---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Informations de MITRE-ATT\&CK déploiement à partir des règles de détection

# Informations de MITRE-ATT\&CK déploiement à partir des règles de détection {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Activez le déploiement des MITRE-ATT\&CK informations à partir des règles de détection vers les incidents de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.

## Avant de commencer

Rôle requis : aucun.  
Assurez-vous d'avoir :

* Activez le déploiement automatique des informations MITRE ATT\&ACK à partir des règles d'alerte vers la propriété d'incidents de sécurité dans le module Propriétés . Par défaut, cette option est désactivée. Pour plus d'informations, [reportez-vous à la section Examiner les propriétés système MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/UiaohDzpR5M6z_HfxjbnYA "Examinez les valeurs des MITRE-ATT&CK propriétés système.").
* Effectuez le mappage des règles de détection aux MITRE-ATT\&CK TTP dans le module Règles de détection : module de mappage TTP MITRE ATT\&CK . Le nom de la règle de détection doit correspondre au nom de la règle d'alerte qui déclenche l'incident de sécurité. Pour plus d'informations, consultez [Créer et mapper des règles de détection](https://servicenow-prod.fluidtopics.net/qIpBQ8HegVj48zPQSXU1MA "Créez des règles de détection et associez-les aux tactiques et techniques. Avec ce mappage, vous pouvez voir la couverture des règles de détection dans votre organisation.").
{#rollup-mitre-attack-information-detection-rules__ul_hpr_335_rsb}

## Pourquoi et quand exécuter cette tâche

Si vous n'avez pas l'intention d'utiliser les règles d'extraction automatique du SIEM du système de base, activez le déploiement automatique des TTP en fonction du mappage de la règle de MITRE-ATT\&CK détection. Vous pouvez renseigner l'alerte ou la règle d'événement qui déclenche l'incident de sécurité dans le champ Nom de la règle d'alerte . Vous pouvez également renseigner le champ Nom de la règle d'alerte à l'aide de l'intégration SIEM, de l'analyse des e-mails, de la création manuelle, etc.

## Procédure

1. Accédez à la Administration MITRE ATT\&CKPropriétés.
2. Activez le déploiement automatique des informations MITRE ATT\&ACK à partir des règles d'alerte vers la propriété incidents de sécurité, puis cliquez sur Enregistrer.  
   Par défaut, cette option est désactivée.
3. Vous devez renseigner le champ Nom de la règle d'alerte de l'incident de sécurité avec les règles d'alerte requises.  
   Remarque :  
   Veillez à ajouter le nom exact de la règle d'alerte . Pour ajouter plusieurs règles, vous devez les ajouter à l'aide d'un séparateur de virgules.
4. Cliquez avec le bouton droit sur le formulaire, puis cliquez sur Enregistrer.  
   Si la valeur Nom de la règle d'alerte dans l'incident de sécurité correspond à un enregistrement dans le module Règle de détection - MITRE ATT\&CK TTP Mapping, les techniques et tactiques correspondantes associées à la règle d'alerte sont automatiquement liées à l'incident de sécurité.

5. Ouvrez l'incident de sécurité, sélectionnez la carte MITRE ATT\&CK et validez si les techniques sont déployées.
6. Activez l'option Afficher l'origine des techniques pour afficher l'origine des techniques.  
   L'origine des techniques doit être la règle de détection.
**Concepts associés**   

* [MITRE-ATT\&CK Carte thermique et navigateur](https://servicenow-prod.fluidtopics.net/PzdfbZ2Ui6Evm7ppwsNIDw#mitre-att-ck-heatmap-and-navigator "Vous pouvez utiliser la carte thermique et le MITRE-ATT&CK navigateur pour la navigation de base et pour visualiser la couverture globale de détection de votre technique.")
* [Utilisation du MITRE-ATT\&CK tableau de bord](https://servicenow-prod.fluidtopics.net/E~LKYGbaPM0ukHnCdl6Ipw#mitre-dashboards "Le MITRE-ATT&CK tableau de bord fournit une vue de direction de la couverture des sources de données, des tactiques et des techniques utilisées dans votre organisation.")  
**Tâches associées**   

* [Associer des MITRE-ATT\&CK informations à des incidents de sécurité](https://servicenow-prod.fluidtopics.net/cUE_jOTYGv2kArzWzN_yuQ#associate-mitre-with-sir "Associez les MITRE-ATT&CK tactiques et les techniques à l’incident de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Associer des MITRE-ATT\&CK informations à des observables](https://servicenow-prod.fluidtopics.net/RqfoG_DQgWWjuKPi_uxYWw "Associez MITRE-ATT&CK des tactiques et des techniques à un observable pour une meilleure analyse des incidents de sécurité et des menaces à un niveau granulaire.")
* [Associer des MITRE-ATT\&CK informations au ticket de sécurité](https://servicenow-prod.fluidtopics.net/4uHlg6ZIAiWp~AezKljNfA "Associez MITRE-ATT&CK des tactiques et des techniques à un ticket de sécurité pour améliorer la gestion des tickets de sécurité et l’analyse des menaces à un niveau granulaire.")
* [Informations de déploiement à l'aide des MITRE-ATT\&CK résultats de la recherche de menace](https://servicenow-prod.fluidtopics.net/EOIpaYE8hsj6Ox5TDXuOfQ "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Déployer des MITRE-ATT\&CK informations à partir d'incidents de sécurité enfants](https://servicenow-prod.fluidtopics.net/ZZaXI9MeDgMqS3_oCj0azg "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Effectuer une analyse des liens et une chasse aux menaces à l'aide MITRE-ATT\&CK de filtres spécifiques](https://servicenow-prod.fluidtopics.net/yaEx1i7GDoQopyMzH51N6g "Corrélez et effectuez une analyse des liens des observables, des incidents de sécurité et MITRE-ATT&CK des informations connexes afin que votre organisation puisse commencer à rechercher les menaces.")

