---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir le mappage de la source de données et du composant de données

# Définir le mappage de la source de données et du composant de données {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Utilisez le mappage des composants de données si vous utilisez les dernières TAXII collections et que vous souhaitez conserver une relation entre les sources de données, les composants de données et les différentes techniques. Mappez les sources de données avec le contexte supplémentaire des composants de données, qui fournit une sous-couche supplémentaire de contexte aux sources de données afin de mieux comprendre les comportements des adversaires MITRE-ATT\&CK .

## Avant de commencer

Rôle requis :

* sn_ti.admin, sn_si.admin : écriture, suppression d'accès
* sn_ti.read : accès en lecture
{#map-the-data-source-and-data-components__ul_f42_vbn_trb}

## Pourquoi et quand exécuter cette tâche

Le mappage des sources de données et des composants de données offre une visibilité sur les sources de données ou les composants et les techniques pertinentes pour votre organisation.

Par exemple, si votre organisation se concentre sur 7 techniques, vous aurez peut-être besoin de 5 sources de données et de 10 composants de données pour surveiller ces sources. Votre évaluation des outils internes révèle que votre organisation ne dispose pas de deux sources de données et de quatre composants de données. Cet exercice de mappage fournit une visibilité sur les sources de données, les composants et les techniques, leur pertinence pour votre organisation et permet d'identifier les lacunes dans la couverture. Vous pouvez ainsi concentrer votre investissement sur les bonnes sources de données et les bons capteurs d'alerte pour détecter et atténuer les menaces adverses.

Le MITRE-ATT\&CK cadre de travail contient une structure mise à jour pour les sources de données - Source de données : composant de données. Cette nouvelle forme de source de données fournit un contexte supplémentaire aux sources de données. L'objet source de données comporte le nom de la source de données ainsi que des détails clés sur les données collectées (fichier, processus, trafic réseau, etc.) et des valeurs ou propriétés spécifiques requises pour détecter les comportements des adversaires.

L'illustration suivante montre la représentation de la structure des sources de données et des MITRE-ATT\&CK STIX™ composants de données. Vous pouvez afficher à la fois les sources de données et les composants de données capturés en tant qu'objets personnalisés STIX™ . L'illustration montre que chaque source de données contient un ou plusieurs composants de données, et que chaque composant de données détecte une ou plusieurs techniques.
Figure 1. Structure générale des sources de données et des composants de données

Vous pouvez continuer à utiliser le [mappage de source de données](https://servicenow-prod.fluidtopics.net/LS8Vb1C1Kx7j5GvIyihd9A "Définissez le mappage de la source de données et de l’outil de détection pour MITRE-ATT&CK les tactiques et les techniques. Le mappage des sources de données vous donne un aperçu de la pertinence et de la disponibilité des sources de données et des outils de détection pour surveiller les sources de données dans votre environnement.") si votre MITRE-ATT\&CK référentiel contient les anciennes TAXII collections et que vous avez mappé vos sources de données à diverses techniques. Toutefois, utilisez le [mappage des composants de données](https://servicenow-prod.fluidtopics.net/u7D4F~S3AcvzAyemweOgCQ "Utilisez le mappage des composants de données si vous utilisez les dernières TAXII collections et que vous souhaitez conserver une relation entre les sources de données, les composants de données et les différentes techniques. Mappez les sources de données avec le contexte supplémentaire des composants de données, qui fournit une sous-couche supplémentaire de contexte aux sources de données afin de mieux comprendre les comportements des adversaires MITRE-ATT&CK .") si vous utilisez les dernières TAXII collections et que vous souhaitez conserver une relation entre les sources de données, les composants de données et les différentes techniques.

## Procédure

1. Accédez à la ToutRenseignements sur les menacesAdministration MITRE ATT\&CKMappage des composants de données.  
   L'illustration suivante montre la liste des tactiques, des ID et des techniques, ainsi que les sources de données et les composants de données en fonction des mises à jour de votre collection. {#map-the-data-source-and-data-components__table_ayl_v1r_znb__entry__2}

   | Champ | Description |
   |-|-|
   | Tactique | Objectif de l'adversaire ou motif de l'action. |
   | ID | L'identité unique de la technique. |
   | Technique | Comment un adversaire atteint un objectif tactique en effectuant une action. |
   | Source de données | Source de données associée à la technique. |
   | Composant de données | Composant de données associé à la source de données. Un composant de données ne peut avoir qu'une seule source de données parente. |
   | Composant de données révoqué | Identifie si le composant de données a été révoqué dans la MITRE-ATT\&CK base de connaissances. |
   | Outil de détection | Outil qui complète la source de données en détectant les techniques utilisées. L'outil de détection est mappé avec le capteur d'alerte dans SIR. |
   | Commentaire | Description du mappage de la source de données et des composants de données. |
   | Révoqué | Identifie si le mappage du composant de données à la technique est révoqué par MITRE-ATT\&CK. |
   [ ]

