---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Afficher un IoC

# Afficher un IoC {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Les IoC, parfois appelés indicateurs, sont le plus souvent récupérés à partir d'une source de données de menace en tant que données STIX. Si nécessaire, vous pouvez également créer des IoC.

## Avant de commencer

Rôle requis : sn_ti.write

## Procédure

1. Une fois que la tâche planifiée a récupéré les données IoC à partir de la [source de données définie](https://servicenow-prod.fluidtopics.net/lY5vU1frL9zDda5nh_LPlA#t_DefineThreatSource "Vous pouvez tenir à jour une liste des sources de Renseignements sur les menaces menace. Chaque source inclut la possibilité de définir la fréquence à laquelle une source est interrogée. Vous pouvez également exécuter une source de menace à la demande pour importer les données STIX (Structured Threat Information eXpression) nécessaires."), naviguez vers Renseignements sur les menacesRéférentiel IoCIndicateurs.  
   Les IoC récupérés sont répertoriés.
2. Cliquez sur l'IoC que vous souhaitez afficher.
3. Les informations suivantes s'affichent.  
   {#t_AddIoCs__table_dsg_w5w_yt__entry__2}

   | Champ | Description |
   |-|-|
   | Sélectionner une balise de classification | Si vous avez configuré et activé [des balises de sécurité](https://servicenow-prod.fluidtopics.net/izF38yMNFHjcD2LVa6XsZw "Vous pouvez affecter des balises aux incidents de sécurité, aux tâches de réponse, aux éléments vulnérables, aux observables, aux IoC et aux tickets de sécurité afin de créer des métadonnées sur l’enregistrement répondant et de définir qui doit avoir accès à des types spécifiques de contenu de sécurité. Les balises peuvent être ajoutées aux groupes de sécurité pour les organiser.") pour ajouter des métadonnées à l'enregistrement, vous pouvez sélectionner une ou plusieurs balises pour spécifier le degré de sensibilité de l'IoC. Si vous n'avez pas configuré ou activé les balises de sécurité, cette liste déroulante ne s'affiche pas. |
   | Titre | Nom descriptif pour cet indicateur. |
   | Premier vu | Date à laquelle cet indicateur a été observé pour la première fois dans le système. |
   | Dernier observé | La date la plus récente à laquelle cet indicateur a été observé dans le système. |
   | Nombre rencontré | Nombre de fois que l'indicateur a été rencontré. |
   | Nombre approvisionné | Nombre de fois où l'indicateur a été importé à partir de sources de menace définies. |
   | Notes | Toute remarque supplémentaire sur l'indicateur. Ce champ peut également contenir des paires clé/valeur JSON. |
   [ ]

   {#t_AddIoCs__table_dsg_w5w_yt}
4. Vous pouvez cliquer sur l'une des listes connexes suivantes pour afficher des informations supplémentaires.  
   {#t_AddIoCs__table_bmj_3ky_fv__entry__2}

   | Liens connexes et listes connexes | Description |
   |-|-|
   | Afficher les relations | Ouvre le visualiseur STIX dans lequel vous pouvez afficher la relation de l'objet STIX. Afficher les relations n'apparaît que lorsque l'objet a un objet associé. |
   | Observables associés | Répertorie les observables liés à l'indicateur actuel. |
   | Mode/méthode d'attaque connexe | Répertorie les modes/méthodes d'attaque connexes qui ont été identifiés comme associés à cet indicateur. |
   | Type associé | Répertorie les autres types d'indicateurs associés à cet IoC. |
   | Sources d'indicateurs | Répertorie les sources de cet indicateur, ainsi que le niveau de fiabilité de la source. |
   | Tâches associées | Répertorie l'ensemble des tâches, des changements et des incidents associés à l'IoC. |
   | Métadonnées de l'indicateur | Si le champ Notes contient des paires clé/valeur JSON valides, elles sont analysées et affichées. Si aucune paire clé/valeur JSON n'est présente, ou si le JSON n'est pas valide, cette liste connexe n'est pas affichée. |
   | Annotations de sécurité |   |
   | Références externes de l'indicateur |   |
   | Phases de kill chain associées | Répertorie les phases de kill chain associées à cet objet. |
   | Schémas d'attaque | Répertorie les schémas d'attaque qui permettent de catégoriser les attaques associées à cet objet. |
   | Campagnes | Répertorie les campagnes associées à cet objet. |
   | Ensemble d'intrusion | Répertorie un ensemble de comportements et de ressources antagonistes ayant des propriétés communes associées à cet objet. |
   | Programme malveillant | Répertorie le code malveillant associé à cet objet. |
   | Acteurs de menace | Répertorie les personnes, les groupes ou les organisations qui agissent avec une intention malveillante associée à cet objet. |
   [ ]

   {#t_AddIoCs__table_bmj_3ky_fv}
{#t_AddIoCs__steps_vyt_hjd_gv}
**Tâches associées**   

* [Ajouter un observable connexe à un IoC](https://servicenow-prod.fluidtopics.net/mVcY63LMp83NdCBYC8drUQ "En plus d’importer des observables sous forme de données STIX, vous pouvez ajouter manuellement des observables connexes à un IoC.")
* [Ajouter un mode/une méthode d'attaque connexe à un IoC](https://servicenow-prod.fluidtopics.net/cwdqDCqL5kseJux957EMyQ "En plus d’importer les modes/méthodes d’attaque associés sous forme de données STIX, vous pouvez ajouter manuellement des modes/méthodes d’attaque associés à un IoC.")
* [Identifier les types d'indicateurs associés](https://servicenow-prod.fluidtopics.net/SVYaHscZGXiQJ3jAiY~eNA "Si aucun type d’indicateur associé à un IoC n’est défini, il suit tous les types d’observables. Toutefois, si vous associez un ou plusieurs types d’indicateurs à un IoC, cela limite les types d’observables qui peuvent être associés à l’IoC.")
* [Identifier les sources d'indicateurs](https://servicenow-prod.fluidtopics.net/sR6rCsS1qxk2UkGGfUFzRQ "Les sources d’indicateurs sont normalement suivies automatiquement dans le cadre du processus d’importation des menaces, mais d’autres sources peuvent être ajoutées manuellement.")
* [Ajouter des tâches associées à un IoC](https://servicenow-prod.fluidtopics.net/T7joIwZGxSddnJ4AlsvrmQ "En plus d’importer les tâches associées (telles que les changements et les incidents) sous forme de données STIX, vous pouvez les ajouter manuellement à un IoC.")

