---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Exécuter le workflow procdump

# Exécuter le workflow procdump {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le workflow Exécuter procdump exécute un vidage de processus sur un processus spécifié et l'enregistre dans un fichier qui peut être ciblé par les analystes de sécurité.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Ce workflow est déclenché lorsque des processus enrichis sont sélectionnés et qu'une action d'interface utilisateur Exécuter procdump est exécutée. Figure 1. Exécuter procdump  
Les activités de processus du workflow comprennent :

* Exécuter le script (enrichissement du journal d'audit) : exécute un script pour ajouter un journal d'audit à l'incident de sécurité.
* [Exécuter l'activité procdump](https://servicenow-prod.fluidtopics.net/3wtHqn9WoChN85fR7FfW8Q "Exécuter procdump est une activité PowerShell qui exécute le procdump sur les processus sélectionnés, vide les données dans un fichier et les publie sur un site partagé sur un réseau interne. Un analyste peut ensuite afficher un processus sur liste de refus, surligné en rouge dans un incident de sécurité, et effectuer une analyse supplémentaire sur le fichier.")
* Exécuter le script (Réussite : ajouter une note de travail SI) : exécute un script pour ajouter une note de travail lorsque le procdump réussit.
* Exécuter le script (Échec -- Ajouter une note de travail SI) : exécute un script pour ajouter une note de travail lorsque le procdump échoue. Les raisons pour lesquelles le procdump peut échouer sont les suivantes :
  * Chemin de vidage non valide
  * Chemin d'accès du partage de fichier non valide
  * Impossible d'extraire le nom de domaine complet de l'ordinateur Windows sur lequel le procdump s'exécute
  * Le nom du processus n'est pas spécifié
  * La variable d'environnement PROCDUMP est introuvable
  * Échec de la copie d'une copie du fichier dump à partir du chemin de vidage vers le chemin d'accès du partage de fichiers
  {#invoke_procdump__ul_gx5_qcb_hy}
{#invoke_procdump__ul_edz_w1b_hy}
* **[Exécuter l'activité procdump](https://servicenow-prod.fluidtopics.net/3wtHqn9WoChN85fR7FfW8Q)**   
  Exécuter procdump est une activité PowerShell qui exécute le procdump sur les processus sélectionnés, vide les données dans un fichier et les publie sur un site partagé sur un réseau interne. Un analyste peut ensuite afficher un processus sur liste de refus, surligné en rouge dans un incident de sécurité, et effectuer une analyse supplémentaire sur le fichier.

**Tâches associées**   

* [Créer une demande de recherche pour le workflow des changements IoC](https://servicenow-prod.fluidtopics.net/8JJmGesX1MnGhAyVxaU9Ng "Le flux Réponse aux incidents de sécurité - Créer une demande de recherche pour les changements IoC est déclenché par une règle métier pour s’exécuter automatiquement lorsqu’un IoC est ajouté ou changé. Les analyses de logiciels malveillants ne sont déclenchées que lorsque de nouvelles données sont saisies et seules les nouvelles données sont analysées.")
* [Workflow Security Incident Response - Obtenir les statistiques réseau](https://servicenow-prod.fluidtopics.net/2xADWPbwQhf_fssF8Fi~Eg "Le champ Réponse aux incidents de sécurité > Obtenir les statistiques réseau workflow récupère les statistiques réseau d’une ressource Windows affectée lorsqu’elle est ajoutée à un incident de sécurité à l’état Analyse .")
* [Réponse aux incidents de sécurité : workflow Obtenir les services d'exécution](https://servicenow-prod.fluidtopics.net/z0pSoWv1ycZup646KnFVaA "Le workflow Réponse aux incidents de sécurité - Obtenir les services d’exécution récupère une liste des services en cours d’exécution à partir d’éléments de configuration (CI) basés sur Windows. ServiceNow Ce workflow est utilisé pour l’enrichissement des incidents au cours des enquêtes.")
* [Incident de sécurité - Évaluer le workflow des résultats des tâches de réponse](https://servicenow-prod.fluidtopics.net/U57lFKudSVfzS_QlI30lyw "Incident de sécurité - Évaluer le workflow des résultats des tâches de réponse détermine la tâche à utiliser, invoque un workflow choisi et un script d’évaluation basé sur l’enregistrement de l’évaluateur de résultat fourni comme entrée dans le workflow choisi.")

