행렬 관리
컬렉션에서 MITRE TAXII 가져온 행렬을 관리합니다. 매트릭스는 전술과 기술의 모음입니다. 저장소에서 MITRE-ATT&CK 컬렉션을 사용할 수 있는지 검토하기 위해 매트릭스를 볼 수 있습니다.
시작하기 전에
주:
조직에서 사용하려는 매트릭스만 활성으로 설정되어 있고 다른 매트릭스는 비활성화되어 있는지 검토하고 확인합니다. 예를 들어 엔터프라이즈 ATT&CK 매트릭스를 사용하려는 경우 엔터프라이즈 ATT&CK 매트릭스는 TAXII 수집 수준 및 매트릭스 수준에서 활성화됩니다. 컬렉션 및 매트릭스 수준에서 다른 모바일 ATT&CK 및 ICS ATT&CK 매트릭스 TAXII 를 사용하지 않도록 설정합니다.
- sn_ti.admin: 액세스 삭제
- sn_ti.read: 읽기 권한
- sn_ti.write: 생성, 쓰기 권한
프로시저
다음에 수행할 작업
선택한 기술에 따라 이러한 관련 목록 개체 중 일부의 정보를 확장할 수 있습니다. 예를 들어 그룹, 완화, 외부 참조, 맬웨어 및 도구에 대한 새 정보를 추가할 수 있습니다.