Définir un modèle d’attaque

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 2 minutes de lecture
  • Définissez un modèle d’attaque pour faciliter la catégorisation des attaques.

    Avant de commencer

    Rôle requis : sn_ti.admin

    Procédure

    1. Accédez à la Tous > Renseignements sur les menaces > Référentiel IoC > Schémas d'attaque.
    2. Cliquez sur Nouveau.
    3. Renseignez les champs du formulaire comme il vous convient.
      ChampDescription
      Nom Saisissez un nom descriptif pour ce modèle d’attaque.
      Version de spéc. Version de la spécification STIX utilisée pour représenter cet objet.

      La valeur de cette propriété doit être de 2,1 pour les objets STIX définis conformément à cette spécification.

      Source Spécifie la source de menace à partir de laquelle cet enregistrement est créé.
      Description Entrez une description du modèle d’attaque.
      Alias Noms alternatifs pour identifier ce modèle d’attaque.
      ID source Identificateur unique de cet objet dans la source de menace.
      Heure de création dans la source Spécifie l’heure de création de l’objet dans la source.
      Heure de modification dans la source Spécifie l’heure à laquelle l’objet est modifié dans la source.
    4. Cliquez sur Envoyer.

    Que faire ensuite

    Vous pouvez maintenant cliquer sur l’une des listes connexes suivantes pour afficher des informations supplémentaires sur les objets associés au modèle d’attaque.
    Liens connexes et listes connexes Description
    Afficher toutes les relations Ouvre le visualiseur STIX dans lequel vous pouvez afficher la relation de l’objet STIX.

    L’option Afficher les relations n’apparaît que lorsque l’objet est associé à un objet.

    Références externes Répertorie les références externes qui font référence à des informations autres que STIX. Cette propriété est utilisée pour fournir un ou plusieurs identificateurs d’objets externes.
    Phases de kill chain associées Répertorie les phases de kill chain associées à cet objet.
    Campagnes Répertorie les campagnes associées à cet objet.
    Déroulement des actions Répertorie le plan d’actions associé à cet objet qui sont des réponses techniques ou automatisées (application de correctifs, reconfiguration des pare-feu) pour prévenir une attaque.
    Identités Liste des identités associées à cet objet.
    Indicateurs Répertorie les indicateurs de compromis connexes (IoC) qui ont été identifiés par la source de menace associée à cet objet.
    Ensemble d'intrusions Répertorie un ensemble de comportements et de ressources antagonistes ayant des propriétés communes associées à cet objet.
    Emplacements Répertorie les emplacements qui fournissent un contexte géographique à cet objet.
    Programme malveillant Répertorie le code malveillant associé à cet objet.
    Acteurs de menace Répertorie les personnes, les groupes ou les organisations qui agissent avec une intention malveillante associée à cet objet.
    Outils Répertorie les logiciels légitimes utilisés par les auteurs de menace pour effectuer des attaques associées à cet objet.
    Vulnérabilités Répertorie une faiblesse ou un défaut dans un logiciel ou un matériel exploité par des attaquants qui est associé à cet objet.