Rollup von Informationen MITRE-ATT&CK aus untergeordneten Security Incidents

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Wenn Sie das automatische Rollup von Informationen MITRE-ATT&CK nicht aktiviert haben, können Sie dies manuell durchführen.

    Vorbereitungen

    Erforderliche Rolle: sn_si.analyst

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Sie aktiviert haben automatisches Rollup von MITRE-ATT&CK Informationen aus untergeordneten Security Incidents, werden die Informationen automatisch zusammengefasst. Wenn Sie das automatische Rollup nicht aktiviert haben, können Sie dies manuell tun.

    Prozedur

    1. Navigieren zu Alle > Incidents > Alle Incidents anzeigenan.
    2. Wählen Sie den übergeordneten Security Incident aus, den Sie mit den untergeordneten MITRE-ATT&CK -Informationen anreichern möchten.
    3. Klicken Sie auf Alle zugehörigen Listen anzeigen und dann auf die Registerkarte Untergeordnete Security Incidents.
    4. Wählen Sie den untergeordneten Security Incident aus, und klicken Sie dann im Menü „Aktionen“ auf MITRE ATT&CK-Informationen für SI zusammenfassen.
      Sie können auf MITRE ATT&CK-Informationen anzeigen klicken, um die MITRE-Informationen des untergeordneten Security Incident anzuzeigen, bevor Sie ein Rollup für die MITRE ATT&CK-Informationen durchführen.
    5. Klicken Sie auf Neu laden, um die Änderungen zu bestätigen.
    6. Klicken Sie auf die Karte MITRE ATT&CK, um den Ursprung der Techniken anzuzeigen.
      Die folgende Abbildung zeigt, wie Sie den untergeordneten Security Incident auswählen und die Informationen MITRE-ATT&CK für den übergeordneten Security Incident zusammenfassen.Diese Abbildung zeigt, wie ein Rollup von MITRE-Informationen von einem untergeordneten Security Incident zu einem übergeordneten Security Incident durchgeführt wird.

      Sie können die MITRE-ATT&CK-Karte anzeigen, um zu bestätigen, dass die Informationen zum untergeordneten Security Incident MITRE-ATT&CK für den übergeordneten Security Incident zusammengefasst wurden.