---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Regroupement des menaces

# Regroupement des menaces {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Un objet Regroupements de menaces déclare explicitement que les objets STIX référencés ont un contexte partagé. Le regroupement des menaces s'applique à STIX 2.x.

Un objet Regroupements de menaces représente un ensemble de données qui, si elles sont suffisamment analysées, arrivent à maturité pour transmettre un rapport d'incident ou de menace en tant qu'objet de rapport STIX. Par exemple, un regroupement peut être utilisé pour caractériser une enquête en cours sur un événement ou un incident de sécurité.

Un objet Groupes de menaces peut également être utilisé pour affirmer que les objets STIX référencés sont liés à un processus d'analyse en cours. Par exemple, un analyste des menaces peut collaborer avec d'autres membres de sa communauté de confiance pour examiner une série de campagnes et d'indicateurs.

Le SDO de regroupement de menaces contient une liste de références aux SDO, SCO et SRO, ainsi qu'une déclaration explicite du contexte partagé par le contenu, une description textuelle et le nom du groupement.
* **[Définir le regroupement des menaces](https://servicenow-prod.fluidtopics.net/N2fnBchNXdCsA1Qui1eulA)**   
  Définissez les regroupements de menaces comme des objets qui ont un contexte partagé.

**Concepts associés**   

* [Observables](https://servicenow-prod.fluidtopics.net/hFqhE2uK1mU0HS3mKPkj_w "Les observables représentent des propriétés avec état (telles que le hachage MD5 d’un fichier ou la valeur d’une clé de Registre) ou des événements mesurables (tels que la création d’une clé de registre ou la suppression d’un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux.")
* [Indicateurs](https://servicenow-prod.fluidtopics.net/GJjrdr5_IAthkJlMNTQ5ow "Les indicateurs sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants ou les noms de domaine.")
* [Schémas d'attaque](https://servicenow-prod.fluidtopics.net/~7lKFdE3x072~18WokOUWg "Les schémas d’attaque sont un type de tactiques, techniques et procédures (TTP) qui décrivent les méthodes par lesquelles les adversaires tentent de compromettre les cibles.")
* [Campagne](https://servicenow-prod.fluidtopics.net/pvg4Wr4Pl_JZnUphkCdsGg "Une campagne est définie comme un regroupement de comportements antagonistes qui décrivent un ensemble d’activités malveillantes ou d’attaques, parfois appelées vagues, qui se produisent sur une période de temps contre un ensemble spécifique de cibles.")
* [Déroulement de l'action](https://servicenow-prod.fluidtopics.net/nNX~b1C1Q9tAlRDlxb~XhA "Un plan d’action est une action entreprise soit pour empêcher une attaque, soit pour répondre à une attaque en cours.")
* [Identité](https://servicenow-prod.fluidtopics.net/6ULdsg7zbK8W8TK5LDwZIA "Les identités représentent des individus, des organisations ou des groupes réels, ainsi que des classes d’individus, de systèmes ou de groupes. Les identités s’appliquent pour STIX 2.x.")
* [Infrastructure](https://servicenow-prod.fluidtopics.net/avV_QQeCNQxvUUxBdmGBuw "Le SDO d’infrastructure représente un type de tactiques, de techniques et de procédures (TTP). Ils décrivent les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées destinés à soutenir un objectif d’une attaque. L’infrastructure s’applique pour STIX 2.x.")
* [Ensemble d'intrusion](https://servicenow-prod.fluidtopics.net/~iJyc5_jZB3nVzi9XyAHZg "Un ensemble d’intrusions est un ensemble groupé de comportements et de ressources antagonistes ayant des propriétés communes. Un ensemble d’intrusions implique généralement une seule organisation. L’ensemble d’intrusions s’applique à STIX 2.x.")
* [Emplacement](https://servicenow-prod.fluidtopics.net/ElGsssvxo_wf0hKoshxkkw "Un emplacement représente un emplacement géographique. Les emplacements sont principalement utilisés pour donner un contexte à d’autres SDO. Les emplacements s’appliquent à STIX 2.x.")
* [Programme malveillant](https://servicenow-prod.fluidtopics.net/oINaaLo9DUrwUY2ZINyjfg "Un programme malveillant est un type de TTP qui représente un code malveillant. Il s’agit d’un programme qui est inséré secrètement dans un système. Les logiciels malveillants s’appliquent à STIX 2.x.")
