---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Opinion sur la menace

# Opinion sur la menace {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Une opinion est une évaluation de l'exactitude des informations contenues dans un objet STIX produit par une entité différente. Les avis sur les menaces s'appliquent pour STIX 2.x.

La propriété opinion capture le niveau d'accord ou de désaccord à l'aide d'une échelle fixe. L'échelle fixe prend également en charge un mappage numérique pour permettre des opérations statistiques cohérentes entre les opinions.

Par exemple, un analyste d'une organisation consommatrice peut dire qu'il est \<\< fortement en désaccord \>\> avec un objet de campagne et expliquer pourquoi.

Les opinions sont subjectives et le cahier des charges n'aborde pas la meilleure façon de les interpréter.

Les analystes humains créent des opinions et sont composés de texte orienté vers l'humain, ils contiennent une propriété supplémentaire pour capturer l'auteur qui a créé l'opinion.
* **[Définir l'opinion sur la menace](https://servicenow-prod.fluidtopics.net/5pjC5lhzQTwFyhb4alA35A)**   
  Définissez les opinions sur les menaces comme une évaluation de l'exactitude des informations contenues dans un objet STIX.

**Concepts associés**   

* [Observables](https://servicenow-prod.fluidtopics.net/hFqhE2uK1mU0HS3mKPkj_w "Les observables représentent des propriétés avec état (telles que le hachage MD5 d’un fichier ou la valeur d’une clé de Registre) ou des événements mesurables (tels que la création d’une clé de registre ou la suppression d’un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux.")
* [Indicateurs](https://servicenow-prod.fluidtopics.net/GJjrdr5_IAthkJlMNTQ5ow "Les indicateurs sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants ou les noms de domaine.")
* [Schémas d'attaque](https://servicenow-prod.fluidtopics.net/~7lKFdE3x072~18WokOUWg "Les schémas d’attaque sont un type de tactiques, techniques et procédures (TTP) qui décrivent les méthodes par lesquelles les adversaires tentent de compromettre les cibles.")
* [Campagne](https://servicenow-prod.fluidtopics.net/pvg4Wr4Pl_JZnUphkCdsGg "Une campagne est définie comme un regroupement de comportements antagonistes qui décrivent un ensemble d’activités malveillantes ou d’attaques, parfois appelées vagues, qui se produisent sur une période de temps contre un ensemble spécifique de cibles.")
* [Déroulement de l'action](https://servicenow-prod.fluidtopics.net/nNX~b1C1Q9tAlRDlxb~XhA "Un plan d’action est une action entreprise soit pour empêcher une attaque, soit pour répondre à une attaque en cours.")
* [Identité](https://servicenow-prod.fluidtopics.net/6ULdsg7zbK8W8TK5LDwZIA "Les identités représentent des individus, des organisations ou des groupes réels, ainsi que des classes d’individus, de systèmes ou de groupes. Les identités s’appliquent pour STIX 2.x.")
* [Infrastructure](https://servicenow-prod.fluidtopics.net/avV_QQeCNQxvUUxBdmGBuw "Le SDO d’infrastructure représente un type de tactiques, de techniques et de procédures (TTP). Ils décrivent les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées destinés à soutenir un objectif d’une attaque. L’infrastructure s’applique pour STIX 2.x.")
* [Ensemble d'intrusion](https://servicenow-prod.fluidtopics.net/~iJyc5_jZB3nVzi9XyAHZg "Un ensemble d’intrusions est un ensemble groupé de comportements et de ressources antagonistes ayant des propriétés communes. Un ensemble d’intrusions implique généralement une seule organisation. L’ensemble d’intrusions s’applique à STIX 2.x.")
* [Emplacement](https://servicenow-prod.fluidtopics.net/ElGsssvxo_wf0hKoshxkkw "Un emplacement représente un emplacement géographique. Les emplacements sont principalement utilisés pour donner un contexte à d’autres SDO. Les emplacements s’appliquent à STIX 2.x.")
* [Programme malveillant](https://servicenow-prod.fluidtopics.net/oINaaLo9DUrwUY2ZINyjfg "Un programme malveillant est un type de TTP qui représente un code malveillant. Il s’agit d’un programme qui est inséré secrètement dans un système. Les logiciels malveillants s’appliquent à STIX 2.x.")
