MITRE-ATT&CK 대시보드 사용

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 대시보드는 MITRE-ATT&CK 조직에서 사용되는 데이터 소스 범위, 전술 및 기술에 대한 경영적 뷰를 제공합니다.

    개요 모듈에는 MITRE-ATT&CK 추세 및 보고서를 포함하여 보안 인시던트에 대한 정보가 표시됩니다 MITRE-ATT&CK . 위젯의 특정 부분(막대, 데이터 포인트, 테이블 등)을 클릭하면 해당 부분과 관련된 데이터를 볼 수 있습니다.

    MITRE-ATT&CK 개요 모듈에는 4개의 위젯이 표시됩니다.

    대시보드를 MITRE-ATT&CK 사용하여 보안 관련 데이터 보기

    대시보드를 MITRE-ATT&CK 사용하여 조직에서 사용되는 데이터 소스 범위, 전술 및 기술에 대한 개요를 확인합니다.

    시작하기 전에

    필요한 역할: sn_si.ciso, sn_si.analyst, sn_si.manager, sn_ti.read

    프로시저

    1. 다음으로 이동 모두 > 위협 인텔리전스 > MITRE ATT&CK 리포지토리 > 개요레이블이 표시됩니다.
    2. 추가 상세 정보를 보려면 다음 위젯 중 하나를 클릭하십시오.
      • 기술별 MITRE-ATT&CK 보안 인시던트
      • 방법별 MITRE-ATT&CK 보안 인시던트
      • 기술이 있는 MITRE-ATT&CK 중요한 자산
      • 보안 인시던트 종결 코드와 기술 비교 MITRE-ATT&CK
      • 탐지 범위별 MITRE-ATT&CK 기법
      • 완화 범위별 MITRE-ATT&CK 기법
      • MITRE-ATT&CK 기술별 위협 그룹
      • MITRE-ATT&CK 기법별 CVE

    MITRE-ATT&CK 위젯

    개요 모듈은 MITRE-ATT&CK 정보를 사용자 환경의 보안 인시던트 정보와 상호 연결할 MITRE-ATT&CK 수 있는 위젯으로 구성됩니다.

    기술별 MITRE-ATT&CK 보안 인시던트 예

    이 예에서 MITRE ATT&CK 기술별 보안 인시던트 위젯은 지난 90일 동안 조직 환경의 보안 인시던트별 기술을 표시합니다.

    MITRE 개요 기술.

    방법별 MITRE-ATT&CK 보안 인시던트 예

    이 예에서 MITRE ATT&CK 전술별 보안 인시던트 위젯은 지난 90일 동안 조직 환경에서 보안 인시던트별 상위 전술을 표시합니다.

    MITRE 개요 전술입니다.

    기술이 있는 MITRE-ATT&CK 중요한 자산의 예

    이 예에서 MITRE ATT&CK 기술이 있는 중요한 자산 위젯에는 기술과 연결된 MITRE-ATT&CK 상위 10개의 중요한 자산이 표시됩니다. 자산의 비즈니스 중요도는 1(가장 중요) 또는 2(다소 중요)입니다.

    이 보고서를 통해 조직은 중요한 자산에 대한 공격을 수행하는 데 사용되는 기술의 유형과 수를 볼 수 있습니다.

    MITRE 개요 구성 항목.

    보안 인시던트 종결 코드와 MITRE-ATT&CK 기술의 예

    이 예에서 보안 인시던트 종결 코드 대 MITRE-ATT&CK 기술 위젯은 조직 환경에서 식별된 상위 기술에 대해 매핑된 보안 인시던트 종결 코드를 표시합니다.

    x축은 엔터프라이즈에 대한 공격을 수행하는 데 사용된 상위 기술을 표시하고 y축은 종결된 코드를 표시합니다.

    종결된 코드와 기술에 대한 MITRE 개요입니다.

    기술별 MITRE-ATT&CK 탐지 범위의 예

    이 예에서 MITRE-ATT&CK Techniques by Detection Coverage 위젯은 사용자 환경의 탐지 범위별로 기술 수를 표시합니다.

    x축은 기술 개수를 표시하고 y축은 탐지 범위 유형을 표시합니다.

    이 그림에서는 탐지 범위 정보가 있는 MITRE 대시보드를 보여 줍니다.

    기술별 MITRE-ATT&CK 완화 범위의 예

    이 예에서 완화 범위별 MITRE-ATT&CK 기술 위젯은 사용자 환경의 완화 범위별 기술 개수를 표시합니다.

    x축은 기술 수를 표시하고 y축은 완화 범위 유형을 표시합니다.

    이 그림에서는 완화 범위 정보가 포함된 MITRE 대시보드를 보여 줍니다.

    기술별 MITRE-ATT&CK 위협 그룹 예

    이 예에서 MITRE-ATT&CK 기술별 위협 그룹 위젯은 위협 그룹 수별로 기술을 표시합니다. 이 위젯에는 위협 그룹 수가 가장 많은 20개의 기술이 표시됩니다.

    x축은 위협 그룹 수를 표시하고 y축은 MITRE-ATT&CK 기술을 표시합니다.

    이 그림에서는 위협 그룹 정보가 포함된 MITRE 대시보드를 보여 줍니다.

    기술별 MITRE-ATT&CK CVE의 예

    이 예에서 MITRE-ATT&CK 기술별 CVE 위젯은 사용자 환경에서 관련 CVE 개수와 함께 기술을 표시합니다.

    x축은 관련 CVE 개수를 표시하고 y축은 기술을 표시합니다 MITRE-ATT&CK .

    이 그림에서는 CVE 정보가 포함된 MITRE 대시보드를 보여 줍니다.