* [Analyse de programme malveillant](https://servicenow-prod.fluidtopics.net/AF7z_sCif8XY_m6VdJz6Sw "Malware Analysis capture les métadonnées et les résultats d’un malware. L’analyse des logiciels malveillants s’applique à STIX 2.x.")
* [Perception d'objets](https://servicenow-prod.fluidtopics.net/_Gd71WnK1sPFLEsiBbGc7w "Les observations indiquent qu’un objet a été vu. Les objets peuvent être un logiciel malveillant, un outil, un acteur de menace, etc.")
* [Données observées](https://servicenow-prod.fluidtopics.net/6llw4vr9G1jDT64uZZAccg "Les données observées transmettent des informations sur les entités liées à la cybersécurité telles que les fichiers, les systèmes et les réseaux à l’aide des objets cyber-observables (SCO) STIX. Les données observées s’appliquent à STIX 2.x.")
* [Acteur de menace](https://servicenow-prod.fluidtopics.net/0q1ouuU~8B4AYRrRi7vykA "Les auteurs de menace sont des individus, des groupes ou des organisations qui agissent avec des intentions malveillantes. Les acteurs de menace postulent pour STIX 2.x.")
* [Événement de menace](https://servicenow-prod.fluidtopics.net/d0ex8espcHzpROhtXusxMQ "Événement ou situation susceptible d’entraîner des conséquences ou un impact indésirables.")
* [Note de menace](https://servicenow-prod.fluidtopics.net/RE1yXLaNQcoFJSFNLrpM3Q "Une note de menace transmet un texte informatif pour fournir une analyse supplémentaire qui n’est pas contenue dans les objets STIX, les objets de définition de marquage ou les objets de contenu linguistique auxquels la note se rapporte. Les notes de menace s’appliquent à STIX 2.x.")
* [Opinion sur la menace](https://servicenow-prod.fluidtopics.net/1xynFyFOUF0H3D429ORJug "Une opinion est une évaluation de l’exactitude des informations contenues dans un objet STIX produit par une entité différente. Les avis sur les menaces s’appliquent pour STIX 2.x.")
* [Rapport de menace](https://servicenow-prod.fluidtopics.net/2cf1U6eBUTzdTib4bRWcpw "Les rapports de menace sont des collections de renseignements sur les menaces axées sur un ou plusieurs sujets. Les rapports de menace s’appliquent pour STIX 2.x.")
* [Outil](https://servicenow-prod.fluidtopics.net/w18FGHytMf5F~L7SkgLwkA "Les outils sont des logiciels légitimes utilisés par les auteurs de menace pour effectuer des attaques. Les outils s’appliquent à STIX 2.x.")
* [Vulnérabilité](https://servicenow-prod.fluidtopics.net/qFEextCGOOg~x7GnAI3XKg "Une vulnérabilité est une faiblesse ou un défaut d’un composant logiciel ou matériel que les attaquants exploitent. Les vulnérabilités s’appliquent à STIX 2.x.")
* [Définition de marquage](https://servicenow-prod.fluidtopics.net/HWTY0U~DNxAbIUOb6dbS5Q "L’objet marking-definition représente un marquage spécifique. Les marquages de données représentent généralement les besoins de traitement ou de partage des données.")
* [Composant de données](https://servicenow-prod.fluidtopics.net/IijKov6Xjo5FP5EBOwaRsw "Les composants de données sont utilisés pour identifier des propriétés ou des valeurs spécifiques d’une source de données.")
* [Sources de données](https://servicenow-prod.fluidtopics.net/1ocYASaW1ksgo_MZTY0L3Q "Les sources de données représentent les différents sujets/sujets d’informations qui peuvent être collectés par les capteurs/journaux. Les sources de données comprennent également des composants de données, qui identifient des propriétés/valeurs spécifiques d’une source de données.")
* [Objets de relations](https://servicenow-prod.fluidtopics.net/gNXKPC1d7Lbn4uSuTQtC4Q "Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l’un à l’autre.")
* [Relations éventuelles](https://servicenow-prod.fluidtopics.net/GPrLQWgJ6~6Tgw2s2v_Zzg "L’application utilise la corrélation automatisée pour établir des relations potentiellement possibles entre deux SDO, deux observables ou un observable et SDO.")  
**Tâches associées**   

* [Définir des flux RSS](https://servicenow-prod.fluidtopics.net/byqWdCzJbknFT_jx5tu7XQ "Un flux de renseignements sur les menaces est un flux de données continu en temps réel qui recueille des informations relatives aux cyberrisques ou aux menaces. Les flux RSS offrent un moyen facile de rester à jour avec vos sites Web préférés, tels que les blogs ou les dernières nouvelles en matière de cybersécurité.")

