---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Informations de déploiement à l'aide des MITRE-ATT\&CK résultats de la recherche de menace

# Informations de déploiement à l'aide des MITRE-ATT\&CK résultats de la recherche de menace {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Si vous n'avez pas activé le cumul automatique des MITRE-ATT\&CK informations, vous pouvez le faire manuellement.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Si vous avez activé [Déploiement automatique de MITRE-ATT\&CK informations provenant des résultats de la recherche de menace](https://servicenow-prod.fluidtopics.net/UiaohDzpR5M6z_HfxjbnYA "Examinez les valeurs des MITRE-ATT&CK propriétés système.") à l'incident de sécurité, les informations sont automatiquement déployées. Si vous n'avez pas activé la reprise automatique, vous pouvez le faire manuellement.

## Procédure

1. Accédez à la ToutIncidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez enrichir avec les MITRE-ATT\&CK informations.
3. Cliquez sur Afficher toutes les listes connexes et dans l'onglet Résultats de la recherche de menace .
4. Sélectionnez l'observable, puis dans le menu Actions, cliquez sur Déployer les informations MITRE ATT\&CK sur SI.  
   Vous pouvez sélectionner plusieurs observables et déployer les informations.
5. Cliquez sur Recharger pour confirmer les modifications.  
   L'illustration suivante montre comment sélectionner un observable et déployer les résultats de la recherche de menace sur l'incident de sécurité.  
   Vous pouvez afficher la MITRE-ATT\&CK carte pour confirmer que les résultats de la recherche de menace ont été déployés jusqu'à l'incident de sécurité.
**Concepts associés**   

* [MITRE-ATT\&CK Carte thermique et navigateur](https://servicenow-prod.fluidtopics.net/PzdfbZ2Ui6Evm7ppwsNIDw#mitre-att-ck-heatmap-and-navigator "Vous pouvez utiliser la carte thermique et le MITRE-ATT&CK navigateur pour la navigation de base et pour visualiser la couverture globale de détection de votre technique.")
* [Utilisation du MITRE-ATT\&CK tableau de bord](https://servicenow-prod.fluidtopics.net/E~LKYGbaPM0ukHnCdl6Ipw#mitre-dashboards "Le MITRE-ATT&CK tableau de bord fournit une vue de direction de la couverture des sources de données, des tactiques et des techniques utilisées dans votre organisation.")  
**Tâches associées**   

* [Associer des MITRE-ATT\&CK informations à des incidents de sécurité](https://servicenow-prod.fluidtopics.net/cUE_jOTYGv2kArzWzN_yuQ#associate-mitre-with-sir "Associez les MITRE-ATT&CK tactiques et les techniques à l’incident de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Associer des MITRE-ATT\&CK informations à des observables](https://servicenow-prod.fluidtopics.net/RqfoG_DQgWWjuKPi_uxYWw "Associez MITRE-ATT&CK des tactiques et des techniques à un observable pour une meilleure analyse des incidents de sécurité et des menaces à un niveau granulaire.")
* [Associer des MITRE-ATT\&CK informations au ticket de sécurité](https://servicenow-prod.fluidtopics.net/4uHlg6ZIAiWp~AezKljNfA "Associez MITRE-ATT&CK des tactiques et des techniques à un ticket de sécurité pour améliorer la gestion des tickets de sécurité et l’analyse des menaces à un niveau granulaire.")
* [Informations de MITRE-ATT\&CK déploiement à partir des règles de détection](https://servicenow-prod.fluidtopics.net/NxQPQJrd7Q2NiinEcGp4AA "Activez le déploiement des MITRE-ATT&CK informations à partir des règles de détection vers les incidents de sécurité pour une meilleure analyse des incidents de sécurité et des menaces.")
* [Déployer des MITRE-ATT\&CK informations à partir d'incidents de sécurité enfants](https://servicenow-prod.fluidtopics.net/ZZaXI9MeDgMqS3_oCj0azg "Si vous n’avez pas activé le cumul automatique des MITRE-ATT&CK informations, vous pouvez le faire manuellement.")
* [Effectuer une analyse des liens et une chasse aux menaces à l'aide MITRE-ATT\&CK de filtres spécifiques](https://servicenow-prod.fluidtopics.net/yaEx1i7GDoQopyMzH51N6g "Corrélez et effectuez une analyse des liens des observables, des incidents de sécurité et MITRE-ATT&CK des informations connexes afin que votre organisation puisse commencer à rechercher les menaces.")

