---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Terminologie clé TISC

# Terminologie clé TISC {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les termes définis ci-dessous sont utilisés dans l'ensemble du Centre de sécurité des renseignements sur les menaces (TISC).  
{#tisc-key-terminology__table_rvc_3t1_pzb__entry__2}

| Terminologie | Définition |
|-|-|
| Traitement des données | Une plateforme de renseignements sur les menaces (TIP) est une solution technologique qui collecte, agrège et organise des données de renseignements sur les menaces provenant de diverses sources et modèles. Les renseignements sur les menaces sont les données qui sont collectées, traitées et analysées pour comprendre les cibles et les comportements d'attaque d'un acteur de menace. |
| Observables | Les observables représentent des propriétés avec état (telles que le hachage MD5 d'un fichier ou la valeur d'une clé de Registre) ou des événements mesurables (tels que la création d'une clé de registre ou la suppression d'un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux. Pour plus d'informations, consultez [Observables](https://servicenow-prod.fluidtopics.net/hFqhE2uK1mU0HS3mKPkj_w "Les observables représentent des propriétés avec état (telles que le hachage MD5 d’un fichier ou la valeur d’une clé de Registre) ou des événements mesurables (tels que la création d’une clé de registre ou la suppression d’un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux."). |
| Indicateurs | Les indicateurs contiennent un modèle qui peut être utilisé pour détecter les cyberactivités suspectes ou malveillantes. Par exemple, un indicateur peut être utilisé pour représenter un ensemble de domaines malveillants et utiliser le langage de modélisation STIX pour spécifier ces domaines. L'indicateur SDO contient une description textuelle simple, les phases de kill chain dans lesquelles il détecte le comportement, une fenêtre de temps indiquant quand l'indicateur est valide ou utile, et une propriété de modèle requise pour capturer un modèle de détection structuré. Pour plus d'informations, consultez [Indicateurs](https://servicenow-prod.fluidtopics.net/GJjrdr5_IAthkJlMNTQ5ow "Les indicateurs sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants ou les noms de domaine."). |
| Objets | Définit l'ensemble des objets de domaine STIX (SDO), chacun d'entre eux correspondant à un concept unique couramment représenté dans Cyber Threat Intelligence (CTI). En utilisant les SDO et les objets relationnels STIX (OAR) comme éléments constitutifs, les individus peuvent créer et partager des renseignements sur les cybermenaces vastes et complets. Pour plus d'informations, consultez [Référentiel de la bibliothèque TISC](https://servicenow-prod.fluidtopics.net/70_64mJwnzoKLbK~yY_kVA "Le référentiel IoC contient des objets STIX, chacun de ces objets contient une information spécifique."). |
| Relations | Une relation est un lien entre deux observables ou deux SDO ou un observable et un SDO qui décrit la manière dont les objets sont liés. Les relations peuvent être représentées à l'aide d'un objet de relation STIX (SRO) externe ou, dans certains cas, par le biais de certaines propriétés qui stockent une référence d'identificateur qui comprend une relation imbriquée. Pour plus d'informations, consultez [Objets de relations](https://servicenow-prod.fluidtopics.net/gNXKPC1d7Lbn4uSuTQtC4Q "Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l’un à l’autre."). |
[Tableau 1. Définitions terminologiques]

{#tisc-key-terminology__table_rvc_3t1_pzb}

