---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir un acteur de menace

# Définir un acteur de menace {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Définissez les acteurs de menace comme étant des individus, des groupes ou des organisations qui agissent avec des intentions malveillantes.

## Avant de commencer

Rôle requis : sn_sec_tisc.analyst

## Procédure

1. Accédez à la Espaces de travailThreat Intelligence Security Center.
2. Cliquez sur l'icône Bibliothèque Intel de menaces dans l'espace de travail.
3. Accédez à l'objet Acteur de menace .
4. Cliquez sur Nouveau.  
   Remarque :  
   Chaque fois que vous créez de nouveaux enregistrements d'objet pour des observables, des indicateurs, des entités ou des objets, un enregistrement source est créé et un message d'invite s'affiche indiquant que le nouvel enregistrement d'objet est créé, puis l'utilisateur est redirigé vers l'enregistrement agrégé.
5. Renseignez les champs du formulaire.  
   {#define-threat-actor__table_wtw_tcd_nyb__entry__2}

   | Champ | Description |
   |-|-|
   | ID | ID unique d'un plan d'action pour prévenir une attaque. |
   | Nom | Entrez un nom descriptif pour identifier l'emplacement. |
   | Description | Description qui fournit plus de détails et de contexte sur l'ensemble d'intrusions, incluant éventuellement son objectif et ses caractéristiques clés. |
   | Alias | Une liste d'autres noms permettant d'identifier cet acteur de menace. |
   | Objectifs | Les objectifs de haut niveau de cet acteur de la menace, c'est-à-dire ce qu'il essaie de faire. Par exemple, ils peuvent être motivés par un gain personnel, mais leur objectif est de voler des numéros de carte de crédit. |
   | Types d'acteurs de menace | Le(s) type(s) de cet acteur de menace. |
   | Rôles d'acteur de menace | Les différents rôles d'acteur de menace pour cet objet. |
   | Premier vu | L'heure à laquelle cet acteur de menace a été vu pour la première fois. Cette propriété est une propriété récapitulative des données provenant des observations et d'autres données qui peuvent ou non être disponibles dans STIX. Si de nouvelles observations sont reçues qui sont antérieures au premier horodatage vu, l'objet peut être mis à jour pour tenir compte des nouvelles données. |
   | Dernier observé | Heure à laquelle cet acteur de menace a été vu pour la dernière fois. |
   | Motivation principale | La raison, la motivation ou l'objectif principal de cet acteur de menace. La motivation est la raison pour laquelle l'auteur de menace souhaite atteindre l'objectif (ce qu'il essaie d'atteindre). Par exemple, un acteur de menace dont l'objectif est de perturber le secteur financier d'un pays peut être motivé par une haine idéologique du capitalisme. |
   | Sophistication | Les compétences, les connaissances spécifiques, la formation spéciale ou l'expertise qu'un auteur de menace doit posséder pour effectuer l'attaque. |
   | Motivations secondaires | Cette propriété indique les raisons, motivations ou objectifs secondaires qui sous-tendent cet acteur de menace. Ces motivations peuvent exister en tant que cause égale ou presque égale à la motivation première. Cependant, cela ne remplace pas ou n'amplifie pas nécessairement la motivation principale, mais cela peut indiquer un contexte supplémentaire. La position dans la liste n'a aucune signification. |
   | Niveau de ressource | Le niveau organisationnel auquel cet acteur de menace travaille généralement, qui à son tour détermine les ressources dont il dispose pour une utilisation dans une attaque. Cet attribut est lié à la propriété de sophistication : un niveau de ressource spécifique implique que l'acteur de menace a accès à au moins un niveau de sophistication spécifique. |
   | Fiabilité | Entrez la confiance pour ce plan d'action. |
   | TLP | TLP est utilisé pour s'assurer que les informations sensibles sont partagées avec le public approprié. Il utilise quatre couleurs (blanc, vert, ambre et rouge) pour indiquer différents degrés de sensibilité. |
   | Source | Spécifie la source de menace à partir de laquelle cet enregistrement d'objet est créé. |
   | Révoqué | Indique que les objets révoqués ne sont plus considérés comme valides par le créateur de l'objet. |
   [Tableau 1. Vue des détails de l'acteur de menace]

   {#define-threat-actor__table_wtw_tcd_nyb} {#define-threat-actor__table_xtw_tcd_nyb__entry__2}

   | Champ | Description |
   |-|-|
   | Notes | Ajoutez des notes supplémentaires pour cet acteur de menace. |
   [Tableau 2. Aperçus]

