Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
Se você tiver habilitado acúmulo automático de MITRE-ATT&CK informações de incidentes de segurança secundários, as informações serão acumuladas automaticamente. Se você não habilitou o acúmulo automático, poderá fazer isso manualmente.
Procedimento
-
Navegar até .
-
Selecione o incidente de segurança primário que você deseja aprimorar com as informações secundárias MITRE-ATT&CK.
-
Clique em Mostrar todas as listas relacionadas e na guia Incidentes de segurança secundários.
-
Selecione o incidente de segurança secundário e, no menu Ações, clique em Acumular informações do MITRE ATT&CK no SI.
Você pode clicar em Mostrar informações do MITRE ATT&CK para exibir as informações do MITRE do incidente de segurança secundário antes de acumular as informações do MITRE ATT&CK.
-
Clique em Recarregar para confirmar as mudanças.
-
Clique no cartão do MITRE ATT&CK para exibir a origem das técnicas.
A ilustração a seguir mostra como selecionar o incidente de segurança secundário e acumular as informações
MITRE-ATT&CK no incidente de segurança primário.
Você pode exibir o cartão MITRE-ATT&CK para confirmar que as informações do incidente de segurança secundário MITRE-ATT&CK foram acumuladas no incidente de segurança primário.