---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Référentiel de la bibliothèque TISC

# Référentiel de la bibliothèque TISC {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le référentiel IoC contient des objets STIX, chacun de ces objets contient une information spécifique.
* **[Observables](https://servicenow-prod.fluidtopics.net/hFqhE2uK1mU0HS3mKPkj_w)**   
  Les observables représentent des propriétés avec état (telles que le hachage MD5 d'un fichier ou la valeur d'une clé de Registre) ou des événements mesurables (tels que la création d'une clé de registre ou la suppression d'un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux.
* **[Indicateurs](https://servicenow-prod.fluidtopics.net/GJjrdr5_IAthkJlMNTQ5ow)**   
  Les indicateurs sont des artefacts observés sur un réseau ou un système d'exploitation qui sont susceptibles d'indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d'URL de logiciels malveillants ou les noms de domaine.
* **[Schémas d'attaque](https://servicenow-prod.fluidtopics.net/~7lKFdE3x072~18WokOUWg)**   
  Les schémas d'attaque sont un type de tactiques, techniques et procédures (TTP) qui décrivent les méthodes par lesquelles les adversaires tentent de compromettre les cibles.
* **[Campagne](https://servicenow-prod.fluidtopics.net/pvg4Wr4Pl_JZnUphkCdsGg)**   
  Une campagne est définie comme un regroupement de comportements antagonistes qui décrivent un ensemble d'activités malveillantes ou d'attaques, parfois appelées vagues, qui se produisent sur une période de temps contre un ensemble spécifique de cibles.
* **[Déroulement de l'action](https://servicenow-prod.fluidtopics.net/nNX~b1C1Q9tAlRDlxb~XhA)**   
  Un plan d'action est une action entreprise soit pour empêcher une attaque, soit pour répondre à une attaque en cours.
* **[Identité](https://servicenow-prod.fluidtopics.net/6ULdsg7zbK8W8TK5LDwZIA)**   
  Les identités représentent des individus, des organisations ou des groupes réels, ainsi que des classes d'individus, de systèmes ou de groupes. Les identités s'appliquent pour STIX 2.x.
* **[Infrastructure](https://servicenow-prod.fluidtopics.net/avV_QQeCNQxvUUxBdmGBuw)**   
  Le SDO d'infrastructure représente un type de tactiques, de techniques et de procédures (TTP). Ils décrivent les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées destinés à soutenir un objectif d'une attaque. L'infrastructure s'applique pour STIX 2.x.
* **[Ensemble d'intrusion](https://servicenow-prod.fluidtopics.net/~iJyc5_jZB3nVzi9XyAHZg)**   
  Un ensemble d'intrusions est un ensemble groupé de comportements et de ressources antagonistes ayant des propriétés communes. Un ensemble d'intrusions implique généralement une seule organisation. L'ensemble d'intrusions s'applique à STIX 2.x.
* **[Emplacement](https://servicenow-prod.fluidtopics.net/ElGsssvxo_wf0hKoshxkkw)**   
  Un emplacement représente un emplacement géographique. Les emplacements sont principalement utilisés pour donner un contexte à d'autres SDO. Les emplacements s'appliquent à STIX 2.x.
* **[Programme malveillant](https://servicenow-prod.fluidtopics.net/oINaaLo9DUrwUY2ZINyjfg)**   
  Un programme malveillant est un type de TTP qui représente un code malveillant. Il s'agit d'un programme qui est inséré secrètement dans un système. Les logiciels malveillants s'appliquent à STIX 2.x.
* **[Analyse de programme malveillant](https://servicenow-prod.fluidtopics.net/AF7z_sCif8XY_m6VdJz6Sw)**   
  Malware Analysis capture les métadonnées et les résultats d'un malware. L'analyse des logiciels malveillants s'applique à STIX 2.x.
* **[Perception d'objets](https://servicenow-prod.fluidtopics.net/_Gd71WnK1sPFLEsiBbGc7w)**   
  Les observations indiquent qu'un objet a été vu. Les objets peuvent être un logiciel malveillant, un outil, un acteur de menace, etc.
* **[Données observées](https://servicenow-prod.fluidtopics.net/6llw4vr9G1jDT64uZZAccg)**   
  Les données observées transmettent des informations sur les entités liées à la cybersécurité telles que les fichiers, les systèmes et les réseaux à l'aide des objets cyber-observables (SCO) STIX. Les données observées s'appliquent à STIX 2.x.
* **[Acteur de menace](https://servicenow-prod.fluidtopics.net/0q1ouuU~8B4AYRrRi7vykA)**   
  Les auteurs de menace sont des individus, des groupes ou des organisations qui agissent avec des intentions malveillantes. Les acteurs de menace postulent pour STIX 2.x.
* **[Événement de menace](https://servicenow-prod.fluidtopics.net/d0ex8espcHzpROhtXusxMQ)**   