   {#map-the-data-source-and-data-components__table_ayl_v1r_znb}
2. Passez en revue les sources de données et les composants de données répertoriés et modifiez les valeurs en fonction de votre environnement.
3. Pour ajouter un composant de données, procédez comme suit.
   1. Accédez à la Renseignements sur les menacesAdministration MITRE ATT\&CKTechniques.
   2. Cliquez sur une technique dont vous souhaitez modifier la source de données : informations sur le composant de données.
   3. Déverrouiller la source de données : composant de données.
   4. Utilisez la liste de recherche pour sélectionner MITRE-ATT\&CK des composants de données.
   5. Verrouiller la source de données : composant de données.
   6. Cliquez sur Mettre à jour.

   {#map-the-data-source-and-data-components__substeps_mcw_n3p_trb}  
   Dans l'illustration suivante, vous voyez comment ajouter des composants de données.
**Concepts associés**   

* [Règles de la technique d'extraction automatique pour l'importation d'informations MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/gdwMscYrxGd04sr0C71sJw#auto-extract-technique-rules "Utilisez les règles d’extraction automatique du système de base pour importer les MITRE-ATT&CK informations à partir de toutes les intégrations tierces existantes.")  
**Tâches associées**   

* [Configurer le MITRE-ATT\&CK cadre de travail](https://servicenow-prod.fluidtopics.net/ERyepgxX4CvvavWgIELzwQ "Activez le MITRE-ATT&CK profil et configurez une tâche planifiée afin de pouvoir configurer MITRE-ATT&CK des collections pour la détection des menaces dans votre organisation.")
* [Gérer les matrices](https://servicenow-prod.fluidtopics.net/7tHM~5t8aPKi7wpuOgYALA "Gérez les matrices qui ont été importées à partir des MITRE TAXII collections. Les matrices sont un ensemble de tactiques et de techniques. Vous pouvez afficher les matrices à examiner si vos collections sont disponibles dans le MITRE-ATT&CK référentiel.")
* [Gérer les techniques](https://servicenow-prod.fluidtopics.net/4Z618LRNWYGLsG_MB9FsIA "Gérer les techniques qui ont été importées des MITRE TAXII collections. Les techniques contiennent différentes façons dont les attaquants se sont développés pour employer une tactique donnée. Vous pouvez examiner et désactiver les techniques qui ne sont pas pertinentes pour votre organisation. En STIX, les techniques sont connues sous le nom de schémas d’attaque.")
* [Gérer les atténuations](https://servicenow-prod.fluidtopics.net/nZ0RmwGttMR1LL6Y4qAD_g "Gérez les atténuations qui ont été importées à partir des MITRE TAXII collections. Les atténuations vous permettent d’empêcher un adversaire d’exécuter avec succès des techniques ou des sous-techniques contre votre organisation. En STIX, les mesures d’atténuation sont connues sous le nom de plan d’actions.")
* [Gérer les groupes](https://servicenow-prod.fluidtopics.net/cpWmhAkjFm6stXJpvP2GLQ "Gérez les groupes qui ont été importés à partir des MITRE TAXII collections. Les groupes sont des ensembles d’activités d’intrusion connexes qui sont suivis par un nom commun dans la communauté de sécurité. Les analystes suivent les grappes d’activités à l’aide de divers termes tels que groupes de menaces, groupes d’activités, acteurs de menace, ensembles d’intrusion et campagnes. Dans STIX, les groupes sont connus sous le nom d’ensembles d’intrusion.")
* [Gérer les programmes malveillants](https://servicenow-prod.fluidtopics.net/s_TTvb6yFCGUrYdcgiR~Xw "Gérez les informations sur les programmes malveillants que vous avez importées à partir des MITRE TAXII collections. Un programme malveillant est un type de TTP qui représente un code malveillant. Il s’agit d’un programme qui est inséré secrètement dans un système. L’intention d’un programme malveillant est de compromettre la confidentialité, l’intégrité ou la disponibilité des données, des applications ou du système d’exploitation (OS) de la victime.")
* [Gérer les outils](https://servicenow-prod.fluidtopics.net/pFabPnt5ppvHOIBZyHMrdA "Gérez les informations sur les outils que vous avez importées des MITRE TAXII collections. Les outils sont des logiciels légitimes utilisés par les auteurs de menace pour effectuer des attaques.")
