MITRE テクニックをケースに関連付ける
1 つまたは複数の MITRE テクニックをケースに関連付けます。
始める前に
必要なロール:sn_sec_tisc.analyst
手順
- 移動先 ワークスペース > 脅威インテリジェンスセキュリティセンター.
- [脅威アナリストワークベンチ (Threat Analyst Workbench)] アイコンをクリックします。
-
検索項目 ケース管理 > すべてのケース.
すべてのケースが表示されます。
- 任意のケースを選択します。
- [MITRE テクニックを関連付ける] ボタンをクリックします。
-
[マトリクスを追加] をクリックして MITRE テクニックを関連付けます。
[MITRE テクニックをケースに関連付ける (Associate MITRE Technique to Case)] ダイアログボックスが表示されます。
-
マトリクスを選択します。
有効なマトリクスがすべて表示され、マトリクスを選択できるようになります。
-
ドロップダウンリストから戦術を選択します。
マトリクスに関連付けられている戦術がすべて表示されます。注:さらに戦術を追加する場合は、[戦術を追加] をクリックします。戦術を新たに追加する場合、以前に選択した戦術はドロップダウンリストに表示されなくなります。
-
テクニックを選択します。
選択した戦術に関連付けられているテクニックがすべて表示されます。戦術をさらに追加する場合、選択した戦術に関連付けられているテクニックを選択できます。
-
[保存] をクリックします。
マトリクスに関連付けられているデータをすべて削除してから [マトリクスを削除] をクリックすると、関連付けられているマトリクスデータが削除されるだけで、マトリクスは MITRE ATT&CK リポジトリに残ります。関連付けられているマトリクスデータレコードは [MITRE ATT&CK カード] セクションに表示されます。カードビュー:注:[マトリクス] ドロップダウンリストから、複数のマトリクス間で切り替えることができます。
- カードビューの最初の行には、現在選択されているマトリクスに関連する戦術がすべて表示されます。
- 各戦術カードには、現在のケースレコードにマッピングされた戦術の名前とテクニックの数が表示されます。
- ケースに関連するテクニックはすべて、各戦術の下に縦並びで表示されます。テクニックをクリックすると、テクニックのフォームビューが表示されます。
-
[ID を表示] をクリックすると、関連するすべてのテクニックの ID が表示されます。
注:各テクニックカードには、[ID を表示] が有効になっている場合のみ、テクニック名とテクニック ID が表示されます。
-
[リフレッシュ] をクリックして、カードビューを更新します。
選択したマトリクスの前回の更新のタイムスタンプを表示できます。注:ポップアウトアイコンをクリックして、関連するマトリクスカードをポップアウトし、新しいタブに表示します。