  Événement ou situation susceptible d'entraîner des conséquences ou un impact indésirables.
* **[Regroupement des menaces](https://servicenow-prod.fluidtopics.net/V8sZCj1q4qODMcrwYDLY7g)**   
  Un objet Regroupements de menaces déclare explicitement que les objets STIX référencés ont un contexte partagé. Le regroupement des menaces s'applique à STIX 2.x.
* **[Note de menace](https://servicenow-prod.fluidtopics.net/RE1yXLaNQcoFJSFNLrpM3Q)**   
  Une note de menace transmet un texte informatif pour fournir une analyse supplémentaire qui n'est pas contenue dans les objets STIX, les objets de définition de marquage ou les objets de contenu linguistique auxquels la note se rapporte. Les notes de menace s'appliquent à STIX 2.x.
* **[Opinion sur la menace](https://servicenow-prod.fluidtopics.net/1xynFyFOUF0H3D429ORJug)**   
  Une opinion est une évaluation de l'exactitude des informations contenues dans un objet STIX produit par une entité différente. Les avis sur les menaces s'appliquent pour STIX 2.x.
* **[Rapport de menace](https://servicenow-prod.fluidtopics.net/2cf1U6eBUTzdTib4bRWcpw)**   
  Les rapports de menace sont des collections de renseignements sur les menaces axées sur un ou plusieurs sujets. Les rapports de menace s'appliquent pour STIX 2.x.
* **[Outil](https://servicenow-prod.fluidtopics.net/w18FGHytMf5F~L7SkgLwkA)**   
  Les outils sont des logiciels légitimes utilisés par les auteurs de menace pour effectuer des attaques. Les outils s'appliquent à STIX 2.x.
* **[Vulnérabilité](https://servicenow-prod.fluidtopics.net/qFEextCGOOg~x7GnAI3XKg)**   
  Une vulnérabilité est une faiblesse ou un défaut d'un composant logiciel ou matériel que les attaquants exploitent. Les vulnérabilités s'appliquent à STIX 2.x.
* **[Définition de marquage](https://servicenow-prod.fluidtopics.net/HWTY0U~DNxAbIUOb6dbS5Q)**   
  L'objet marking-definition représente un marquage spécifique. Les marquages de données représentent généralement les besoins de traitement ou de partage des données.
* **[Composant de données](https://servicenow-prod.fluidtopics.net/IijKov6Xjo5FP5EBOwaRsw)**   
  Les composants de données sont utilisés pour identifier des propriétés ou des valeurs spécifiques d'une source de données.
* **[Sources de données](https://servicenow-prod.fluidtopics.net/1ocYASaW1ksgo_MZTY0L3Q)**   
  Les sources de données représentent les différents sujets/sujets d'informations qui peuvent être collectés par les capteurs/journaux. Les sources de données comprennent également des composants de données, qui identifient des propriétés/valeurs spécifiques d'une source de données.
* **[Définir des flux RSS](https://servicenow-prod.fluidtopics.net/byqWdCzJbknFT_jx5tu7XQ)**   
  Un flux de renseignements sur les menaces est un flux de données continu en temps réel qui recueille des informations relatives aux cyberrisques ou aux menaces. Les flux RSS offrent un moyen facile de rester à jour avec vos sites Web préférés, tels que les blogs ou les dernières nouvelles en matière de cybersécurité.
* **[Objets de relations](https://servicenow-prod.fluidtopics.net/gNXKPC1d7Lbn4uSuTQtC4Q)**   
  Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l'un à l'autre.
* **[Relations éventuelles](https://servicenow-prod.fluidtopics.net/GPrLQWgJ6~6Tgw2s2v_Zzg)**   
  L'application utilise la corrélation automatisée pour établir des relations potentiellement possibles entre deux SDO, deux observables ou un observable et SDO.

**Concepts associés**   

* [Présentation du modèle de données](https://servicenow-prod.fluidtopics.net/1CAZA97IInkaWqy6U53yOg "Le modèle de données et l’architecture du module Centre de sécurité des renseignements sur les menaces sont conçus pour prendre en charge les options de la plateforme de renseignements sur les menaces et différentes vues de sécurité qui fournissent des données détaillées aux analystes des menaces.")
* [TISC Vue du formulaire Objets de bibliothèque](https://servicenow-prod.fluidtopics.net/sE5nw~T8bRVwdje8Dh6Qig "La Centre de sécurité des renseignements sur les menaces page d’accueil des objets comporte les fonctionnalités suivantes.")
* [Corrélation automatisée](https://servicenow-prod.fluidtopics.net/zDkpmK0dGF3XwYnG06FEhg "La corrélation automatisée vous aide à identifier les relations entre les observables, les indicateurs et les objets.")  
**Tâches associées**   

* [Confirmer les relations éventuelles à partir des enregistrements connexes](https://servicenow-prod.fluidtopics.net/AaSf306ApeGm7DqmcdbJpw "Confirmez les relations entre les deux SDO.")

