---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Vulnérabilités

# Vulnérabilités {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Une vulnérabilité est une faiblesse ou un défaut d'un composant logiciel ou matériel que les attaquants exploitent. Les vulnérabilités s'appliquent à STIX 2.x.

La faiblesse ou le défaut réside dans les exigences, les conceptions ou les implémentations du code que l'on trouve dans un composant logiciel ou matériel. Cette faiblesse est directement exploitée pour avoir un impact négatif sur la confidentialité, l'intégrité ou la disponibilité de ce système.

CVE est une liste des vulnérabilités et des expositions liées à la sécurité de l'information qui fournit des noms communs pour les problèmes connus du public \[CVE\].

Par exemple, si un programme malveillant exploite CVE-2015-12345, un objet malveillant peut être lié à un objet de vulnérabilité qui fait référence à CVE-2015-12345.
* **[Définir les vulnérabilités](https://servicenow-prod.fluidtopics.net/WyTfBkKeGfjYct99306xfA)**   
  Définissez la vulnérabilité comme une faiblesse ou un défaut dans un composant logiciel ou matériel que les attaquants exploitent.

**Concepts associés**   

* [Modes et méthodes d'attaque](https://servicenow-prod.fluidtopics.net/bpJbusQBbJ9XNZFbN6yFjA "Les modes et méthodes d’attaque, parfois appelés tactiques, techniques et procédures (TTP), sont des représentations du comportement des cyberadversaires. Ils caractérisent ce que font ces adversaires et comment ils le font, avec des niveaux de détail croissants. Les modes et méthodes d’attaque s’appliquent à la STIX version 1.1.")
* [Indicateurs de compromis](https://servicenow-prod.fluidtopics.net/fQbnxP0zYwZUPhVdMd9UjA "Les indicateurs de compromission (IoC) sont des artefacts observés sur un réseau ou un système d’exploitation susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants ou les noms de domaine. IoC s’applique pour STIX 1.1 et 2.x.")
* [Observables](https://servicenow-prod.fluidtopics.net/yB3xAL29Zoq_jD4raOnfdw "Les observables représentent des propriétés avec état (telles que le hachage MD5 d’un fichier ou la valeur d’une clé de Registre) ou des événements mesurables (tels que la création d’une clé de registre ou la suppression d’un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux. Les observables s’appliquent pour STIX 1.1 et 2.x.")
* [Schémas d'attaque](https://servicenow-prod.fluidtopics.net/Lu3Mjs2FuprmXrh3R2BXAQ "Les schémas d’attaque sont un type de tactiques, techniques et procédures (TTP) qui décrivent les méthodes par lesquelles les adversaires tentent de compromettre les cibles. Les schémas d’attaque s’appliquent à STIX 2.x.")
* [Campagnes](https://servicenow-prod.fluidtopics.net/lKDBQX8Ng15bsPpIu9elEw "Une campagne est un regroupement de comportements antagonistes. Ces comportements décrivent un ensemble d’activités malveillantes ou d’attaques qui se produisent au fil du temps contre un ensemble spécifique de cibles. Les campagnes s’appliquent à STIX 2.x.")
* [Déroulement des actions](https://servicenow-prod.fluidtopics.net/a0cF29XPQij9nfy4UMTgsw "Un plan d’action est une action entreprise soit pour empêcher une attaque, soit pour répondre à une attaque en cours. Des plans d’action s’appliquent pour STIX 2.x.")
* [Identités](https://servicenow-prod.fluidtopics.net/HVxzmE1JCKbHU249bI11hA "Les identités représentent des individus, des organisations ou des groupes réels (ACME, Inc.) et des catégories d’individus, de systèmes ou de groupes (le secteur financier). Les identités s’appliquent pour STIX 2.x.")
* [Infrastructure](https://servicenow-prod.fluidtopics.net/rJLdrVqT9hh6f1dYgVzS6w "Le SDO d’infrastructure représente un type de tactiques, de techniques et de procédures (TTP). Ils décrivent les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées destinés à soutenir un objectif d’une attaque. L’infrastructure s’applique pour STIX 2.x.")
