---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Modèle de workflow d'hameçonnage d'incident de sécurité

# Modèle de workflow d'hameçonnage d'incident de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Le modèle Incident de sécurité - Hameçonnage - vous permet d'effectuer une série de tâches conçues pour gérer les e-mails de harponnage sur votre réseau.

## Avant de commencer

Rôle requis : sn_si.write

## Pourquoi et quand exécuter cette tâche

Le workflow est déclenché lorsque la catégorie d'un incident de sécurité est définie sur Harponnage (harponnage). Cette action entraîne la création d'une tâche de réponse pour la première activité du workflow.
Figure 1. Harponnage

## Procédure

1. Ouvrez l'incident de sécurité de cette attaque potentielle de spear phishing ou [créez un nouvel incident de sécurité](https://servicenow-prod.fluidtopics.net/XzGE9MyG8SHHlSARFH1DfQ "Outre les méthodes automatiques de création des incidents de sécurité, vous pouvez les créer manuellement, selon les besoins.").
2. Dans Catégorie, sélectionnez Harponnage (Harponnage).
3. Enregistrez l'enregistrement.
4. Faites défiler vers le bas et ouvrez la liste connexe Tâches de réponse .  
   La première d'une série de tâches de réponse s'affiche. Chaque fois que l'enregistrement est enregistré, votre réponse à la tâche précédente entraîne soit la création de la tâche de réponse suivante, soit la fin du workflow.{#si-phishing-template__table_yqy_tqs_kbb__entry__3}

   | Tâche de réponse | Action | Résultats |
   |-|-|-|
   | S'agit-il d'une attaque de phishing ? | Déterminez s'il s'agit d'une attaque de hameçonnage. Dans la tâche, sélectionnez Oui ou Non dans Résultat. | Si vous sélectionnez Oui, les tâches suivantes sont exécutées en parallèle : * Point de terminaison d'analyse : programme malveillant trouvé ? * Mettre à jour le logiciel de protection des e-mails * Supprimer l'e-mail d'hameçonnage non lu dans la file d'attente : pour tous les utilisateurs {#si-phishing-template__ul_mzt_nrw_4y} Si vous sélectionnez Non, le flux se termine. |
   | Point de terminaison d'analyse : programme malveillant trouvé ? | Après avoir exécuté une analyse, déterminez si un programme malveillant a été détecté. Dans la tâche, sélectionnez Oui ou Non dans Résultat. | Si vous sélectionnez Oui, la tâche Supprimer les logiciels malveillants - Réussite ? est exécutée. Si vous sélectionnez Non, la tâche Définir l'état sur Revue est exécutée. |
   | Supprimer les logiciels malveillants - Succès ? | Déterminez si le programme malveillant a été supprimé avec succès. Dans la tâche, sélectionnez Oui ou Non dans Résultat. | Si vous sélectionnez Oui, la tâche Définir l'état sur Révision est exécutée. Si vous sélectionnez Non, la tâche Effacer et réimager est exécutée. |
   | Effacer et recréer une image | Si vous n'avez pas réussi à supprimer le programme malveillant détecté, cette tâche vous demande d'effectuer un nettoyage et une nouvelle image sur les ordinateurs infectés par le programme malveillant. | Une fois la tâche terminée, la tâche Définir l'état sur Revue est exécutée. |
   | Mettre à jour le logiciel de protection des e-mails | S'il s'avère qu'il s'agit d'une attaque de phishing, vous êtes invité à mettre à jour votre logiciel de protection des e-mails en conséquence. | Lorsque la tâche est terminée, la tâche Définir l'état sur Revue est exécutée. |
   | Supprimer l'e-mail d'hameçonnage non lu dans la file d'attente : pour tous les utilisateurs | Effectuez les étapes nécessaires pour supprimer l'e-mail d'hameçonnage toujours dans la file d'attente pour tous vos utilisateurs. | Lorsque la tâche est terminée, la tâche Définir l'état sur Revue est exécutée. |
   | Définir l'état sur Revue | Aucune action n'est requise. | L'état de l'incident de sécurité passe automatiquement à Examen. La tâche Planifier la formation de sensibilisation à la sécurité est exécutée. |
   | Planifier une formation de sensibilisation à la sécurité | Planifiez une formation pour sensibiliser vos employés à la sécurité. Mettez à jour le champ État dans la tâche comme il convient. | Lorsque la tâche est terminée, le flux se termine. |
   [Tableau 1. Tâches de réponse dans le modèle de harponnage]

