対処措置の定義
攻撃を阻止したり、進行中の攻撃に対応したりするための対処措置を定義します。
始める前に
必要なロール:sn_sec_tisc.analyst
手順
次のタスク
次の関連リストのいずれかをクリックすると、対処措置に関連するオブジェクトの追加情報が表示されます。
| フィールド | 説明 |
|---|---|
| 外部参照 | STIX 以外の情報を参照する外部参照を一覧表示します。このプロパティは、1 つ以上の外部オブジェクト識別子を指定するために使用されます。 |
| 攻撃パターン | このオブジェクトに関連付けられた攻撃を分類するのに役立つ攻撃パターンを一覧表示します。 |
| インジケーター | このオブジェクトに関連付けられた脅威ソースによって特定された、関連するセキュリティ侵害のインジケーター (IoC) を一覧表示します。 |
| マルウェア | このオブジェクトに関連付けられた悪意のあるコードを一覧表示します。 |
| マーケティング定義 | このオブジェクトに関連付けられたマーケティング定義を一覧表示します。 |
| 観測事象 | このオブジェクトに関連付けられた観測事象を一覧表示します。 |
| サイティング | このオブジェクトに関連付けられたサイティングを一覧表示します。 |
| ツール | このオブジェクトに関連付けられている、攻撃者が攻撃を実行するために使用する正当なソフトウェアを一覧表示します。 |
| 脆弱性 | このオブジェクトに関連付けられている、攻撃者が悪用するソフトウェアまたはハードウェアの脆弱性または欠陥を一覧表示します。 |
注:
- このオブジェクトに関連付けられた関連レコードをリンクおよびリンク解除できます。詳細については、「脅威インテリジェンス関連レコードへのリンク」を参照してください。
- TI ライブラリ内のさまざまな SDO には、潜在的な関係も含まれています。任意の 2 つのオブジェクト間の関係を確立するには、脅威インテリジェンスライブラリの [潜在リレーションシップ] リンクを使用してオブジェクト間の関係を確定します。詳細については、「オブジェクトとオブジェクトの潜在リレーションシップを確認する」を参照してください。
- また、オブジェクトフォームビューの [関連レコード] セクションを使用し、フォームビューで使用可能な [潜在リレーションシップ] セクションを使用して、2 つのオブジェクト間の関係を確認します。詳細については、「関連レコードから潜在リレーションシップを確認する」を参照してください。
- ケースにオブジェクトを追加できます。詳細については、「ケースに追加する」を参照してください。