Filtros MITRE da tela de investigação
Os filtros MITRE permitem criar e salvar filtros para Táticas, técnicas e procedimentos (TTPs) associados a adversários específicos e outros atributos da técnica MITRE.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst
Por Que e Quando Desempenhar Esta Tarefa
Os analistas podem usar os filtros disponíveis no cartão MITRE para filtrar TTPs de atores específicos que são relevantes para adversários envolvidos na investigação.
Procedimento
Filtrando por Grupo MITRE
Selecione um grupo MITRE como APT32 (G1001, consulte a captura de tela a seguir). Quando você aplica este filtro, a matriz MITRE é atualizada para exibir somente as técnicas que estão diretamente vinculadas ao grupo selecionado.
Esta exibição focada ajuda os analistas a se concentrarem especificamente nas táticas, técnicas e procedimentos (TTPs) associados ao grupo de ameaças selecionado.
Quando você aplica o filtro, algumas técnicas na matriz são exibidas em texto azul, enquanto outras técnicas aparecem em cinza.
- Texto azul: As técnicas ou subtécnicas mostradas em texto azul indicam aquelas que correspondem aos critérios de filtro.
- Texto azul em negrito com borda azul: As técnicas ou subtécnicas exibidas em texto azul em negrito com uma borda azul indicam aquelas que correspondem aos critérios de filtro e estão associadas a um ou mais nós na tela.
- Cartão cinza: As técnicas primárias são exibidas em cinza quando não correspondem diretamente aos critérios de filtro (o que significa que não estão vinculadas ao grupo selecionado), mas são mostradas para representar o relacionamento parental com subtécnicas vinculadas que correspondem aos critérios de filtro.