---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Déployer des informations à MITRE-ATT\&CK l'aide MISP des résultats d'enrichissement

# Déployer des informations à MITRE-ATT\&CK l'aide MISP des résultats d'enrichissement {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Cumulez manuellement les résultats de l'enrichissement MISP si vous n'avez pas activé le déploiement automatique des MISP informations.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Utilisez les règles d'extraction automatique du système de base pour importer les MITRE-ATT\&CK informations à partir de l'intégration MISP . L'introduction Intégration de MISP pour Opérations de sécurité de deux règles d'extraction technique du système MITRE-ATT\&CK de base pour MISP les MISP galaxies et MISP les balises. Pour plus d'informations sur les règles d'extraction automatique dans MITRE-ATT\&CK, consultez [Règles de la technique d'extraction automatique pour l'importation d'informations MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/gdwMscYrxGd04sr0C71sJw#auto-extract-technique-rules "Utilisez les règles d’extraction automatique du système de base pour importer les MITRE-ATT&CK informations à partir de toutes les intégrations tierces existantes.").

Si vous avez activé [Déploiement automatique de MITRE-ATT\&CK l'information à l'aide de MISP Résultats de l'enrichissement](https://servicenow-prod.fluidtopics.net/Pg9m~BCmhBoWQ33SZOup0w#review-the-misp-integration-settings__table_smd_tdf_kqb) à un incident de sécurité, les informations sont automatiquement déployées. Si vous n'avez pas activé la reprise automatique, vous pouvez effectuer cette tâche manuellement.

## Procédure

1. Accédez à la ToutIncidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez enrichir avec les MITRE-ATT\&CK informations.
3. Cliquez sur Afficher toutes les listes connexes et sur l'onglet Résultats de l'enrichissement MISP .
4. Sélectionnez l'observable et, dans le menu Actions, cliquez sur Déployer les informations MITRE ATT\&CK sur SI.  
   Vous pouvez sélectionner plusieurs observables, puis déployer les informations.
5. Pour confirmer les modifications, cliquez sur Recharger.  
   L'exemple suivant montre comment sélectionner un observable et déployer les résultats de l'enrichissement MISP dans l'incident de sécurité.Figure 1. Déployer des informations MITRE dans un incident de sécurité

## Résultats

Vous pouvez afficher la MITRE-ATT\&CK carte pour confirmer que les résultats de l'enrichissement MISP ont été déployés jusqu'à l'incident de sécurité.

