Definir definição de marcação
Defina definições de marcação para manipular e compartilhar os requisitos dos dados.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst
Procedimento
O que Fazer Depois
Clique em qualquer uma das listas relacionadas a seguir para exibir informações adicionais sobre objetos associados à vulnerabilidade.
| Campo | Descrição |
|---|---|
| Referências externas | Lista as referências externas que se referem a informações não STIX. Esta propriedade é usada para fornecer um ou mais identificadores de objeto externo. |
| Padrões de ataque | Lista os padrões de ataque associados a este objeto. |
| Campanhas | Lista as campanhas associadas a este objeto. |
| Detecções e mitigações | Lista as detecções e mitigações associadas a este objeto. |
| Identidades | Lista as identidades associadas a este objeto. |
| Indicadores | Lista os indicadores de comprometimento (IoC) relacionados que foram identificados pela origem da ameaça associada a este objeto. |
| Infraestrutura | Lista sistemas, serviços de software e quaisquer recursos físicos ou virtuais associados a este objeto. |
| Conjuntos de intrusão | Lista um conjunto de comportamentos adversários e recursos com propriedades comuns associadas a este objeto. |
| Locais | Lista os locais que fornecem contexto geográfico para este objeto. |
| Malware | Lista o código malicioso associado a este objeto. |
| Análise de malware | Lista a análise mal-intencionada associada a este objeto. |
| Observáveis | Lista os observáveis associados a este objeto. |
| Dados observados | Lista os dados observados associados a este objeto. |
| Agentes da ameaça | Lista os indivíduos, grupos ou organizações que agem com intenção mal-intencionada associada a este objeto. |
| Eventos de ameaça | Lista os eventos de ameaça associados a este objeto. |
| Grupos de ameaças | Lista os agrupamentos de ameaças associados a este objeto. |
| Anotações de ameaça | Lista as Anotações de ameaças associadas a este objeto. |
| Opiniões sobre ameaças | Lista as opiniões de ameaças associadas a este objeto. |
| Ferramentas | Lista as ferramentas associadas a este objeto. |
| Vulnerabilidades | Lista as vulnerabilidades associadas a este objeto. |
Nota:
- Você pode vincular e desvincular os registros relacionados associados a este objeto. Para obter mais informações, consulte Vincular registros relacionados a informações sobre ameaças.
- Os vários SDOs na biblioteca de TI também contêm os possíveis relacionamentos. Para estabelecer relacionamentos entre dois objetos quaisquer, use o link Relacionamentos potenciais da Biblioteca de informações sobre ameaças para confirmar os relacionamentos entre os objetos. Para obter mais informações, consulte Confirmar possíveis relacionamentos objeto-objeto.
- Além disso, use a seção Registros relacionados na exibição de formulário de objetos para confirmar os relacionamentos entre dois objetos usando a seção Relacionamentos potenciais disponível na exibição de formulário. Para obter mais informações sobre, consulte Confirmar relacionamentos potenciais de registros relacionados.
- Você pode adicionar objetos a casos. Para obter mais informações, consulte Adicionar ao caso.