   {#si-phishing-template__table_yqy_tqs_kbb}
{#si-phishing-template__steps_lz3_fdq_4y}
**Tâches associées**   

* [Modèle de workflow d'exposition des données confidentielles des incidents de sécurité](https://servicenow-prod.fluidtopics.net/ixl~_w~KSutq0cLZ0QJngQ "Le modèle Incident de sécurité - Exposition de données confidentielles - vous permet d’effectuer une série de tâches conçues pour gérer l’exposition des données sensibles.")
* [Modèle de workflow Déni de service d'incident de sécurité](https://servicenow-prod.fluidtopics.net/G_cDXpVYMtuwGnJQkMmHpA "Le modèle Incident de sécurité - Déni de service - vous permet d’effectuer une série de tâches conçues pour gérer les attaques par déni de service (DOS).")
* [Modèle de workflow Équipement perdu d'incident de sécurité](https://servicenow-prod.fluidtopics.net/lP4N4mpz9l1TN7mvAYZ~FQ "Le modèle Incident de sécurité - Équipement perdu - Permet d’effectuer une série de tâches conçues pour gérer les équipements perdus.")
* [Modèle de workflow Incident de sécurité Logiciel malveillant](https://servicenow-prod.fluidtopics.net/K~XVs_WlluYYSYQ0w1~5JA "Le modèle Incident de sécurité - Logiciel malveillant - vous permet d’effectuer une série de tâches conçues pour gérer les logiciels malveillants sur votre réseau.")
* [Modèle de workflow Violation de la politique en matière d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/DDQo64jJizwf7bt4xWVcYw "Le modèle Incident de sécurité - Violation de la politique - Permet d’effectuer une série de tâches conçues pour gérer les violations de la politique de sécurité.")
* [Modèle de workflow d'incident de sécurité Reconnaissance](https://servicenow-prod.fluidtopics.net/~Q~ROR4xSPTEBJHsJSK2yg "La reconnaissance est généralement une étape préliminaire vers une nouvelle attaque visant à exploiter un appareil ou un système. Le modèle Incident de sécurité - Reconnaissance - vous permet d’effectuer une série de tâches conçues pour gérer la reconnaissance sur votre réseau.")
* [Incident de sécurité : serveur ou service non autorisé Modèle de workflow](https://servicenow-prod.fluidtopics.net/ttsxZlItbhqhxZ6O9MEDdg "Le modèle Incident de sécurité - Serveur ou service non autorisé - vous permet d’effectuer une série de tâches conçues pour gérer l’activité des serveurs ou des services non autorisés affectant votre réseau.")
* [Modèle de workflow d'incident de sécurité Courrier indésirable](https://servicenow-prod.fluidtopics.net/_hG_ZNemGoYqEGHUgFNJDw "Le modèle Incident de sécurité - Courrier indésirable - vous permet d’effectuer une série de tâches conçues pour gérer le courrier indésirable sur votre réseau.")
* [Modèle de workflow d'incident de sécurité à accès non autorisé](https://servicenow-prod.fluidtopics.net/Gw6IsTcFSRl~3EDxxyMw7g "Le modèle Incident de sécurité - Accès non autorisé - vous permet d’effectuer une série de tâches conçues pour gérer les accès non autorisés à votre réseau.")
* [Modèle de workflow de défiguration Web/BBS d'incident de sécurité](https://servicenow-prod.fluidtopics.net/5~VoEAK1XYyfCiZYdVOHiA "Le modèle Incident de sécurité - Altération de site web/BBS - vous permet d’effectuer une série de tâches conçues pour gérer le vandalisme dirigé contre l’un des sites BBS ou Web de votre organisation.")

