Defina um indicador
Defina um indicador.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst
Procedimento
O que Fazer Depois
Agora, você pode clicar em qualquer uma das listas relacionadas a seguir para exibir informações adicionais sobre objetos associados aos indicadores.
| Lista relacionada | Descrição |
|---|---|
| Técnicas MITRE | Lista as técnicas MITRE relacionadas a este indicador. |
| Padrões de ataque | Lista a origem de padrões de ataque que descreve os métodos que os adversários tentam comprometer destinos relacionados a este indicador. |
| Campanhas | Lista a Origem de campanhas que descreve um conjunto de atividades ou ataques mal-intencionados que ocorrem ao longo do tempo em relação a um conjunto específico de destinos relacionados a este indicador. |
| Linhas de ação | Lista os cursos de ação relacionados a este indicador. |
| Fontes de dados | Lista as fontes de dados relacionadas a este indicador. |
| Componentes de dados | Lista os componentes de dados relacionados a este indicador. |
| Identidades | Lista as identidades relacionadas a este indicador. |
| Indicadores | Lista os indicadores relacionados a este indicador. Nota: Esta seção também contém os possíveis relacionamentos entre dois indicadores. Para obter mais informações, consulte Confirme possíveis relacionamentos indicador-indicador e consulte Defina relacionamentos indicador-indicador para os relacionamentos confirmados entre os dois observáveis. |
| Infraestrutura | Lista a origem da infraestrutura que descreve todos os sistemas, serviços de software e recursos físicos ou virtuais associados destinados a dar suporte a alguma finalidade de um ataque relacionada a este indicador. |
| Conjuntos de intrusão | Lista um conjunto de comportamentos e recursos adversários com propriedades comuns relacionadas a este indicador. |
| Locais | Lista os locais geográficos associados ao objeto. |
| Malware | Lista os registros de origem de malware relacionados a este indicador. |
| Definições de marcação | Lista as definições de marcação associadas a este objeto. |
| Análise de malware | Lista os metadados e os resultados de uma análise estática ou dinâmica específica realizada em uma instância de malware associada a este indicador. |
| Observáveis | Lista os registros observáveis relacionados que estão relacionados a este indicador. |
| Dados observados | Lista os dados observados que são entidades relacionadas à segurança cibernética, como arquivos, sistemas e redes, e associados a este indicador. |
| Detecções | Lista os registros de origem de detecções associados a este objeto. |
| Agentes da ameaça | Lista as mudanças associadas ao observável. |
| Eventos de ameaça | Lista o evento ou a situação que pode causar consequências ou impacto indesejáveis associados ao indicador. |
| Grupos de ameaças | Lista os agrupamentos de ameaças como objetos que têm um contexto compartilhado. |
| Anotações de ameaça | Lista as anotações de ameaça que transmitem informações para fornecer contexto ou análise adicionais associadas ao indicador. |
| Opiniões sobre ameaças | Lista as opiniões de ameaça como uma avaliação da precisão das informações associadas ao indicador. |
| Relatórios de ameaças | Lista os relatórios de ameaças associados a este indicador. |
| Ferramentas | Lista a ferramenta associada a este objeto. |
| Vulnerabilidades | Se o observável for um endereço IP, esta lista mostrará todos os recursos (itens de configuração) que tenham um endereço IP correspondente. |
| Casos Relacionados | Lista os casos relacionados associados a este indicador. |
| Tarefas do caso relacionado | Lista as tarefas de caso relacionadas associadas a este indicador. |
| Telas relacionadas | Lista as telas de pintura relacionadas associadas a este indicador. |
| Referências de indicadores | Lista de referências externas que descreve este indicador. |
Nota:
- Você pode vincular e desvincular os registros relacionados associados a este objeto. Para obter mais informações, consulte Vincular registros relacionados à Intel contra ameaças.
- Além disso, a partir de Registros relacionados , você pode confirmar os relacionamentos entre dois observáveis usando o. Relacionamentos potenciais seção disponível no Indicadores exibição de formulário. Para obter mais informações sobre, consulte, Confirme possíveis relacionamentos dos registros relacionados.
- Você pode adicionar indicadores a casos. Para obter mais informações, consulte Adicionar ao caso.