* [Analyse de programme malveillant](https://servicenow-prod.fluidtopics.net/AF7z_sCif8XY_m6VdJz6Sw "Malware Analysis capture les métadonnées et les résultats d’un malware. L’analyse des logiciels malveillants s’applique à STIX 2.x.")
* [Perception d'objets](https://servicenow-prod.fluidtopics.net/_Gd71WnK1sPFLEsiBbGc7w "Les observations indiquent qu’un objet a été vu. Les objets peuvent être un logiciel malveillant, un outil, un acteur de menace, etc.")
* [Données observées](https://servicenow-prod.fluidtopics.net/6llw4vr9G1jDT64uZZAccg "Les données observées transmettent des informations sur les entités liées à la cybersécurité telles que les fichiers, les systèmes et les réseaux à l’aide des objets cyber-observables (SCO) STIX. Les données observées s’appliquent à STIX 2.x.")
* [Acteur de menace](https://servicenow-prod.fluidtopics.net/0q1ouuU~8B4AYRrRi7vykA "Les auteurs de menace sont des individus, des groupes ou des organisations qui agissent avec des intentions malveillantes. Les acteurs de menace postulent pour STIX 2.x.")
* [Événement de menace](https://servicenow-prod.fluidtopics.net/d0ex8espcHzpROhtXusxMQ "Événement ou situation susceptible d’entraîner des conséquences ou un impact indésirables.")
* [Regroupement des menaces](https://servicenow-prod.fluidtopics.net/V8sZCj1q4qODMcrwYDLY7g "Un objet Regroupements de menaces déclare explicitement que les objets STIX référencés ont un contexte partagé. Le regroupement des menaces s’applique à STIX 2.x.")
* [Note de menace](https://servicenow-prod.fluidtopics.net/RE1yXLaNQcoFJSFNLrpM3Q "Une note de menace transmet un texte informatif pour fournir une analyse supplémentaire qui n’est pas contenue dans les objets STIX, les objets de définition de marquage ou les objets de contenu linguistique auxquels la note se rapporte. Les notes de menace s’appliquent à STIX 2.x.")
* [Rapport de menace](https://servicenow-prod.fluidtopics.net/2cf1U6eBUTzdTib4bRWcpw "Les rapports de menace sont des collections de renseignements sur les menaces axées sur un ou plusieurs sujets. Les rapports de menace s’appliquent pour STIX 2.x.")
* [Outil](https://servicenow-prod.fluidtopics.net/w18FGHytMf5F~L7SkgLwkA "Les outils sont des logiciels légitimes utilisés par les auteurs de menace pour effectuer des attaques. Les outils s’appliquent à STIX 2.x.")
* [Vulnérabilité](https://servicenow-prod.fluidtopics.net/qFEextCGOOg~x7GnAI3XKg "Une vulnérabilité est une faiblesse ou un défaut d’un composant logiciel ou matériel que les attaquants exploitent. Les vulnérabilités s’appliquent à STIX 2.x.")
* [Définition de marquage](https://servicenow-prod.fluidtopics.net/HWTY0U~DNxAbIUOb6dbS5Q "L’objet marking-definition représente un marquage spécifique. Les marquages de données représentent généralement les besoins de traitement ou de partage des données.")
* [Composant de données](https://servicenow-prod.fluidtopics.net/IijKov6Xjo5FP5EBOwaRsw "Les composants de données sont utilisés pour identifier des propriétés ou des valeurs spécifiques d’une source de données.")
* [Sources de données](https://servicenow-prod.fluidtopics.net/1ocYASaW1ksgo_MZTY0L3Q "Les sources de données représentent les différents sujets/sujets d’informations qui peuvent être collectés par les capteurs/journaux. Les sources de données comprennent également des composants de données, qui identifient des propriétés/valeurs spécifiques d’une source de données.")
* [Objets de relations](https://servicenow-prod.fluidtopics.net/gNXKPC1d7Lbn4uSuTQtC4Q "Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l’un à l’autre.")
* [Relations éventuelles](https://servicenow-prod.fluidtopics.net/GPrLQWgJ6~6Tgw2s2v_Zzg "L’application utilise la corrélation automatisée pour établir des relations potentiellement possibles entre deux SDO, deux observables ou un observable et SDO.")  
**Tâches associées**   

* [Définir des flux RSS](https://servicenow-prod.fluidtopics.net/byqWdCzJbknFT_jx5tu7XQ "Un flux de renseignements sur les menaces est un flux de données continu en temps réel qui recueille des informations relatives aux cyberrisques ou aux menaces. Les flux RSS offrent un moyen facile de rester à jour avec vos sites Web préférés, tels que les blogs ou les dernières nouvelles en matière de cybersécurité.")

