Exibir um IoC
- Atualizado1 de fev. de 2024
- 2 min. de leitura
- Washington DC
- "Inteligência contra ameaças"
IoCs, às vezes chamados de indicadores, são normalmente recuperados de uma fonte de dados de ameaça como dados STIX. Se necessário, você também pode criar IoCs.
Antes de Iniciar
Função necessária: sn_ti.write
Procedimento
Conteúdo relacionado
- Adicionar um observável relacionado a um IoC
Além de importar observáveis como dados do STIX, você pode adicionar observáveis relacionados a um IoC manualmente.
- Adicionar um modo/método de ataque relacionado a um IoC
Além de importar modos/métodos de ataque relacionados como dados STIX, você pode adicionar modos/métodos de ataque relacionados a um IoC manualmente.
- Identificar tipos de indicador associados
Se um IoC não tiver tipos de indicador associados definidos, ele rastreará todos os tipos de observáveis. No entanto, se você associar um ou mais tipos de indicadores a um IoC, isso limitará os tipos de observáveis que podem ser associados ao IoC.
- Identificar origens de indicador
As origens de indicador normalmente são rastreadas automaticamente como parte do processo de importação de ameaça, mas outras origens podem ser adicionadas manualmente.
- Adicionar tarefas associadas a um IoC
Além de importar tarefas associadas (como mudanças e incidentes) como dados STIX, você pode adicioná-las a um IoC manualmente.