Acúmulo MITRE-ATT&CK informações de incidentes de segurança secundários

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Se você não habilitou o rollup automático de MITRE-ATT&CK, você pode fazer isso manualmente.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Por Que e Quando Desempenhar Esta Tarefa

    Se você tiver habilitado acúmulo automático de MITRE-ATT&CK informações de incidentes de segurança secundários, em seguida, as informações são acumuladas automaticamente. Se você não habilitou o rollup automático, poderá fazer isso manualmente.

    Procedimento

    1. Navegar até Tudo > incidentes > Mostrar todos os incidentes.
    2. Selecione o incidente de segurança primário que você deseja enriquecer com o secundário MITRE-ATT&CK informações.
    3. Clique em Mostrar todas as listas relacionadas e o. Incidentes de segurança secundários guia.
    4. Selecione o incidente de segurança secundário e, no menu Ações, clique em Acumular informações DO MITRE ATT&CK para SI .
      Você pode clicar em Mostrar informações DO MITRE ATT&CK Para exibir as informações DO MITRE do incidente de segurança secundário antes de acumular as informações DO MITRE ATT&CK.
    5. Clique em Recarregar para confirmar as mudanças.
    6. Clique em MITRE ATT&CK para exibir a origem das técnicas.
      A ilustração a seguir mostra como selecionar o incidente de segurança secundário e acumular o. MITRE-ATT&CK informações para o incidente de segurança primário.Esta ilustração mostra como acumular informações DO MITRE de um incidente de segurança secundário para um incidente de segurança primário.

      Você pode exibir o cartão MITRE-ATT&CK para confirmar que o incidente de segurança secundário MITRE-ATT&CK as informações foram acumuladas para o incidente de segurança primário.