Definieren Sie die Zuordnung von Datenquelle und Erkennungstool
Definieren Sie die Zuordnung von Datenquelle und Erkennungstool für MITRE-ATT&CK -Taktiken und -Techniken. Die Datenquellenzuordnung bietet Ihnen Einblick in die Relevanz und Verfügbarkeit der Datenquellen und der Erkennungstools für die Überwachung der Datenquellen in Ihrer Umgebung.
Vorbereitungen
- sn_ti.admin, sn_si.admin: Schreib-, Löschzugriff
- sn_ti.read: Lesezugriff
Warum und wann dieser Vorgang ausgeführt wird
Sie können die Datenquellen und Erkennungstools identifizieren, die Ihre Organisation benötigt, um die Techniken effektiv zu erkennen.
Wenn sich Ihre Organisation beispielsweise auf 5 Techniken konzentriert, benötigen Sie möglicherweise 10 Datenquellen und 10 Erkennungstools, um diese Quellen zu überwachen. Angenommen, Sie stellen fest, dass Ihre Organisation nicht über zwei Datenquellen und fünf Erkennungstools verfügt. Diese Übung gibt Ihnen Einblick in die Datenquellen und ihre Relevanz für Ihr Unternehmen sowie zur Identifizierung von Lücken in der Abdeckung. Sie können sich auch auf die Verbesserung Ihrer Umgebung mit den richtigen Datenquellen und Erkennungstools konzentrieren.
Alle aktiven Taktiken, Techniken, IDs und Datenquellen werden basierend auf Ihren Datenquellen automatisch ausgefüllt TAXII Profil