MISP Rôles et autorisations d’utilisateur

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Passez en revue les rôles d’utilisateur requis dans l’intégration Intégration de MISP pour Opérations de sécurité .

    Tableau 1. Enrichissement des observables et autorisations de recherche de perception
    Remarque :
    • Toutes les ServiceNow options d’intégration MISP nécessitent les autorisations de base pour gérer les événements de l’organisation et l’accès aux clés d’authentification. Assurez-vous de disposer de ces autorisations de base avant de poursuivre.
    • Pour ajouter des galaxies locales, l’utilisateur qui configure l’intégration doit appartenir à l’organisation hôte du serveur MISP correspondant.
    Capacité MISP Tagueur Éditeur de balises
    Enrichissement des observables (lecture seule)
    Recherche de perception (lecture seule)
    Tableau 2. Signaler les autorisations de perception
    Capacité MISP Créateur de perception
    Rapporter une observation
    Tableau 3. Autorisations d’attribut et d’événement
    Capacité MISP Tagueur Éditeur de balises
    Modifier les balises d’événement/d’attribut
    Modifier les galaxies d’événements/d’attributs
    Modifier les commentaires sur l’attribut
    Ajouter un nouvel attribut à l’événement
    Créer un événement dans MISP