   {#define-threat-actor__table_xtw_tcd_nyb} {#define-threat-actor__table_ytw_tcd_nyb__entry__2}

   | Champ | Description |
   |-|-|
   | Contexte supplémentaire | Ajoutez tout contexte supplémentaire pour ce modèle d'attaque. |
   | Version de spéc. | Version de la spécification STIX utilisée pour représenter cet objet. La valeur de cette propriété doit être de 2,1 pour les objets STIX définis conformément à cette spécification. |
   | Langue | Cette propriété identifie la langue du contenu textuel dans cet objet. |
   | Heure de création dans la source | Spécifie l'heure de création de l'objet dans la source. |
   | Extensions | Indique les extensions du schéma d'attaque. |
   | Heure de modification dans la source | Spécifie l'heure à laquelle l'objet est modifié dans la source. |
   | État du traitement | Représente l'état de traitement de cet objet, le plan d'action. |
   | Créé | Spécifie la date et l'heure de création de l'objet dans la source. |
   | Mis à jour | Spécifie la date et l'heure auxquelles l'objet a été mis à jour dans la source. |
   | Créé par réf. | Cette propriété spécifie que l'objet d'identité qui décrit l'entité a créé cet objet. |
   [Tableau 3. Informations supplémentaires]

   {#define-threat-actor__table_ytw_tcd_nyb}
6. Cliquez sur Enregistrer.  
   Une fois l'enregistrement enregistré, un message d'invite s'affiche indiquant qu'un nouvel enregistrement d'observable est créé. Cliquez sur Continuer pour modifier l'enregistrement et créer de nouvelles relations.
7. Cliquez sur Continuer.  
   Important :  
   Après la création d'un enregistrement d'observable, la case à cocher Empêcher les mises à jour système s'affiche.

   Activez cette case à cocher pour empêcher toute mise à jour du système après la création des enregistrements d'observable, d'indicateur ou d'objets STIX.
   {#define-threat-actor__table_ztw_tcd_nyb__entry__2}

   | Champ | Description |
   |-|-|
   | Balises ||
   | Sélectionner des balises | Sélectionnez les balises associées à l'acteur de menace. |
   | Ajouter des balises | Ajouter de nouvelles balises. |
   | Taxonomies ||
   | Sélectionner taxonomie | Sélectionnez une taxonomie associée à cet acteur de menace. |
   | Ajouter valeurs de taxonomie | Ajouter les valeurs de taxonomie associées à cet acteur de menace. |
   [Tableau 4. Balises et taxonomies]

   {#define-threat-actor__table_ztw_tcd_nyb}
{#define-threat-actor__steps_ybv_yrq_myb}

## Que faire ensuite

Cliquez sur l'une des listes connexes suivantes pour afficher des informations supplémentaires sur les objets associés à l'acteur de menace.{#define-threat-actor__table_b5w_tcd_nyb__entry__2}

| Champ | Description |
|-|-|
| Références externes | Répertorie les références externes qui se réfèrent à des informations non STIX. Cette propriété est utilisée pour fournir un ou plusieurs identificateurs d'objets externes. |
| Schémas d'attaque | Répertorie les schémas d'attaque qui permettent de catégoriser les attaques associées à cet objet. |
| Campagnes | Répertorie les campagnes associées à cet objet. |
| Identités | Liste des identités associées à cet objet. |
| Infrastructure | Répertorie les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées à cet objet. |
| Ensembles d'intrusion | Répertorie un ensemble de comportements et de ressources antagonistes ayant des propriétés communes associées à cet objet. |
| Emplacements | Liste des emplacements associés à cet objet. |
| Programme malveillant | Répertorie le code malveillant associé à cet objet. |
| Définitions marketing | Répertorie les définitions marketing associées à cet objet. |
| Observables | Répertorie les observables associés à cet objet. |
| Perceptions | Répertorie les perceptions associées à cet objet. |
| Outils | Répertorie les logiciels légitimes utilisés par les auteurs de menace pour effectuer des attaques associées à cet objet. |
[Tableau 5. Enregistrements connexes]

{#define-threat-actor__table_b5w_tcd_nyb}  
Remarque :  
1. Vous pouvez lier et dissocier les enregistrements connexes associés à cet objet. Pour plus d'informations, consultez [Lier les enregistrements connexes aux renseignements sur la menace](https://servicenow-prod.fluidtopics.net/N7DtAlfFku4cQ6QjZNbdkw "Liez les enregistrements connexes associés aux objets de connaissance de la menace correspondants.").
2. Les différents SDO de la bibliothèque TI contiennent également les relations potentielles. Pour établir une relation entre deux objets quelconques, utilisez le lien Relations potentielles de la bibliothèque Intel de menaces pour confirmer les relations entre les objets. Pour plus d'informations, consultez [Confirmer les relations éventuelles objet-objet](https://servicenow-prod.fluidtopics.net/aWBc5Dh04mJjn3gjmcuZ8g "Définissez les relations potentielles entre les objets.").
3. Utilisez également la section Enregistrements connexes de la vue du formulaire Objets pour confirmer les relations entre deux objets à l'aide de la section Relations potentielles disponible dans la vue de formulaire. Pour plus d'informations, [Confirmer les relations éventuelles à partir des enregistrements connexes](https://servicenow-prod.fluidtopics.net/AaSf306ApeGm7DqmcdbJpw "Confirmez les relations entre les deux SDO.")consultez .
4. Vous pouvez ajouter des objets aux tickets. Pour plus d'informations, consultez [Ajouter au ticket](https://servicenow-prod.fluidtopics.net/PqmwqE5IRn0KkBJuFjaUiA "Ajoutez des observables, des indicateurs ou d’autres objets au ticket.").
{#define-threat-actor__ol_pmd_bj3_pzb}

