---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Modèle de workflow de défiguration Web/BBS d'incident de sécurité

# Modèle de workflow de défiguration Web/BBS d'incident de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Le modèle Incident de sécurité - Altération de site web/BBS - vous permet d'effectuer une série de tâches conçues pour gérer le vandalisme dirigé contre l'un des sites BBS ou Web de votre organisation.

## Avant de commencer

Rôle requis : sn_si.write

## Pourquoi et quand exécuter cette tâche

Le workflow est déclenché lorsque la catégorie d'un incident de sécurité est définie sur Altération de site web/BBS. Cette action entraîne la création d'une tâche de réponse pour la première activité du workflow.
Figure 1. Altération de site web/BBS

## Procédure

1. Ouvrez l'incident de sécurité pour cette occurrence de défiguration de Web ou BBS, ou [créez un nouvel incident de sécurité](https://servicenow-prod.fluidtopics.net/XzGE9MyG8SHHlSARFH1DfQ "Outre les méthodes automatiques de création des incidents de sécurité, vous pouvez les créer manuellement, selon les besoins.").
2. Dans Catégorie, sélectionnez Altération de site web/BBS.
3. Enregistrez l'enregistrement.
4. Faites défiler vers le bas et ouvrez la liste connexe Tâches de réponse .  
   La première d'une série de tâches de réponse s'affiche. Chaque fois que l'enregistrement est enregistré, votre réponse à la tâche précédente entraîne soit la création de la tâche de réponse suivante, soit la fin du workflow.{#si-web-defacement-template__table_wvm_4ws_kbb__entry__3}

   | Tâche de réponse | Action | Résultats |
   |-|-|-|
   | Affectation d'incident de sécurité | Créez un incident de sécurité pour chaque incident signalé de défiguration de site Web ou de BBS. | La tâche de réponse suivante est exécutée. |
   | Altération vérifiée ? | Déterminez si le site Web ou le BBS a effectivement été défiguré. Dans la tâche, sélectionnez Oui ou Non dans Résultat. | Si vous sélectionnez Oui, les tâches de réponse suivantes sont exécutées : * Processus de relations publiques * Processus d'application de la loi * Déterminer et éradiquer la cause première {#si-web-defacement-template__ul_gcv_ctq_1z}Si vous sélectionnez Non, le flux se termine. |
   | Processus de relations publiques | Effectuez les étapes nécessaires pour aviser le public que le site Web ou le BBS a été dégradé. Lorsque vous avez terminé le processus de PR, définissez l'état de la tâche sur Terminé ou Incomplet , selon le cas. | La tâche de réunion Enseignements tirés est exécutée. |
   | Processus d'application de la loi | Effectuez les étapes nécessaires pour engager les forces de l'ordre appropriées au sujet de l'attaque. Lorsque vous avez terminé, définissez l'état de la tâche sur Terminé ou Incomplet , selon le cas. | La tâche de réunion Enseignements tirés est exécutée. |
   | Déterminer et éradiquer la cause première | Effectuez les étapes nécessaires pour découvrir et éliminer la cause première de la dégradation. Mettez à jour le champ État dans la tâche comme il convient. | Si vous avez modifié l'état de la tâche sur Fermé, terminé ou Annulé, la tâche de réponse suivante est exécutée. |
   | Restaurer le site à partir d'une copie de sauvegarde | Effectuez les étapes requises pour sauvegarder et restaurer le site Web ou BBS. Mettez à jour le champ État dans la tâche comme il convient. | Si vous avez modifié l'état de la tâche sur Fermé, terminé ou Annulé, la tâche de réponse suivante est exécutée. |
   | Tester et vérifier que le site est restauré | Vérifiez que le site est restauré. Lorsque vous avez terminé, définissez l'état de la tâche sur Terminé ou Incomplet , selon le cas. | La tâche de réunion Enseignements tirés est exécutée. |
   | Réunion sur les enseignements tirés | Tenir une réunion sur les leçons tirées afin de trier le travail effectué pour cet incident de défiguration de site Web/BBS. Mettez à jour le champ État dans la tâche comme il convient. | Si vous modifiez l'état de la tâche sur Fermé, Terminé ou Annulé, la tâche Définir l'état sur Révision est exécutée. |
   | Définir l'état sur Revue | Aucune action n'est requise. | L'état de l'incident de sécurité passe automatiquement à Examen. Le flux se termine. |
   [Tableau 1. Tâches de réponse dans le modèle de défiguration Web/BBS]

