---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Effectuer une analyse des liens et une chasse aux menaces à l'aide MITRE-ATT\&CK de filtres spécifiques

# Effectuer une analyse des liens et une chasse aux menaces à l'aide MITRE-ATT\&CK de filtres spécifiques {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Corrélez et effectuez une analyse des liens des observables, des incidents de sécurité et MITRE-ATT\&CK des informations connexes afin que votre organisation puisse commencer à rechercher les menaces.

## Avant de commencer

Rôle requis : sn_ti.mitre_analyst, sn_si.read

## Pourquoi et quand exécuter cette tâche

Une fois que vous avez associé les incidents de sécurité à MITRE-ATT\&CK des informations, vous pouvez utiliser les filtres spécifiques pour la chasse aux MITRE-ATT\&CK menaces. Utilisez les MITRE-ATT\&CK filtres avec les filtres existants Réponse aux incidents de sécurité pour corréler et effectuer une analyse de liens.

## Procédure

1. Accédez à la ToutIncidents de sécuritéAfficher les incidents.
2. Cliquez sur Mettre à jour la liste personnalisée pour ajouter les MITRE colonnes.
3. Sélectionnez une condition de filtre afin de visualiser MITRE les informations connexes et les associations avec des incidents de sécurité ou des observables :  
   * MITRE-ATT\&CK Groupe d'adversaires
   * MITRE-ATT\&CK Source de données
   * MITRE-ATT\&CK Procédure (programme malveillant)
   * MITRE-ATT\&CK Procédure (outils)
   * MITRE-ATT\&CK Tactique
   * MITRE-ATT\&CK Technique
   {#link-analysis-threat-hunt-mitre__ul_izd_cxv_mmb}
4. Créez une condition de filtre basée sur les critères ci-dessus et cliquez sur Exécuter pour effectuer une analyse de lien ou une corrélation entre les incidents de sécurité, les observables et MITRE-ATT\&CK les informations connexes.  
   Remarque :  
   Les MITRE-ATT\&CK données sont stockées sous forme de chaîne et vous ne pouvez utiliser contains que comme opérateur pour les conditions de filtre.

   Par exemple, si vous souhaitez vérifier qu'un élément de configuration (CI) est compromis, sélectionnez un CI. Vous pouvez ensuite corréler le CI avec les techniques présentes en ajoutant un MITRE-ATT\&CK ID de technique. Vous pouvez ensuite continuer à développer vos critères de filtre pour corréler les informations et pour la chasse aux menaces.
**Concepts associés**   

* [MITRE-ATT\&CK Carte thermique et navigateur](https://servicenow-prod.fluidtopics.net/PzdfbZ2Ui6Evm7ppwsNIDw#mitre-att-ck-heatmap-and-navigator "Vous pouvez utiliser la carte thermique et le MITRE-ATT&CK navigateur pour la navigation de base et pour visualiser la couverture globale de détection de votre technique.")
* [Utilisation du MITRE-ATT\&CK tableau de bord](https://servicenow-prod.fluidtopics.net/E~LKYGbaPM0ukHnCdl6Ipw#mitre-dashboards "Le MITRE-ATT&CK tableau de bord fournit une vue de direction de la couverture des sources de données, des tactiques et des techniques utilisées dans votre organisation.")  
**Tâches associées**   

* [Associer des MITRE-ATT\&CK informations à des incidents de sécurité](https://servicenow-prod.fluidtopics.net/cUE_jOTYGv2kArzWzN_yuQ#associate-mitre-with-sir "Associez les MITRE-ATT&CK tactiques et les techniques à l’incident de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Associer des MITRE-ATT\&CK informations à des observables](https://servicenow-prod.fluidtopics.net/RqfoG_DQgWWjuKPi_uxYWw "Associez MITRE-ATT&CK des tactiques et des techniques à un observable pour une meilleure analyse des incidents de sécurité et des menaces à un niveau granulaire.")
* [Associer des MITRE-ATT\&CK informations au ticket de sécurité](https://servicenow-prod.fluidtopics.net/4uHlg6ZIAiWp~AezKljNfA "Associez MITRE-ATT&CK des tactiques et des techniques à un ticket de sécurité pour améliorer la gestion des tickets de sécurité et l’analyse des menaces à un niveau granulaire.")
* [Informations de déploiement à l'aide des MITRE-ATT\&CK résultats de la recherche de menace](https://servicenow-prod.fluidtopics.net/EOIpaYE8hsj6Ox5TDXuOfQ "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Informations de MITRE-ATT\&CK déploiement à partir des règles de détection](https://servicenow-prod.fluidtopics.net/NxQPQJrd7Q2NiinEcGp4AA "Activez le déploiement des MITRE-ATT&CK informations à partir des règles de détection vers les incidents de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Déployer des MITRE-ATT\&CK informations à partir d'incidents de sécurité enfants](https://servicenow-prod.fluidtopics.net/ZZaXI9MeDgMqS3_oCj0azg "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")