* [Ensemble d'intrusions](https://servicenow-prod.fluidtopics.net/G7ubCghiwKbbHLqzuQA8Vg "Un ensemble d’intrusions est un ensemble groupé de comportements et de ressources antagonistes ayant des propriétés communes. Un ensemble d’intrusions implique généralement une seule organisation. L’ensemble d’intrusions s’applique à STIX 2.x.")
* [Emplacements](https://servicenow-prod.fluidtopics.net/n8Oqoour1m8cl7l7Pwtt4g "Un emplacement représente un emplacement géographique. Les emplacements sont principalement utilisés pour donner un contexte à d’autres SDO. Les emplacements s’appliquent à STIX 2.x.")
* [Programme malveillant](https://servicenow-prod.fluidtopics.net/fGu0wAHiltUGMYkKh5PYSw "Un programme malveillant est un type de TTP qui représente un code malveillant. Il s’agit d’un programme qui est inséré secrètement dans un système. Les logiciels malveillants s’appliquent à STIX 2.x.")
* [Analyse de programme malveillant](https://servicenow-prod.fluidtopics.net/c7ixOxuYs3fyhVr35R47xg "Malware Analysis capture les métadonnées et les résultats d’un malware. L’analyse des logiciels malveillants s’applique à STIX 2.x.")
* [Données observées](https://servicenow-prod.fluidtopics.net/ieXLpqhPE9yLrV44B6hryw "Les données observées transmettent des informations sur les entités liées à la cybersécurité telles que les fichiers, les systèmes et les réseaux à l’aide des objets cyber-observables (SCO) STIX. Les données observées s’appliquent à STIX 2.x.")
* [Acteurs de menace](https://servicenow-prod.fluidtopics.net/FJH_NqvhEViJe4XnKF5kTQ "Les auteurs de menace sont des individus, des groupes ou des organisations qui agissent avec des intentions malveillantes. Les acteurs de menace postulent pour STIX 2.x.")
* [Regroupements des menaces](https://servicenow-prod.fluidtopics.net/kfSg5R58casyXs0tfWfvuA "Un objet Regroupements de menaces déclare explicitement que les objets STIX référencés ont un contexte partagé. Le regroupement des menaces s’applique à STIX 2.x.")
* [Définitions de marquage](https://servicenow-prod.fluidtopics.net/vBMOb4bfTsIDkQ6fSJJ1Ww "L’objet de définitions de marquage représente un marquage spécifique.")
* [Notes de menace](https://servicenow-prod.fluidtopics.net/uHXwvrF2NxMB3WpMg7fTEg "Une note de menace transmet un texte informatif pour fournir une analyse supplémentaire qui n’est pas contenue dans les objets STIX, les objets de définition de marquage ou les objets de contenu linguistique auxquels la note se rapporte. Les notes de menace s’appliquent à STIX 2.x.")
* [Opinions sur la menace](https://servicenow-prod.fluidtopics.net/IDiqxi16zVuGuOvQSdad4A "Une opinion est une évaluation de l’exactitude des informations contenues dans un objet STIX produit par une entité différente. Les avis sur les menaces s’appliquent pour STIX 2.x.")
* [Rapports de menace](https://servicenow-prod.fluidtopics.net/xwBvniD83psn9m266Y9FPQ "Les rapports de menace sont des collections de renseignements sur les menaces axées sur un ou plusieurs sujets. Les rapports de menace s’appliquent pour STIX 2.x.")
* [Perceptions](https://servicenow-prod.fluidtopics.net/uluwdTFAfxsnF_77xZnPsw "Les perceptions indiquent qu’un indicateur ou un objet a été vu. Les objets peuvent être un logiciel malveillant, un outil, un acteur de menace, etc.")
* [Outils](https://servicenow-prod.fluidtopics.net/m1NnIZghJielGWZ5DurtSg "Les outils sont des logiciels légitimes utilisés par les auteurs de menace pour effectuer des attaques. Les outils s’appliquent à STIX 2.x.")
* [Relations](https://servicenow-prod.fluidtopics.net/i7GQGvmIM0Wdiv9fBWC63g "Utilisez les objets de relation pour relier deux SDO ou objets cyber-observables (SCO) STIX afin de décrire leurs relations l’un avec l’autre.")
* [Visualiseur STIX](https://servicenow-prod.fluidtopics.net/Jv2W3GiJy70Tja8vBwCQ2g "Le visualiseur STIX représente visuellement la structure de l’objet STIX et sa relation.")

