT\&CK des tactiques et des techniques aux incidents de sécurité fermés pour une meilleure analyse des incidents de sécurité et des menaces.

## Utilisation de la MITRE-ATT\&CK carte pour afficher les informations connexes dans un incident de sécurité {#ariaid-title3}

Vous pouvez utiliser la MITRE-ATT\&CK carte pour afficher les MITRE-ATT\&CK informations connexes dans un incident de sécurité.

Une fois que les informations sont déployées à partir d'une recherche de menace, d'un observable ou d'une intégration SIEM, elles sont ajoutées à l'incident de sécurité. Ensuite, les informations agrégées sont présentées dans la MITRE-ATT\&CK carte. La carte MITRE ATT\&CK offre deux vues :

* Vue Navigateur : cette vue, qui est similaire au MITRE-ATT\&CK navigateur, affiche toutes les techniques qui ont été ajoutées ou déployées manuellement à partir des tables de recherche d'observables ou de menaces. Afficher l'origine des techniques affiche la source de la technique si elle a été déployée manuellement ou via une source. Afficher l'ID affiche l'ID de la technique.

  L'illustration suivante montre comment naviguer vers la vue Navigateur de carte MITRE ATT\&CK . En cliquant sur l'un des liens disponibles, les informations s'ouvrent dans le Renseignements sur les menaces module.
* Vue de liste : cette vue affiche les données sous forme de liste ou de tableau. Vous pouvez voir toutes les données réparties dans différentes tables et groupes dans cette vue. L'illustration suivante montre comment accéder à la vue de liste Carte MITRE ATT\&CK. En cliquant sur l'un des liens disponibles, les informations s'ouvrent dans le Renseignements sur les menaces module.

{#mitre-att-ck-card__ul_ffc_g3v_mmb}

