Fügen Sie einem IoC einen zugehörigen Angriffsmodus/eine zugehörige Angriffsmethode hinzu

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Zusätzlich zum Importieren zugehöriger Angriffsmodi/-methoden als STIX-Daten können Sie zugehörige Angriffsmodi/-methoden manuell zu einem IoC hinzufügen.

    Vorbereitungen

    Erforderliche Rolle: sn_ti.write

    Prozedur

    1. Navigieren zu Alle > Threat Intelligence > IoC-Repository > Indikatorenan.
    2. Klicken Sie auf den Indikator, dem Sie einen zugehörigen Angriffsmodus/eine zugehörige Angriffsmethode hinzufügen möchten.
    3. Klicken Sie auf die zugehörige Liste Zugehöriger Angriffsmodus/-methode.
    4. Klicken Sie auf Bearbeiten.
    5. Verwenden Sie bei Bedarf die Filter, um den Angriffsmodus/die Methode zu finden, den Sie mit dem IoC verknüpfen möchten.
    6. Fügen Sie den Angriffsmodus/die Angriffsmethode mithilfe des Slushbucket der Liste Zugehöriger Angriffsmodus/-methode hinzu.
    7. Klicken Sie auf Speichern.