MITRE-ATT&CK 대시보드 사용
대시보드는 MITRE-ATT&CK 조직에서 사용되는 데이터 소스 범위, 전술 및 기술에 대한 경영적 뷰를 제공합니다.
개요 모듈에는 MITRE-ATT&CK 추세 및 보고서를 포함하여 보안 인시던트에 대한 정보가 표시됩니다 MITRE-ATT&CK . 위젯의 특정 부분(막대, 데이터 포인트, 테이블 등)을 클릭하면 해당 부분과 관련된 데이터를 볼 수 있습니다.
대시보드를 MITRE-ATT&CK 사용하여 보안 관련 데이터 보기
대시보드를 MITRE-ATT&CK 사용하여 조직에서 사용되는 데이터 소스 범위, 전술 및 기술에 대한 개요를 확인합니다.
시작하기 전에
프로시저
MITRE-ATT&CK 위젯
개요 모듈은 MITRE-ATT&CK 정보를 사용자 환경의 보안 인시던트 정보와 상호 연결할 MITRE-ATT&CK 수 있는 위젯으로 구성됩니다.
기술별 MITRE-ATT&CK 보안 인시던트 예
이 예에서 MITRE ATT&CK 기술별 보안 인시던트 위젯은 지난 90일 동안 조직 환경의 보안 인시던트별 기술을 표시합니다.
방법별 MITRE-ATT&CK 보안 인시던트 예
이 예에서 MITRE ATT&CK 전술별 보안 인시던트 위젯은 지난 90일 동안 조직 환경에서 보안 인시던트별 상위 전술을 표시합니다.
기술이 있는 MITRE-ATT&CK 중요한 자산의 예
이 예에서 MITRE ATT&CK 기술이 있는 중요한 자산 위젯에는 기술과 연결된 MITRE-ATT&CK 상위 10개의 중요한 자산이 표시됩니다. 자산의 비즈니스 중요도는 1(가장 중요) 또는 2(다소 중요)입니다.
이 보고서를 통해 조직은 중요한 자산에 대한 공격을 수행하는 데 사용되는 기술의 유형과 수를 볼 수 있습니다.
보안 인시던트 종결 코드와 MITRE-ATT&CK 기술의 예
이 예에서 보안 인시던트 종결 코드 대 MITRE-ATT&CK 기술 위젯은 조직 환경에서 식별된 상위 기술에 대해 매핑된 보안 인시던트 종결 코드를 표시합니다.
x축은 엔터프라이즈에 대한 공격을 수행하는 데 사용된 상위 기술을 표시하고 y축은 종결된 코드를 표시합니다.
기술별 MITRE-ATT&CK 탐지 범위의 예
이 예에서 MITRE-ATT&CK Techniques by Detection Coverage 위젯은 사용자 환경의 탐지 범위별로 기술 수를 표시합니다.
x축은 기술 개수를 표시하고 y축은 탐지 범위 유형을 표시합니다.
기술별 MITRE-ATT&CK 완화 범위의 예
이 예에서 완화 범위별 MITRE-ATT&CK 기술 위젯은 사용자 환경의 완화 범위별 기술 개수를 표시합니다.
x축은 기술 수를 표시하고 y축은 완화 범위 유형을 표시합니다.
기술별 MITRE-ATT&CK 위협 그룹 예
이 예에서 MITRE-ATT&CK 기술별 위협 그룹 위젯은 위협 그룹 수별로 기술을 표시합니다. 이 위젯에는 위협 그룹 수가 가장 많은 20개의 기술이 표시됩니다.
x축은 위협 그룹 수를 표시하고 y축은 MITRE-ATT&CK 기술을 표시합니다.
기술별 MITRE-ATT&CK CVE의 예
이 예에서 MITRE-ATT&CK 기술별 CVE 위젯은 사용자 환경에서 관련 CVE 개수와 함께 기술을 표시합니다.
x축은 관련 CVE 개수를 표시하고 y축은 기술을 표시합니다 MITRE-ATT&CK .