* [Gérer les MITRE relations](https://servicenow-prod.fluidtopics.net/ApVV_5cPoEAN2QWeMmda6Q "Gérez les informations de relations MITRE que vous avez importées à partir des MITRE TAXII collections.")
* [Gérer les CVE et le mappage des techniques](https://servicenow-prod.fluidtopics.net/6cEkkvOra0JKBhYqXWZhqw "Gérez les informations CVE et techniques qui sont mappées après l’importation des MITRE TAXII collections.")
* [Agrandir les MITRE-ATT\&CK données](https://servicenow-prod.fluidtopics.net/ECvbP08qSnWtitezdovHEQ "Étendre les données du MITRE-ATT&CK référentiel en Now Platform les enrichissant.")
* [Définir le mappage de la source de données et de l'outil de détection](https://servicenow-prod.fluidtopics.net/LS8Vb1C1Kx7j5GvIyihd9A "Définissez le mappage de la source de données et de l’outil de détection pour MITRE-ATT&CK les tactiques et les techniques. Le mappage des sources de données vous donne un aperçu de la pertinence et de la disponibilité des sources de données et des outils de détection pour surveiller les sources de données dans votre environnement.")
* [Définir la couverture de détection de la technique](https://servicenow-prod.fluidtopics.net/EyKWm4dBN4gOO9oKQilurg "Définissez la couverture de détection des techniques que votre organisation doit mesurer et détectez les techniques spécifiques des adversaires.")
* [Mapper la couverture de détection de votre technique à une technique](https://servicenow-prod.fluidtopics.net/6GIzCG1YaZuZ~YCvoTLikw "Mappez votre couverture globale de détection des techniques avec celle qui permet à votre organisation de détecter des techniques spécifiques de vos adversaires.")
* [Définir la couverture d'atténuation](https://servicenow-prod.fluidtopics.net/fgdCaVPGSoyN1N0D2ayFXA "Définissez la couverture d’atténuation pour chaque atténuation associée à une technique afin d’obtenir une visibilité sur la façon dont votre organisation peut prévenir les attaques qui se produisent en raison d’une technique particulière.")
* [Mappez votre couverture d'atténuation à une technique](https://servicenow-prod.fluidtopics.net/KysYCRIJhiUPWvDhM57krg "Mappez votre couverture d’atténuation avec la technique qui vous permet de détecter la stratégie d’atténuation globale de votre organisation.")
* [Créer et mapper des règles de détection](https://servicenow-prod.fluidtopics.net/qIpBQ8HegVj48zPQSXU1MA "Créez des règles de détection et associez-les aux tactiques et techniques. Avec ce mappage, vous pouvez voir la couverture des règles de détection dans votre organisation.")
* [Examiner le groupe de menaces et MITRE-ATT\&CK le mappage des techniques](https://servicenow-prod.fluidtopics.net/GO8et0ppvhShJJESGHz9qA "Passez en revue les informations de mappage de relations objet à objet des groupes de menaces et des techniques importées à partir MITRE TAXII des collections. Ce mappage vous permet d’afficher le groupe de techniques et le mappage de technique correspondant.")
* [Définition de la carte thermique du groupe de menaces vers la technique](https://servicenow-prod.fluidtopics.net/rOONaLxznGcvvDJLXt1r9g "Définissez la définition de la carte thermique de groupe de menaces à technique afin de pouvoir mesurer et détecter les schémas d’attaque que les groupes de menaces utilisent pour attaquer votre organisation sur la carte thermique. La probabilité d’une attaque utilisant une technique particulière augmente lorsque vous avez un nombre élevé d’attaquants.")
* [Examiner les MITRE-ATT\&CK propriétés système](https://servicenow-prod.fluidtopics.net/UiaohDzpR5M6z_HfxjbnYA "Examinez les valeurs des MITRE-ATT&CK propriétés système.")  
**Référence associée**   

* [Introduction à Framework MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/q_mo3o0HhPvs3HF5YC5eMA "Passez en revue les informations suivantes avant de commencer à configurer votre MITRE-ATT&CK cadre de travail.")
* [Comprendre le MITRE modèle de données de destination STIX](https://servicenow-prod.fluidtopics.net/8ZYlEg6jroI7P7iBrmi0bg "Passez en revue la terminologie utilisée par MITRE et STIX pour utiliser et comprendre efficacement le MITRE-ATT&CK cadre de travail dans le Now Platform.")
* [Séparation de domaine et MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/l~538~nkQyuYOC9Q4xM7GQ "Cette vue d’ensemble de Séparation de MITRE-ATT&CKdomaine concerne . Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.")

