---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir un mode/méthode d'attaque

# Définir un mode/méthode d'attaque {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Les modes et méthodes d'attaque sont importés avec les données STIX, mais vous pouvez ajouter de nouveaux modes/méthodes, si nécessaire.

## Avant de commencer

Rôle requis : sn_ti.admin

## Procédure

1. Accédez à la ToutRenseignements sur les menacesRéférentiel IoCMode/méthode d'attaque.
2. Cliquez sur Nouveau.
3. Renseignez les champs du formulaire comme il convient.  
   {#t_AddAttackModeMethod__table_dsg_w5w_yt__entry__2}

   | Champ | Description |
   |-|-|
   | Sélectionner une balise de classification | Si vous configurez et activez [des balises de classification](https://servicenow-prod.fluidtopics.net/izF38yMNFHjcD2LVa6XsZw "Vous pouvez affecter des balises aux incidents de sécurité, aux tâches de réponse, aux éléments vulnérables, aux observables, aux IoC et aux tickets de sécurité afin de créer des métadonnées sur l’enregistrement répondant et de définir qui doit avoir accès à des types spécifiques de contenu de sécurité. Les balises peuvent être ajoutées aux groupes de sécurité pour les organiser.") pour ajouter des métadonnées à l'enregistrement, vous pouvez sélectionner une ou plusieurs balises pour spécifier le degré de sensibilité du mode/méthode d'attaque. Si vous n'avez pas configuré ou activé les balises de classification, cette liste déroulante ne s'affiche pas. |
   | Titre | Entrez un nom descriptif pour ce mode/méthode d'attaque. |
   | Type de programme malveillant | Sélectionnez le type de logiciel malveillant pour ce mode/méthode d'attaque. Les types de logiciels malveillants disponibles sont récupérés à partir du serveur du fournisseur sous forme de données STIX. |
   | Source | Sélectionnez la source de données de menace pour ce mode/méthode d'attaque. Certaines sources de données sont incluses dans le système de base. Vous pouvez [créer de nouvelles sources de données](https://servicenow-prod.fluidtopics.net/lY5vU1frL9zDda5nh_LPlA#t_DefineThreatSource "Vous pouvez tenir à jour une liste des sources de Renseignements sur les menaces menace. Chaque source inclut la possibilité de définir la fréquence à laquelle une source est interrogée. Vous pouvez également exécuter une source de menace à la demande pour importer les données STIX (Structured Threat Information eXpression) nécessaires.") selon vos besoins. |
   | Mécanisme d'attaque | Sélectionnez le mécanisme d'attaque pour ce mode/méthode d'attaque. Les mécanismes d'attaque représentent les différentes techniques utilisées pour attaquer un système. Les mécanismes d'attaque disponibles sont récupérés sur le serveur du fournisseur sous forme de données STIX. |
   | Premier vu | Cette date est récupérée sur le serveur du fournisseur sous forme de données STIX. |
   | Dernier observé | Cette date est récupérée sur le serveur du fournisseur sous forme de données STIX. |
   | Type d'acteur de menace | Sélectionnez le type d'acteur de menace pour ce mode/méthode d'attaque. Les types d'acteurs de menace caractérisent les acteurs malveillants (ou les adversaires) représentant une menace de cyberattaque, y compris l'intention présumée et le comportement historiquement observé. Les types d'acteurs de menace disponibles sont récupérés à partir du serveur du fournisseur sous forme de données STIX. |
   | Description | Entrez une description du mode/de la méthode d'attaque. |
   | Manutention | Entrez des instructions sur la façon de gérer ce mode/méthode d'attaque. |
   | Effet souhaité | Entrez l'effet escompté de ce type d'attaque. |
   [ ]

   {#t_AddAttackModeMethod__table_dsg_w5w_yt}
4. Cliquez avec le bouton droit sur l'en-tête du formulaire, puis cliquez sur Enregistrer.  
   Vous pouvez consulter l'une des listes connexes suivantes pour afficher des informations supplémentaires.{#t_AddAttackModeMethod__table_bmj_3ky_fv__entry__2}

   | Liste connexe | Description |
   |-|-|
   | Indicateurs connexes | Répertorie les indicateurs de compromission (IoC) connexes qui ont été identifiés par la source de menace. |
   | Mode/méthode d'attaque enfant | Répertorie les modes/méthodes d'attaque qui sont des enfants du mode/de la méthode d'attaque parent. |
   | Tâches associées | Répertorie les changements associés au mode/méthode d'attaque parent. |
   [ ]

   {#t_AddAttackModeMethod__table_bmj_3ky_fv}
**Tâches associées**   

* [Ajouter un IoC à un mode/méthode d'attaque](https://servicenow-prod.fluidtopics.net/pXifePF6wA_hUH2U5RyJEg "En plus d’importer des indicateurs sous forme de données STIX, vous pouvez ajouter manuellement des IoC à un mode/méthode d’attaque.")
* [Ajouter une méthode de mode d'attaque connexe](https://servicenow-prod.fluidtopics.net/0QGKk7QIQ47gIrJg8TCONQ "En plus d’importer des modes/méthodes d’attaque sous forme de données STIX, vous pouvez ajouter manuellement des modes/méthodes d’attaque associés.")
* [Ajouter une tâche associée à un mode/méthode d'attaque](https://servicenow-prod.fluidtopics.net/jE0hQNWmG1_Cous74XVbdw "En plus d’importer les tâches associées (telles que les changements et les incidents) sous forme de données STIX, vous pouvez les ajouter manuellement à un mode/méthode d’attaque.")