   {#si-web-defacement-template__table_wvm_4ws_kbb}
**Tâches associées**   

* [Modèle de workflow d'exposition des données confidentielles des incidents de sécurité](https://servicenow-prod.fluidtopics.net/ixl~_w~KSutq0cLZ0QJngQ "Le modèle Incident de sécurité - Exposition de données confidentielles - vous permet d’effectuer une série de tâches conçues pour gérer l’exposition des données sensibles.")
* [Modèle de workflow Déni de service d'incident de sécurité](https://servicenow-prod.fluidtopics.net/G_cDXpVYMtuwGnJQkMmHpA "Le modèle Incident de sécurité - Déni de service - vous permet d’effectuer une série de tâches conçues pour gérer les attaques par déni de service (DOS).")
* [Modèle de workflow Équipement perdu d'incident de sécurité](https://servicenow-prod.fluidtopics.net/lP4N4mpz9l1TN7mvAYZ~FQ "Le modèle Incident de sécurité - Équipement perdu - Permet d’effectuer une série de tâches conçues pour gérer les équipements perdus.")
* [Modèle de workflow Incident de sécurité Logiciel malveillant](https://servicenow-prod.fluidtopics.net/K~XVs_WlluYYSYQ0w1~5JA "Le modèle Incident de sécurité - Logiciel malveillant - vous permet d’effectuer une série de tâches conçues pour gérer les logiciels malveillants sur votre réseau.")
* [Modèle de workflow d'hameçonnage d'incident de sécurité](https://servicenow-prod.fluidtopics.net/N0YTUUs_SzDSZj98C8IIJA "Le modèle Incident de sécurité - Hameçonnage - vous permet d’effectuer une série de tâches conçues pour gérer les e-mails de harponnage sur votre réseau.")
* [Modèle de workflow Violation de la politique en matière d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/DDQo64jJizwf7bt4xWVcYw "Le modèle Incident de sécurité - Violation de la politique - Permet d’effectuer une série de tâches conçues pour gérer les violations de la politique de sécurité.")
* [Modèle de workflow d'incident de sécurité Reconnaissance](https://servicenow-prod.fluidtopics.net/~Q~ROR4xSPTEBJHsJSK2yg "La reconnaissance est généralement une étape préliminaire vers une nouvelle attaque visant à exploiter un appareil ou un système. Le modèle Incident de sécurité - Reconnaissance - vous permet d’effectuer une série de tâches conçues pour gérer la reconnaissance sur votre réseau.")
* [Incident de sécurité : serveur ou service non autorisé Modèle de workflow](https://servicenow-prod.fluidtopics.net/ttsxZlItbhqhxZ6O9MEDdg "Le modèle Incident de sécurité - Serveur ou service non autorisé - vous permet d’effectuer une série de tâches conçues pour gérer l’activité des serveurs ou des services non autorisés affectant votre réseau.")
* [Modèle de workflow d'incident de sécurité Courrier indésirable](https://servicenow-prod.fluidtopics.net/_hG_ZNemGoYqEGHUgFNJDw "Le modèle Incident de sécurité - Courrier indésirable - vous permet d’effectuer une série de tâches conçues pour gérer le courrier indésirable sur votre réseau.")
* [Modèle de workflow d'incident de sécurité à accès non autorisé](https://servicenow-prod.fluidtopics.net/Gw6IsTcFSRl~3EDxxyMw7g "Le modèle Incident de sécurité - Accès non autorisé - vous permet d’effectuer une série de tâches conçues pour gérer les accès non autorisés à votre réseau.")

